Recursos · Conector de Claude

Conector Claude KubernetesLo que Claude sabe hacer en tu clúster de Kubernetes.

El conector Claude Kubernetes expone 22 herramientas. 6 leen tu clúster, 12 pueden cambiarlo (aplicar un manifiesto, borrar recursos, vaciar un nodo) y 4 no están documentadas con claridad. Aquí verás qué hace cada una, cómo trabajar sin riesgo y qué necesita tu equipo.

Reseñas verificadas en Trustpilot · Agencia de IA, automatización y growth

Resumen

Qué cambia cuando Claude maneja kubectl

Este conector es una extensión que corre en tu propio ordenador, dentro de Claude Desktop. Usa kubectl, la herramienta de línea de comandos, y el archivo kubeconfig que ya tienes, y se conecta al clúster al que apunta tu contexto actual. Explicas lo que quieres con tus palabras; Claude elige la operación de kubectl o Helm que encaja y te enseña el resultado.

Mirar antes de tocar. Claude lista u obtiene recursos con kubectl_get, detalla uno con kubectl_describe, lee los logs de un contenedor con kubectl_logs y pregunta a explain_resource para qué sirve un campo. Según el editor, los secretos salen enmascarados en los comandos get.

Llevar un cambio desde la conversación. kubectl_apply aplica un manifiesto YAML, kubectl_patch modifica campos, kubectl_scale ajusta el tamaño de un despliegue y kubectl_rollout gestiona su despliegue progresivo. Los charts de Helm se instalan, se actualizan y se desinstalan con tres herramientas propias.

Mantenimiento de un nodo. node_management aísla, vacía y reincorpora nodos para mantenimiento o escalado.

Ten presente que este conjunto va mucho más allá de leer. kubectl_delete borra recursos y kubectl_generic ejecuta cualquier comando de kubectl, que el editor avisa que puede ser destructivo. Un modo no destructivo desactiva esas operaciones. Claude tampoco añade clústeres a tu configuración, y nada se ejecuta a una hora fija. Para la visión de conjunto, entra en Integraciones.

Vocabulario

Cinco palabras antes de instalar

El vocabulario de Claude para este conector, en un minuto.

Conector
El enlace que configuras una vez entre Claude y algo que ya tienes en marcha, aquí tu clúster de Kubernetes, para que trabaje en él.
Herramienta
Una acción con nombre que el conector da a Claude, como leer logs. Claude elige solo cuáles usar mientras te responde.
Autorización
El paso en el que concedes el acceso que usará Claude. Aquí, ese acceso es el que ya permite tu kubeconfig local, nada más.
Aprobación
La confirmación que Claude espera antes de una acción que cambia algo, como borrar un pod, mostrada en la conversación.
MCP
El estándar abierto en el que se basan los conectores: es lo que permite a un asistente como Claude manejar una herramienta como kubectl.
Conexión

Conecta Kubernetes a Claude en tres pasos

  1. 01

    Busca la extensión

    El README del editor da esta ruta: en Claude Desktop, abre Settings (Cmd+, en Mac), luego Extensions y después Browse Extensions, y baja hasta mcp-server-kubernetes. Si tu versión de la app usa otros nombres, busca Kubernetes MCP Server en el directorio.

  2. 02

    Actívala

    Instálala desde esa pantalla. Según el editor, la extensión usa después kubectl por línea de comandos con tu kubeconfig. Si Claude muestra errores, abre una terminal normal y ejecuta kubectl get pods para comprobar que tu clúster responde sin problemas de credenciales.

  3. 03

    Comprueba a qué llega

    La extensión actúa con el acceso de tu kubeconfig, no con un inicio de sesión aparte. Asegúrate de que el contexto actual apunta al clúster correcto antes de pedirle nada a Claude.

Herramientas

Las 22 herramientas de Kubernetes, lectura y escritura

Kubernetes MCP Server le da a Claude 22 herramientas: 6 que leen tu cuenta, 12 que cambian algo en ella, y 4 que ninguna fuente oficial describe.

Tres grupos: lo que Claude lee, lo que cambia en el clúster y lo que ninguna fuente documenta con claridad. Los nombres se quedan tal cual los muestra Claude.

  • 6 lectura
  • 12 escritura
  • 4 sin documentar

Lo que Claude lee (6)

6 herramientas

Seis herramientas que prueban la conexión, listan, detallan, explican y leen logs sin tocar el clúster.

ping

Comprueba que la extensión llega a tu clúster. El editor la presenta sin más como la herramienta que verifica la conexión con el clúster, sin otra función descrita.

Cuándo sirve
al empezar, Claude contesta raro y quieres descartar primero un enlace roto con el clúster.

Fuentegithub.com · 1 de octubre de 2026 ↗

kubectl_get

Obtiene o lista recursos como pods, despliegues o servicios, el kubectl get de cada día. El editor indica que los valores de los secretos salen enmascarados.

Cuándo sirve
quieres todos los pods de un namespace y su estado antes de una puesta en producción.

Fuentegithub.com · 1 de octubre de 2026 ↗

kubectl_describe

Devuelve la descripción detallada de un recurso, la misma vista que kubectl describe, sin teclear el comando tú. Solo lee: el recurso se queda tal como estaba.

Cuándo sirve
un pod se queda pendiente y quieres entender por qué el planificador lo rechaza.

