deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak dev.to (home feed)

Geliştirici, altyapı için ortak yönetişim modeline sahip sekiz varsayılan olarak güvenli MCP server yayınladı

Bir geliştirici, Kubernetes, Kafka, ClickHouse, Azure ve daha fazlası için MIT lisanslı sekiz MCP server yayınladı; hepsi, tehlikeli araçların gizlenmesi, tip doğrulamalı onaylar ve audit log katmanlı, varsayılan olarak güvenli bir yönetişim modelini paylaşıyor.

Geliştirici, altyapı için ortak yönetişim modeline sahip sekiz varsayılan olarak güvenli MCP server yayınladı

dockndevai adıyla yayın yapan bir geliştirici, altyapı çalışmalarına yönelik sekiz Model Context Protocol (MCP) server'ı yayınladı; hepsi, agent'ın üretim sistemlerine erişimini varsayılan olarak güvenli kılmayı hedefleyen tek bir ortak yönetişim modeli üzerine inşa edilmiş durumda. Projenin dev.to'daki duyurusuna göre server'lar TypeScript ile yazıldı, MIT lisanslı ve npm üzerinde @dockndevai/mcp-* kapsamı altında yayınlandı; Kubernetes, Kafka, ClickHouse, Debezium, Oracle Cloud, Azure, Azure DevOps ve Keycloak'u kapsıyor.

Çözülen sorun

Yazarın dev.to'da ortaya koyduğu gibi, altyapıya yönelik MCP araçları kaçınılmaz olarak gerçekten tehlikeli işlemler içeriyor: bir Kafka topic'ini silmek, DROP TABLE çalıştırmak, bir cloud resource group'un tamamını kaldırmak. Standart önlem, riskli araçları tamamen elden tutmaktır; ancak bu, yıkıcı bir eyleme gerçekten ihtiyaç duyulduğu anda server'ı işlevsiz bırakır. Projenin yanıtı, operatörün her şey ile hiçbir şey arasında seçim yapmak yerine yeteneği bilinçli olarak kademeli biçimdevretmesini sağlayan kademeli bir kontrol seti.

Yönetişim modeli

Her server aynı katmanlı policy motoruyla geliyor; dev.to yazısı bunu yedi mekanizmaya bölüyor:

  • Access mode'lar — read-only, read-write ve admin'den oluşan üç basamaklı bir merdiven. Aktif modun üzerindeki araçlar agent'a hiç kaydedilmez; böylece model, kendisine hiç gösterilmemiş yetenekleri çağıramaz.
  • Allowlist'ler — işlemler belirli realm, namespace, topic, veritabanı, proje veya aboneliklerle sınırlandırılabilir.
  • Korumalı kaynaklar — kube-system namespace'i, bir sistem veritabanı, dahili Kafka topic'leri veya bir master realm gibi yerleşik sistem ve üretim varlıkları okunabilir kalır ama kalıcı olarak değiştirilemez.
  • Yıkıcı işlemlerin ayrıca onaylanması — silme işlemleri, admin modunun üzerine açık bir ALLOW_DELETE bayrağı gerektirir; böylece silme, yükseltilmiş erişimin bir yan etkisi olmaktan çıkıp ayrı bir karar haline gelir.
  • Tip doğrulamalı onay — bir projeyi veya resource group'u silmek gibi yüksek etkili işlemler, tam hedef adını yansıtan bir confirm değeri gerektirir; basit bir boolean yeterli değildir.
  • Gizli bilgi maskelenmesi — kimlik bilgileri, modele herhangi bir şey ulaşmadan önce veriden ayıklanır.
  • Dry-run ve audit — yazma işlemleri çalıştırılmadan önizlenebilir ve korunan her işlem stderr'a bir JSON audit satırı yazar.

Sekiz server

Yazıya göre aile şunlardan oluşuyor:

  • mcp-kubernetes — pod'lar, log'lar, deployment'lar, ölçeklendirme ve yeniden başlatma, apply, exec
  • mcp-kafka — topic'ler, consumer group'lar ve lag, oluşturma, değiştirme ve reset işlemleri
  • mcp-clickhouse — şema inceleme ve sorgular; SQL, read, write ve destructive katmanlarına ayrılır
  • mcp-debezium — CDC connector durumu, yapılandırma ve yaşam döngüsü
  • mcp-oci — Oracle Cloud keşfi ve Terraform üretimi
  • mcp-azure — Azure Resource Manager envanteri, tag'ler, VM güç durumu ve yaşam döngüsü
  • mcp-azure-devops — board'lar, repo'lar, pipeline'lar ve projeler
  • mcp-keycloak — realm'ler, kullanıcılar, client'lar, rol'ler ve gruplar

Denemek

Herhangi bir server doğrudan npx ile başlatılabilir — örneğin, npx -y @dockndevai/mcp-kubernetes. Yazı ayrıca, K8S_MODE ortam değişkeni read-only olarak ayarlanmış şekilde Kubernetes server'ının Claude Code'a kaydedilmesini gösteriyor; böylece agent mümkün olan en dar yetenek setiyle başlıyor. Her repository, Claude, Cursor, Codex, VS Code ve Windsurf için client başına kurulum talimatları içeriyor ve kaynak kodu GitHub'daki dockndevai organizasyonu altında yer alıyor.

Neden önemli

Bir agent'a üretim altyapısının anahtarlarını teslim etmek, belirsiz bir prompt'u operasyonel bir olaya dönüştürür ve tehlikeli araçlara yönelik her şey ya da hiçbir şey yaklaşımı gerçek iş akışlarına uymaz. Buradaki iki tasarım kararı öne çıkıyor. Birincisi, yetkisiz araçlar modelden tamamen gizleniyor, yalnızca reddedilmiyor: bir model, hiç görmediği bir çağrıyı deneyemez — ya da buna kandırılamaz. İkincisi, tip doğrulamalı onay, tam hedef adını talep ederek boolean "emin misiniz?" kalıbının üzerine çıkıyor ve bu, kazara onayları yapısal olarak zorlaştırıyor.

Proje yerleşik bir standarttan çok tek bir geliştiricinin katkısı ve yazar, mode artı tip doğrulamalı onay ayrımının altyapı MCP server'ları için doğru varsayılan olup olmadığı konusunda geri bildirimleri açıkça davet ediyor. Ancak agent'lı operasyonlar demo'lardan üretime doğru ilerlerken, burada sergilenen pattern — her server'a gömülü yetenek merdivenleri, korumalı kaynaklar, gizli bilgi maskelenmesi ve audit logging — altyapıyı bir AI agent'a açan herkese somut bir şablon sunuyor.

  • #mcp
  • #ai-agents
  • #devops
  • #open-source
  • #governance

İlgili yazılar