Planton MCP服务器
无国籍人 主控程序 连接的服务器 AI驱动的IDE 普兰顿。它翻译 MCP工具调用和资源读取针对Planton的gRPC请求 后端,让Cursor、Claude Desktop、VS Code、Windsurf和任何 符合MCP的客户端管理17个云提供商的云资源,而无需 离开编辑器——从发现组织和环境到 创建、列出和销毁资源以观察配置结果 通过堆栈作业。
flowchart TD
IDE["AI IDE\n(Cursor / Claude Desktop / VS Code / Windsurf)"]
MCP["planton-mcp-server\n(stdio or Streamable HTTP)"]
Backend["Planton Backend\n(gRPC · TLS on :443)"]
IDE -->|"MCP protocol"| MCP
MCP -->|"gRPC"| Backend此服务器不存储状态。它是一个协议桥:每个工具调用 打开一个短暂的gRPC连接,执行RPC,并返回结果。 它可以从单个进程同时为STDIO和HTTP传输提供服务。
______________________________________________________________________
关键概念
| 术语 | 定义 |
|---|---|
| 云资源 | Planton管理的任何基础设施组件(例如EKS集群、GCP VPC、Azure数据库)。 |
| 善良的 | 云资源的PascalCase类型标识符(例如。 AwsEksCluster, GcpCloudSqlInstance). |
| 组织 | 组织标识符——拥有资源的租户级命名空间。 |
| 环境 | 环境标识符(例如。 production, staging). |
| 蛞蝓 | (org,env,kind)范围内资源的URL安全唯一名称。 |
| api_版本 | 云提供商的版本化API命名空间(例如。 ai.planton.provider.aws.v1). |
| 应用 | 我暂时创建或更新。语义与 kubectl apply --如果资源存在,则对其进行更新,否则将创建它。 |
______________________________________________________________________
安装
先决条件
- A. 普兰顿 账户
- API密钥(控制台>配置文件> API密钥 > 创建密钥)
- 兼容的MCP主机(Cursor、Claude Desktop、VS Code、Windsurf或任何
符合MCP的客户端)
预构建二进制文件
# macOS (ARM64)
curl -L https://github.com/plantonhq/planton-mcp-server/releases/latest/download/planton-mcp-server_Darwin_arm64.tar.gz | tar xz
sudo mv planton-mcp-server /usr/local/bin/
# macOS (Intel)
curl -L https://github.com/plantonhq/planton-mcp-server/releases/latest/download/planton-mcp-server_Darwin_x86_64.tar.gz | tar xz
sudo mv planton-mcp-server /usr/local/bin/
# Linux (AMD64)
curl -L https://github.com/plantonhq/planton-mcp-server/releases/latest/download/planton-mcp-server_Linux_x86_64.tar.gz | tar xz
sudo mv planton-mcp-server /usr/local/bin/码头工人
docker run -i --rm \
-e PLANTON_API_KEY=your-api-key \
ghcr.io/plantonhq/planton-mcp-serverDocker网络:localhost容器内是指 容器自己的环回,而不是主机。到达自定义端点 在主机上运行,使用host.docker.internal在Docker桌面上 (macOS/Windows)或添加--network host在Linux上。
托管(零安装)
Planton在以下位置托管共享MCP服务器 mcp.planton.ai.没有二进制或Docker 必需--通过HTTPS直接从任何MCP客户端连接:
{
"mcpServers": {
"planton": {
"type": "http",
"url": "https://mcp.planton.ai/",
"headers": {
"Authorization": "Bearer YOUR_PLANTON_API_KEY"
}
}
}
}每个请求都有自己的API密钥,因此多个用户共享同一个端点。
______________________________________________________________________
MCP客户端配置
所有MCP客户端都使用相同的JSON结构。不同之处在于配置文件 位置和顶级密钥。
使用独立二进制文件
{
"mcpServers": {
"planton": {
"command": "planton-mcp-server",
"env": {
"PLANTON_API_KEY": "YOUR_PLANTON_API_KEY"
}
}
}
}使用Docker
{
"mcpServers": {
"planton": {
"command": "docker",
"args": [
"run", "-i", "--rm",
"-e", "PLANTON_API_KEY",
"ghcr.io/plantonhq/planton-mcp-server"
],
"env": {
"PLANTON_API_KEY": "YOUR_PLANTON_API_KEY"
}
}
}
}将配置放在哪里
| 客户端 | 配置文件 | 顶级密钥 |
|---|---|---|
| 光标 | .cursor/mcp.json (工作区)或全局设置 | mcpServers |
| 克劳德桌面/克劳德代码 | claude_desktop_config.json | mcpServers |
| VS代码/GitHub副本 | .vscode/mcp.json (工作区)或用户设置 | servers |
| Windsurf | Windsurf MCP设置 | mcpServers |
| LangGraph | langgraph.json | mcp_servers |
VS代码使用"servers"而不是"mcpServers"作为顶级密钥。
______________________________________________________________________
配置参考
