云运维#云计算

Kubernetes MCP Server:直连 API Server 管理集群

Go 原生的 Kubernetes 与 OpenShift MCP:直连 API Server,不依赖 kubectl,单个二进制运行,支持多集群和只读模式。

项目与安装文档

查看项目

https://github.com/containers/kubernetes-mcp-server

很多 Kubernetes MCP 实际上是在包装 kubectl 和 helm 命令行:先装好这些工具,再让模型拼命令、解析文本输出。Kubernetes MCP Server 用 Go 直接调用 Kubernetes API Server,不需要额外安装任何命令行工具,分发形式是单个原生二进制,也有 npm、Python 包和容器镜像。它在 containers 组织下维护,同时支持 OpenShift,截至 2026-10-06 约 2100 star。

能做什么

  • 通用资源 CRUD:对任意 Kubernetes 或 OpenShift 资源做创建、更新、查询、列出和删除。
  • Pod 操作:列出、查看、删除 Pod,读日志,top 查资源用量,exec 进容器执行命令,运行镜像并暴露服务。
  • 事件与命名空间:查看各命名空间的事件,列出命名空间和 OpenShift 项目。
  • 按需开启的工具集:helm 安装、列出、卸载 Helm release,另有 Tekton、KubeVirt、Kiali、kcp 等工具集,默认都不加载。
  • 多集群与配置:可同时操作 kubeconfig 里定义的多个集群,配置变化会自动生效。

适合谁

  • 让编程智能体排查 Deployment 为什么起不来、Pod 为什么反复重启的开发者。
  • 运维多个集群、想用自然语言快速查事件和日志的平台工程师。

接入方式

需要能访问的 Kubernetes 集群。用 npx 运行,Claude Desktop 等客户端配置:

{
  "mcpServers": {
    "kubernetes": {
      "command": "npx",
      "args": ["-y", "kubernetes-mcp-server@latest"]
    }
  }
}

Claude Code 的接入步骤见项目文档中的专门指南。运行时设置写在 TOML 配置文件里,用 --config 指定。

编辑点评

Kubernetes MCP 实现很多,选这个是因为它不走命令行包装:直接调 API,延迟低、输出结构化,也不用在机器上装 kubectl。工具集分组设计合理,默认只开 core 和 config 两组,Helm、Tekton、KubeVirt 等需要时再加。风险要说清楚:它可以删除资源、在 Pod 里执行命令、安装 Helm chart,对生产集群请在配置里设置 read_only = true,用 denied_resources 屏蔽 Secret 等敏感资源;README 也建议按 Kubernetes 安装指南给它一个只读权限的专用 ServiceAccount。许可证为 Apache-2.0。