MCP K8s Ro

MCP K8s Ro

your-koMIT
mcp-k8s-ro — это MCP-сервер на Go для безопасного чтения данных из Kubernetes. Он работает в режиме «только чтение»: может выполнять get, describe, logs и top, но не умеет создавать, обновлять или удалять ресурсы. Если модель попытается изменить кластер, сервер просто предложит выполнить эквивалентную команду kubectl вручную. Это особенно ценно для ночных дежурств — никакой промпт не приведёт к случайной мутации. Сервер маскирует значения Secret и другие чувствительные поля перед отправкой модели. Даже при инъекции промпта секреты не утекут. Кроме того, он экономит токены: возвращает только значимые поля вроде имени, статуса, количества перезапусков, а не полный API-ответ. В каждый ответ добавляется имя активного контекста и кластера — модель всегда знает, к какому кластеру обращается.

Как оценить MCP K8s Ro

MCP K8s Ro относится к Kubernetes, Cloud и DevOps. Ниже собраны проверяемые признаки, по которым его можно сравнить с другими серверами каталога.

Происхождение
Проект сообщества
Лицензия
MIT
Реализация
Go
Транспорт
stdio

Что проверить перед выбором

  • Изучите README, открытые issues и историю последних изменений в репозитории.
  • Уточните воспроизводимый способ установки и удаления сервера.
  • Ограничьте доступ MCP-сервера только нужными файлами, API и переменными окружения.

Карточка отредактирована 20.07.2026.

Автоматическая проверка источника ещё не выполнена. Внешних источников в карточке: 1.

Характеристики

Общее

  • СтатусСообщество
  • Разработчикyour-ko
  • ЛицензияMIT

Технологии

  • Языки
    Go
  • Транспорт
    stdio

Описание

Возможности

  • Получение списка ресурсов: pods, deployments, services, nodes, namespaces и других
  • Просмотр подробной информации о ресурсе (describe)
  • Чтение логов подов с опциональным выбором контейнера и фильтром по времени
  • Запрос событий кластера (events) для диагностики неполадок
  • Получение метрик потребления ресурсов (kubectl top) для подов и узлов
  • Автоматическая маскировка секретов: Secret.data, Secret.stringData, CSR.spec.request, цепочек сертификатов cert-manager и managedFields
  • Блокировка активного контекста kubeconfig при запуске — изменения в других терминалах не влияют на работу
  • Отображение имени контекста и кластера в каждом ответе
  • Возврат только релевантных полей (статус, restarts, age) для снижения расхода токенов

Как подключить

1. Установите сервер через Go: go install github.com/your-ko/mcp-k8s-ro@latest. Или используйте Docker (см. репозиторий).

2. Проверьте, что бинарник mcp-k8s-ro доступен в PATH, и настройте контекст Kubernetes.

3. Добавьте в конфигурацию Claude Desktop запись:

"mcpServers": { "kubernetes": { "command": "mcp-k8s-ro", "args": [] } }

4. Перезапустите Claude Desktop.

Примеры запросов

  • «Покажи все поды в namespace production и их статус»
  • «Найди последние события за час, связанные с ошибками ImagePullBackOff»
  • «Расскажи подробно о deployment api-gateway: сколько реплик, образ, условия»
  • «Выведи логи контейнера sidecar из пода payment-service-7f4c5 и покажи все ошибки»

Технические детали

  • Язык: Go
  • Транспорт: stdio (MCP)
  • Лицензия: MIT
  • Совместимость: Claude Desktop, continue.dev, любые MCP-клиенты с поддержкой команд stdio
  • Безопасность: mode read-only, маскировка секретов, блокировка контекста

Поделиться