mimiops-mcp
Mimiops MCP Server
动机
管理 Kubernetes 工作负载的方法有很多,但意外破坏它们的方法也很多。 我们已经看到过 AI 代理做了我们意料之外的事情的案例。让 AI 代理完全访问 Kubernetes 可能很危险,尤其是当它可以直接创建、更新或删除资源时。
在我看来,我们需要为 AI 代理提供安全且定义明确的工具。这些工具应限制代理能做什么,在应用更改前验证更改,并帮助防止危险操作。
我们还需要能够帮助调查和修复工作负载问题的工具。 许多工作负载已经由知名工具管理,如 Argo CD、FluxCD、Helm 以及其他 GitOps 或部署系统。 AI 代理应了解谁管理资源,并避免做出可能与这些工具冲突的直接更改。
目标不是让 AI 完全控制 Kubernetes。 目标是给 AI 一个安全的接口,使其能够理解问题、提出建议,并仅执行受控操作。
Related MCP server: Kube MCP
概述
Mimi OPS 并非旨在给 AI 代理无限制的 Kubernetes 访问权限。 相反,它提供了一小组众所周知且受控的操作。
代理可以观察、调查并执行有限数量的安全恢复操作。更危险的操作,如编辑任意资源、应用 YAML、更改密钥或删除持久数据,都受到严格限制。
这使得 Mimi OPS 成为 AI 代理与 Kubernetes 之间的一个主观接口:足以处理常见故障排查,但又足够受限以降低意外更改的风险。
Kubernetes 基础工具:
Pods
list — 列出 Pod 及其当前状态。
get — 获取 Pod 的详细信息。
describe — 检查 Pod 状态、条件、事件及相关信息。
logs — 读取容器日志以进行故障排查。
delete — 通过删除 Pod 并允许其控制器重新创建来安全重启工作负载。
CronJobs 和 Jobs
list — 列出 CronJobs 和 Jobs。
get — 获取特定资源的信息。
describe — 检查状态、条件、事件和故障。
Deployments、StatefulSets 和 DaemonSets
list — 列出工作负载及其当前状态。
get — 获取特定工作负载的信息。
describe — 检查副本、滚动更新状态、条件及相关事件。
Helm 集成
Mimi OPS 可以检查由 Helm 管理的工作负载,并在部署失败时帮助恢复它们:
list — 列出 Helm 发布版本。
describe — 显示发布信息、状态、修订版本及相关资源。
rollback — 当当前发布处于损坏状态时,将发布回滚到之前可用的修订版本。
FluxCD 集成
Mimi OPS 可以与 FluxCD 管理的资源协作,而不会直接更改由 GitOps 控制的资源:
协调 Flux 源资源以获取最新配置。
协调 HelmRelease 资源以重试或应用预期的 Helm 状态。
检查协调状态和错误,以了解部署未就绪的原因。
安装
一个用 Go 编写的 Kubernetes MCP(模型上下文协议) 服务器。 它通过两种传输方式向 MCP 客户端(Claude Desktop、Cursor、VS Code 等)暴露 Kubernetes 操作:
mimiops-mcp mcp— stdio,用于桌面 MCP 客户端。mimiops-mcp server— HTTP/SSE,用于 Web/远程 MCP 客户端。
运行
常用标志
标志是**全局(持久)**的,两个子命令都接受:
Flag | Default | Description |
| auto | kubeconfig 的路径(默认为 |
| current-context | 要使用的 Kubernetes 上下文 |
| all namespaces | 将操作限定到某个命名空间 |
|
| 启用破坏性工具(例如 |
|
|
|
每个命令的标志:
Command | Flag | Default | Description |
|
|
| HTTP/SSE 监听端口 |
示例
# stdio against a specific context
./bin/mimiops-mcp mcp --kubeconfig ~/.kube/dev.yaml --context prod-east
# SSE server scoped to a namespace, with destructive tools enabled
./bin/mimiops-mcp server --namespace default --allow-destructive --port 8080开发
make lint # golangci-lint
make unit # unit tests (build tag `unit`)
make test # lint + unit
make licenses # license audit (forbidden/restricted/unknown)
make docs # (Docker image docs targets are also available; see `make help`)使用 make help 查看完整的目标列表。
许可证
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceEnables comprehensive Kubernetes cluster management through kubectl operations, Helm chart deployments, pod troubleshooting, and node management. Supports both read-only and full cluster administration capabilities with built-in safety features.12,374MIT
- AlicenseAqualityCmaintenanceEnables AI assistants to interact with and manage Kubernetes clusters, supporting operations on pods, deployments, services, configmaps, secrets, namespaces, metrics, and events with built-in safety features for destructive actions.9141MIT
- AlicenseAqualityAmaintenanceEnables safe, read-only interaction with Kubernetes clusters, allowing users to list resources and fetch logs without any create/update/delete operations.116Apache 2.0
- AlicenseBqualityBmaintenanceEnables AI agents to inspect and operate a Kubernetes cluster safely, with read-only mode and namespace allowlist for mutations.102MIT
Related MCP Connectors
Let AI operate servers without SSH. Choose actions, approve risky changes, and audit every step.
The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...
See, price, and control every tool call your AI agents make: policy checks, cost, and audit tools.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/sergelogvinov/mimiops-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server