
kubeleash
Как оценить kubeleash
kubeleash относится к AI и машинное обучение, Kubernetes, Cloud и DevOps. Ниже собраны проверяемые признаки, по которым его можно сравнить с другими серверами каталога.
- Происхождение
- Проект сообщества
- Лицензия
- Apache-2.0
- Реализация
- Go
- Транспорт
- stdio
Что проверить перед выбором
- Изучите README, открытые issues и историю последних изменений в репозитории.
- Уточните воспроизводимый способ установки и удаления сервера.
- Ограничьте доступ MCP-сервера только нужными файлами, API и переменными окружения.
Карточка отредактирована 07.06.2026.
Автоматическая проверка источника ещё не выполнена. Внешних источников в карточке: 1.
Характеристики
Общее
- СтатусСообщество
- Разработчикkubeleash
- ЛицензияApache-2.0
Технологии
- ЯзыкиGo
- Транспортstdio
Описание
Возможности
- Управление доступом на основе RBAC-правил, заданных в YAML-файле. Вы описываете, какие ресурсы и операции доступны агенту.
- Контекстно-зависимые политики: для каждого kube-контекста можно задать отдельные разрешения. Например, для dev-кластера разрешить все, для prod — только чтение.
- Блокировка деструктивных действий (delete, update критических ресурсов) до отправки запроса в кластер. Защита от случайного удаления namespace, secret’ов или production-деплойментов.
- Фильтрация по пространствам имен (namespace): агент может работать только в разрешённых namespaces.
- Поддержка ограничений на уровне операций (get, list, create, update, delete) и типов ресурсов (pods, services, deployments, configmaps и т.д.).
- Логирование всех запросов и результатов проверки политик для аудита и отладки.
- Простая интеграция с любым MCP-клиентом через stdio-транспорт. Не требует развёртывания в кластере.
- Возможность использовать один файл политики для нескольких контекстов или отдельных файлов на контекст.
Как подключить
1. Установите kubeleash. Вы можете скачать бинарник со страницы релизов на GitHub, установить через Homebrew (brew install kubeleash/tap/kubeleash) или через Go (go install github.com/kubeleash/kubeleash@latest).
2. Создайте файл политики, например policy.yaml. В нём вы описываете правила доступа для каждого контекста.
3. Добавьте конфигурацию MCP-сервера в ваш клиент. Для Claude Desktop откройте файл конфигурации claude_desktop_config.json и добавьте запись:
{
"mcpServers": {
"kubeleash": {
"command": "kubeleash",
"args": [
"--policy",
"/абсолютный/путь/к/policy.yaml"
]
}
}
}
Для VS Code используйте соответствующую конфигурацию MCP-серверов. После сохранения перезапустите клиент (Claude Desktop, VS Code или Cursor).
Примеры запросов
- «Покажи все поды в namespace production и их статус.»
- «Создай deployment nginx с 2 репликами в namespace dev.»
- «Обнови образ контейнера в deployment frontend до версии 1.2.3.»
- «Попробуй удалить namespace production — политика должна отклонить запрос.»
Технические детали
- Язык: Go
- Транспорт: stdio (MCP)
- Лицензия: Apache-2.0
- Совместимые клиенты: Claude Desktop, VS Code, Cursor, любой MCP-клиент
- Зависимости: kubectl / доступ к kubeconfig (используется текущий контекст из kubectl)