
MCP K8s Ro
your-koMIT
mcp-k8s-ro — это MCP-сервер на Go для безопасного чтения данных из Kubernetes. Он работает в режиме «только чтение»: может выполнять get, describe, logs и top, но не умеет создавать, обновлять или удалять ресурсы. Если модель попытается изменить кластер, сервер просто предложит выполнить эквивалентную команду kubectl вручную. Это особенно ценно для ночных дежурств — никакой промпт не приведёт к случайной мутации.
Сервер маскирует значения Secret и другие чувствительные поля перед отправкой модели. Даже при инъекции промпта секреты не утекут. Кроме того, он экономит токены: возвращает только значимые поля вроде имени, статуса, количества перезапусков, а не полный API-ответ. В каждый ответ добавляется имя активного контекста и кластера — модель всегда знает, к какому кластеру обращается.
Как оценить MCP K8s Ro
MCP K8s Ro относится к Kubernetes, Cloud и DevOps. Ниже собраны проверяемые признаки, по которым его можно сравнить с другими серверами каталога.
- Происхождение
- Проект сообщества
- Лицензия
- MIT
- Реализация
- Go
- Транспорт
- stdio
Что проверить перед выбором
- Изучите README, открытые issues и историю последних изменений в репозитории.
- Уточните воспроизводимый способ установки и удаления сервера.
- Ограничьте доступ MCP-сервера только нужными файлами, API и переменными окружения.
Карточка отредактирована 20.07.2026.
Автоматическая проверка источника ещё не выполнена. Внешних источников в карточке: 1.
Характеристики
Общее
- СтатусСообщество
- Разработчикyour-ko
- ЛицензияMIT
Технологии
- ЯзыкиGo
- Транспортstdio
Описание
Возможности
- Получение списка ресурсов: pods, deployments, services, nodes, namespaces и других
- Просмотр подробной информации о ресурсе (describe)
- Чтение логов подов с опциональным выбором контейнера и фильтром по времени
- Запрос событий кластера (events) для диагностики неполадок
- Получение метрик потребления ресурсов (kubectl top) для подов и узлов
- Автоматическая маскировка секретов: Secret.data, Secret.stringData, CSR.spec.request, цепочек сертификатов cert-manager и managedFields
- Блокировка активного контекста kubeconfig при запуске — изменения в других терминалах не влияют на работу
- Отображение имени контекста и кластера в каждом ответе
- Возврат только релевантных полей (статус, restarts, age) для снижения расхода токенов
Как подключить
1. Установите сервер через Go: go install github.com/your-ko/mcp-k8s-ro@latest. Или используйте Docker (см. репозиторий).
2. Проверьте, что бинарник mcp-k8s-ro доступен в PATH, и настройте контекст Kubernetes.
3. Добавьте в конфигурацию Claude Desktop запись:
"mcpServers": { "kubernetes": { "command": "mcp-k8s-ro", "args": [] } }4. Перезапустите Claude Desktop.
Примеры запросов
- «Покажи все поды в namespace production и их статус»
- «Найди последние события за час, связанные с ошибками ImagePullBackOff»
- «Расскажи подробно о deployment api-gateway: сколько реплик, образ, условия»
- «Выведи логи контейнера sidecar из пода payment-service-7f4c5 и покажи все ошибки»
Технические детали
- Язык: Go
- Транспорт: stdio (MCP)
- Лицензия: MIT
- Совместимость: Claude Desktop, continue.dev, любые MCP-клиенты с поддержкой команд stdio
- Безопасность: mode read-only, маскировка секретов, блокировка контекста