Main
先把只读运维流程标准化:优先做 get/describe/logs 等检查,再在策略层逐步放开变更类操作。
上下文必须显式:在提示词里写清 cluster/namespace,并用
kubectl config current-context交叉确认,避免误操作到错误集群。Helm 是可选项:README 说明 Helm v3 仅在需要 Helm 操作时才必须安装。
配合审计:保留 kube-apiserver audit logs 与 MCP 客户端日志,确保每次 agent 操作都可追溯到人类请求。
Source-backed notes
- README 的 prerequisites 要求 kubectl + kubeconfig,并说明 Helm v3 是可选。
- README 给出 Claude Code 接入命令:
claude mcp add kubernetes -- npx mcp-server-kubernetes。 - README 提供 Claude Desktop 通过
npx配置 MCP 的示例。
FAQ
- 必须安装 Helm 吗?:不一定;README 说明 Helm v3 仅在需要 Helm 操作时才必须。
- 默认从哪里读取 kubeconfig?:README 表示默认读取
~/.kube/config,高级选项见其文档。 - 最安全的起步方式?:先做只读查询(pods/services/events),确认上下文无误后再考虑变更。