| 变量 | 默认值 | 描述 |
|---|---|---|
PLANTON_API_KEY | *(stdio/两者都需要)* | Planton的API密钥。 |
PLANTON_ENVIRONMENT | live | 目标环境: live, test,或 local. |
PLANTON_APIS_GRPC_ENDPOINT | *(来自环境)* | 显式gRPC终结点覆盖。 |
PLANTON_MCP_TRANSPORT | stdio | 运输方式: stdio, http,或 both. |
PLANTON_MCP_HTTP_PORT | 8080 | HTTP侦听端口 |
PLANTON_MCP_HTTP_AUTH_ENABLED | true | HTTP请求需要承载令牌。 |
PLANTON_MCP_LOG_FORMAT | text | 日志编码: text 或 json. |
PLANTON_MCP_LOG_LEVEL | info | 最低日志级别: debug, info, warn, error. |
TLS: 与端口上端点的连接 443 自动使用TLS 系统根CA池。所有其他端口都使用明文。没有单独的TLS 配置标志。
______________________________________________________________________
工具与资源
238个工具覆盖了15个领域组的整个Planton产品界面:
云资源生命周期 --应用、获取、删除、列出、销毁、清除、锁管理、段塞检查、重命名、环境变量提取(12个工具)
堆栈作业 --观察配置结果、重试失败、取消或批准作业、获取必需品、IaC资源、错误建议(12个工具)
基础结构图模板 --浏览和预览可重用的基础结构图模板(3个工具)
基础设施项目生命周期 --创建和管理来自图表或Git仓库的基础设施项目(6个工具)
基础设施监控 --跟踪部署管道、触发运行、解决手动门(9个工具)
依赖图 --探索资源拓扑结构,跟踪依赖关系和依赖关系,分析爆炸半径(7个工具)
配置项管理 --使用完整版本历史记录管理明文变量、加密机密、机密后端和变量组(23个工具)
审核和版本历史 --任何平台资源的分页变更历史和统一差异(3个工具)
组织与环境 --发现和管理组织、环境、推广策略和流程控制(17个工具)
预设和目录 --查找预配置的模板、部署组件和IaC模块(9个工具)
服务中心 --管理服务、CI/CD管道、DNS域、Tekton管道和任务、变量组和秘密组(46个工具)
连接 --管理22种连接类型(34个工具)的云提供商连接、运行器、GitHub集成、默认提供商和提供商身份验证
身份和访问管理 --身份管理、API密钥、团队、服务帐户、角色和授权策略(28个工具)
云运维 --针对AWS、GCP、Azure和Kubernetes的实时查询,用于实时云资源检查(18个工具)
搜索和发现 --文本搜索、种类搜索、上下文层次结构、快速操作(11个工具)
加 9个MCP提示 用于指导工作流程(调试部署、评估变更影响、, 探索基础设施,提供资源,管理访问权限,船上队友, 诊断服务、设置环境、调查安全事件)。
和 7 MCP资源 对于架构发现:
| URI | 返回什么 |
|---|---|
cloud-resource-kinds://catalog | 所有362种受支持的类型,按17个云提供商分组 |
cloud-resource-schema://{kind} | 特定类型的完整JSON模式 |
connection-types://catalog | 所有22种连接类型及其说明 |
api-resource-kinds://catalog | 平台中所有API资源种类 |
talent-pool://catalog | 可用的人才档案,包括专业知识和费率 |
environment://summary/{org} | 具有连接和资源计数的组织环境 |
get_my_capabilities | 经过身份验证的身份可以做什么 |
______________________________________________________________________
HTTP模式
对于共享或远程部署,请将传输设置为 http。这运行 MCP可流式HTTP传输--不是REST API。
PLANTON_MCP_TRANSPORT=http \
PLANTON_API_KEY=your-api-key \
planton-mcp-server或者使用Docker:
docker run --rm \
-e PLANTON_MCP_TRANSPORT=http \
-e PLANTON_MCP_HTTP_AUTH_ENABLED=true \
-p 8080:8080 \
ghcr.io/plantonhq/planton-mcp-server将您的MCP客户端连接到 http://host:8080 带着一个 Authorization: Bearer 标题,其中 `` 是有效的Planton API密钥。每个HTTP请求都有自己的API密钥,因此多个用户可以共享 单个服务器实例。
认证: 默认情况下启用HTTP身份验证。集 PLANTON_MCP_HTTP_AUTH_ENABLED=false 仅适用于受信任的内部网络,其中 所有呼叫者都已经在网络级别进行了身份验证。
双重运输: 集 PLANTON_MCP_TRANSPORT=both 为STDIO和HTTP提供服务 同时来自一个过程。这在开发中很有用,当你 希望同时进行本地IDE访问(STDIO)和远程访问(HTTP)。
TLS: HTTP传输不会以本机方式终止TLS。用于生产 部署时,放置一个TLS终止的反向代理(例如nginx、Envoy或 云负载均衡器)。
______________________________________________________________________
安全
- STDIO模式:从加载了一次API密钥
PLANTON_API_KEY启动时 - HTTP模式:每个请求都通过以下方式携带自己的密钥
Authorization: Bearerheader--真正的多租户支持 - 密钥仅在请求执行期间保存在内存中,从不持久化
- 所有API调用都使用呼叫者的身份进行验证和记录
- Planton后端通过OpenFGA执行细粒度授权
______________________________________________________________________
支持的云提供商
AWS、GCP、Azure、Kubernetes、阿里云、DigitalOcean、Civo、Cloudflare、, Confluent、Auth0、OpenFGA、雪花、MongoDB Atlas、Hetzner Cloud、OCI、, OpenStack、Scaleway——共362种资源。
______________________________________________________________________
许可证
Apache许可证2.0。看 许可证.
