kubectl MCP Plugin - MCP Server sécurisé par ALMC Security 2025

kubectl MCP Plugin

Voir sur GitHub

plugin kubectl MCP (Model Context Protocol)

Vue d'ensemble

Le plugin kubectl-mcp implémente un serveur Model Context Protocol (MCP) pour kubectl. Ce serveur permet aux assistants d'intelligence artificielle comme Amazon Q d'interagir avec les fonctionnalités de kubectl directement à travers un protocole standardisé, permettant une intégration transparente des commandes kubectl dans les flux de travail alimentés par l'intelligence artificielle.

Qu'est-ce que le MCP ?

Model Context Protocol (MCP) est un protocole ouvert qui normalise la manière dont les applications fournissent un contexte et des outils aux grands modèles de langage (LLM). Il permet aux assistants d'IA de

  1. Découvrir les outils disponibles et leurs capacités
  2. D'exécuter des commandes et de recevoir des réponses structurées
  3. Fournir des informations contextuelles pour améliorer les interactions avec l'IA

Fonctionnement du plugin kubectl MCP

Le plugin kubectl MCP expose toutes les commandes kubectl en tant qu'outils pouvant être invoqués par les assistants d'intelligence artificielle. L'implémentation consiste en plusieurs composants clés :

Composants de base

  1. main.go: Point d'entrée qui démarre le serveur MCP
  2. pkg/mcp/server.go: Crée et configure le serveur MCP avec toutes les commandes kubectl
  3. pkg/mcp/tools.go : Gère l'enregistrement des commandes kubectl en tant qu'outils MCP

Détails de la mise en œuvre

  • Le serveur utilise la bibliothèque mcp-go pour mettre en œuvre le protocole de contexte de modèle
  • Il enregistre dynamiquement toutes les commandes kubectl (get, apply, delete, etc.) en tant qu'outils MCP
  • Le texte d'aide, les drapeaux et les paramètres de chaque commande sont exposés via le protocole
  • Le serveur fonctionne comme un serveur stdio, communiquant par l'intermédiaire de l'entrée/sortie standard

Processus d'enregistrement des commandes

  1. Le serveur parcourt récursivement l'arborescence des commandes kubectl
  2. Pour chaque commande, il extrait
    • Description de la commande et informations d'utilisation
    • Les drapeaux disponibles et leur description
    • Les paramètres obligatoires et facultatifs

Utilisation du plugin kubectl MCP avec Amazon Q Chat

Pour utiliser le plugin kubectl MCP avec Amazon Q Chat, vous devez l'enregistrer dans le fichier de configuration d'Amazon Q.

Créez ou modifiez le fichier $HOME/.aws/amazonq/mcp.json avec le contenu suivant :

{ "mcpServers" : { "kubectl" : { "command" : "kubectl-mcp", "args" : [] } } }

Cette configuration indique à Amazon Q Chat de :

  1. Enregistrer un serveur nommé "kubectl"
  2. D'utiliser la commande kubectl-mcp pour démarrer le serveur MCP
  3. Rendre toutes les commandes kubectl disponibles en tant qu'outils avec le préfixe kubectl___

Avantages

  • Intégration transparente: Les assistants d'intelligence artificielle peuvent exécuter directement les commandes kubectl
  • Réponses structurées: Les commandes renvoient des données structurées qui peuvent être analysées par les modèles d'IA
  • Possibilité de découverte: Les assistants IA peuvent découvrir les commandes disponibles et leurs paramètres
  • Conscient du contexte: Fournit un contexte riche sur les ressources Kubernetes

Installation de kubectl MCP

Pour installer le plugin kubectl MCP :

  1. Construire le plugin :

    make kubectl-mcp
  2. Déplacez le binaire vers un emplacement dans votre PATH :

    sudo mv kubectl-mcp /usr/local/bin/
  3. Vérifiez l'installation :

    kubectl plugin list | grep mcp

Test rapide du serveur MCP

Pour tester rapidement le serveur MCP, vous pouvez exécuter la commande suivante dans votre terminal :

echo '{"jsonrpc" : "2.0", "method" : "tools/list", "id":1}' | kubectl-mcp | jq

Recommandations

  • Surveillez les opérations en arrière-plan pour les commandes à longue durée d'exécution. Les commandes telles que la création de ressources ont un délai de 45 secondes pour les réponses, mais les processus se poursuivent en arrière-plan.
  • Pour les opérations kubectl complexes, envisagez d'utiliser le plugin en combinaison avec kubectl apply -f pour la gestion déclarative des ressources.

Liés dans Service en nuage - MCP Servers sécurisés

ServeurRésuméActions
Visage étreintServeur MCP donnant accès à l'API Hugging Face Dataset Viewer. Interrogez les ensembles de données,...Voir
Salesforce Einstein par CDataServeur Model Context Protocol (MCP) de CData pour Salesforce EinsteinVoir
CData Zuora MCP ServerServeur Model Context Protocol (MCP) de CData pour ZuoraVoir
Gemini OCRCe projet fournit un service OCR (Reconnaissance Optique de Caractères) simple mais puissant à trave...Voir
DynatraceCe serveur MCP local permet d'interagir avec la plateforme d'observabilité Dynatrace. Apportez des d...Voir
HubSpot MCP Server par CDataServeur Model Context Protocol (MCP) de CData pour HubSpotVoir