kubectl-mcp
kubectl-mcp
Сервер MCP (Model Context Protocol), который позволяет ИИ-агентам инспектировать кластеры Kubernetes на простом английском — спросите "какие поды перезапускались за последний час?" и получите реальный ответ.
Создано Терезой Тран.
Зачем
LLM-ассистенты отлично объясняют команды kubectl и ужасно справляются с их безопасным выполнением. kubectl-mcp предоставляет инспекцию кластера в режиме только для чтения как набор MCP-инструментов, которые агент может вызывать — превращая «проверь мой кластер» из копипасты с надеждой в настоящий диалог.
Только чтение по дизайну. Никаких
apply,deleteилиexec. Сервер только инспектирует.Режим моков по умолчанию. Поставляется с предзаполненным фейковым кластером, так что вы можете попробовать его за 30 секунд без реального кластера.
Реальный режим, когда готовы. Укажите ваш
KUBECONFIG— и он запросит живой кластер через официальный Python-клиент Kubernetes.
Related MCP server: Kubernetes MCP Server
Установка
pip install kubectl-mcp # mock mode (default)
pip install "kubectl-mcp[real]" # + real-cluster support (kubernetes client)Или из исходников:
git clone https://github.com/teresa-tran/kubectl-mcp.git
cd kubectl-mcp
pip install -e ".[real,dev]"Запуск в автономном режиме (проверка работоспособности)
kubectl-mcp --help # show flags
kubectl-mcp --list-tools # print every MCP tool + its schema
kubectl-mcp --demo list_pods # run a tool once against the mock cluster
kubectl-mcp --demo find_restarted_pods --arg since_minutes=120Подключение к MCP-клиенту
Claude Desktop
Добавьте в ~/Library/Application Support/Claude/claude_desktop_config.json (mac) или %APPDATA%\Claude\claude_desktop_config.json (Windows):
{
"mcpServers": {
"kubectl": {
"command": "kubectl-mcp"
}
}
}Для режима реального кластера:
{
"mcpServers": {
"kubectl": {
"command": "kubectl-mcp",
"env": {
"KUBECTL_MCP_MODE": "real",
"KUBECONFIG": "/Users/you/.kube/config"
}
}
}
}Перезапустите Claude Desktop. Теперь вы можете спросить "перечисли поды в namespace production" и получить реальный ответ.
Другие MCP-совместимые клиенты
Любой клиент, поддерживающий stdio MCP (Cursor, Cline, Continue, кастомные агенты), работает так же — укажите ему на бинарник kubectl-mcp.
Доступные инструменты
Инструмент | Что делает |
| Все namespace в кластере |
| Поды в namespace, с фазой и количеством перезапусков |
| Полная информация об одном поде (контейнеры, статусы, события) |
| Деплойменты в namespace, с готовыми/желаемыми репликами |
| Полная информация об одном деплойменте |
| Сервисы в namespace, с типом и эндпоинтами |
| События за последние N минут, сначала самые свежие |
| Последние N строк логов пода (только чтение, без |
| Поды, перезапускавшиеся за последние N минут (высокоуровневый запрос) |
Каждый инструмент имеет JSON Schema — LLM получают корректную валидацию аргументов бесплатно.
Конфигурация
Переменные окружения:
Переменная | Значения | По умолчанию | Что делает |
|
|
| Бэкенд кластера |
| путь |
| Путь к kubeconfig в реальном режиме |
| путь | (встроенный) | Переопределить JSON мок-кластера |
|
|
| Подробность логов в stderr |
Мок-кластер
Мок-кластер по умолчанию поставляется в src/kubectl_mcp/mock_data.json и включает:
3 namespace:
default,production,staging~15 подов в состояниях healthy, crashlooping и недавно перезапущенных
Деплойменты, сервисы и поток недавних событий
Некоторые поды имеют количество перезапусков > 0, так что
find_restarted_podsвозвращает реальные результаты
Вы можете переопределить его, установив KUBECTL_MCP_MOCK_DATA=/path/to/your.json, если хотите продемонстрировать конкретный сценарий.
Заметки по дизайну
Только чтение по построению. Протокол
KubernetesBackendопределяет только методы чтения. Нет пути кода, который мог бы изменить состояние кластера — даже в реальном режиме.Бэкенд заменяемый.
MockBackendиRealBackendреализуют один и тот же протокол. Добавление третьего (например, кэшированного снимка) — это один файл.Ошибки — это исключения, а не тихие null.
ResourceNotFound,NamespaceNotFoundи т.д. распространяются какMcpErrorс полезными сообщениями, чтобы агент мог скорректировать курс.Транспорт stdio. Все вызовы MCP-инструментов — это JSON-RPC через stdio, точно соответствующий спецификации MCP.
Разработка
pip install -e ".[real,dev]"
pytest # run tests
ruff check src tests # lint
kubectl-mcp --demo list_pods --arg namespace=production # smoke testПланы
Мок-бэкенд с предзаполненными данными
Реальный бэкенд через Python-клиент
kubernetesПоверхность инструментов только для чтения
Автономный режим
--demoдля CI/смоук-тестовПоддержка нескольких кластеров (флаг
--context)Инструменты метрик (CPU/память через
metrics.k8s.io)Опциональный слой кэширования для частых запросов
Лицензия
MIT © 2026 Teresa Tran
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityBmaintenanceProvides read-only access to Kubernetes clusters for AI assistants.23MIT
- FlicenseBqualityDmaintenanceEnables managing Kubernetes clusters through natural language by providing tools to list resources, view logs, port-forward services, scale deployments, and execute kubectl operations via AI assistants.81
- AlicenseAqualityCmaintenanceEnables AI assistants to interact with and manage Kubernetes clusters, supporting operations on pods, deployments, services, configmaps, secrets, namespaces, metrics, and events with built-in safety features for destructive actions.9141MIT
- FlicenseNot gradedqualityCmaintenanceExposes Kubernetes cluster management tools to LLMs, enabling querying pods, deployments, logs, metrics, and managing port forwards via natural language.1
Related MCP Connectors
Git-backed platform for skills, tools, and context for AI agents
See, price, and control every tool call your AI agents make: policy checks, cost, and audit tools.
SaaS intelligence for AI agents. 5 unified tools cover 1,000+ services with 91-96% token savings.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/teresa-tran/kubectl-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server