Fuentegithub.com · 1 de octubre de 2026 ↗

kubectl_logs

Trae los logs de un contenedor para que Claude los lea contigo. El editor aclara que el enmascarado de secretos de los comandos get no cubre los logs.

Cuándo sirve
un despliegue se reinicia en bucle y quieres el último error que mostró.

Fuentegithub.com · 1 de octubre de 2026 ↗

explain_resource

Explica para qué sirve un recurso o un campo de Kubernetes, la vista de kubectl explain, para consultar la referencia sin salir de la conversación.

Cuándo sirve
te topas con un campo en un manifiesto y quieres su significado antes de fiarte.

Fuentegithub.com · 1 de octubre de 2026 ↗

list_api_resources

Enumera los tipos de recursos de API que conoce el clúster, lo que muestra qué se puede consultar en ese clúster concreto. Solo lee: el clúster se queda tal como estaba.

Cuándo sirve
llegas a un clúster desconocido y quieres saber qué tipos de recursos existen allí.

Fuentegithub.com · 1 de octubre de 2026 ↗

Lo que Claude cambia (12)

12 herramientas

Doce herramientas que añaden, ajustan o quitan cosas del clúster. Ninguna fuente detalla su confirmación, así que rige la regla general.

cleanup

Aprobación: ver la regla

Lanza una limpieza de los recursos que gestiona la extensión. El editor solo la describe en una línea y la incluye entre las operaciones destructivas que se desactivan en modo no destructivo.

Lo que Claude pide
ninguna fuente describe una confirmación para ella; se aplica la regla general de aprobación de más abajo.
Cuándo sirve
quieres limpiar los recursos que gestiona la extensión.

Fuentegithub.com · 1 de octubre de 2026 ↗

kubectl_apply

Aprobación: ver la regla

Aplica un manifiesto YAML al clúster, lo que puede dar vida a un recurso nuevo o alinear uno existente con el archivo. Sigue disponible en modo no destructivo.

Lo que Claude pide
no hay nada concreto documentado, así que la cubre la regla de aprobación por defecto.
Cuándo sirve
Claude redactó contigo un ConfigMap y quieres verlo en el clúster.

Fuentegithub.com · 1 de octubre de 2026 ↗

kubectl_delete

Aprobación: ver la regla

Borra recursos de Kubernetes de cualquier tipo. El editor la cita la primera entre las operaciones destructivas y la desactiva en modo no destructivo.

Lo que Claude pide
ninguna fuente detalla una petición propia; apóyate en la regla general de aprobación.
Cuándo sirve
un namespace de pruebas ya no se usa y quieres quitarlo.
Ojo
arranca la extensión en modo no destructivo si borrar no debe ser posible nunca.

Fuentegithub.com · 1 de octubre de 2026 ↗

kubectl_create

Aprobación: ver la regla

Crea recursos en el clúster, el equivalente de kubectl create. Es una de las operaciones que el editor mantiene permitidas en modo no destructivo.

Lo que Claude pide
no hay confirmación documentada para esta herramienta; rige la regla general.
Cuándo sirve
necesitas un namespace nuevo para una rama de desarrollo.

Fuentegithub.com · 1 de octubre de 2026 ↗

kubectl_patch

Aprobación: ver la regla

Actualiza uno o varios campos de un recurso existente sin reenviar todo el manifiesto. Permitida en modo no destructivo, según el editor.

Lo que Claude pide
no hay confirmación propia documentada, así que la cubre la regla por defecto de más abajo.
Cuándo sirve
solo tienes que subir la etiqueta de imagen de un despliegue.

Fuentegithub.com · 1 de octubre de 2026 ↗

kubectl_rollout

Aprobación: ver la regla

Gestiona los despliegues progresivos, la familia kubectl rollout. El editor la mantiene permitida en modo no destructivo.

Lo que Claude pide
se aplica la regla general de aprobación; ninguna fuente describe una petición propia.
Cuándo sirve
una puesta en producción pinta mal y quieres saber en qué punto está.

Fuentegithub.com · 1 de octubre de 2026 ↗

kubectl_scale

Aprobación: ver la regla

Sube o baja el número de réplicas de recursos como los despliegues. El editor dice que sustituye a una herramienta antigua de escalado y que sigue disponible en modo no destructivo.

Lo que Claude pide
no hay nada propio documentado; guíate por la regla general.
Cuándo sirve
sube el tráfico y quieres dos réplicas más de la API.

Fuentegithub.com · 1 de octubre de 2026 ↗

kubectl_generic

Aprobación: ver la regla

Ejecuta cualquier comando de kubectl, más allá de las herramientas dedicadas. El editor avisa de que puede incluir operaciones destructivas y la desactiva en modo no destructivo.

Lo que Claude pide
ninguna fuente describe una petición propia, así que la regla general de aprobación hace de barrera.
Cuándo sirve
necesitas un subcomando de kubectl que ninguna otra herramienta cubre.
Ojo
lee el comando exacto antes de dejar que se ejecute.

Fuentegithub.com · 1 de octubre de 2026 ↗

install_helm_chart

Aprobación: ver la regla

Instala un chart de Helm en el clúster, con valores, repositorios y versiones a medida. Necesita Helm v3 en tu máquina.

Lo que Claude pide
no hay confirmación documentada aquí; se aplica la regla por defecto de más abajo.
Cuándo sirve
quieres una pila de monitorización desde su chart público con tus propios valores.

Fuentegithub.com · 1 de octubre de 2026 ↗

upgrade_helm_chart

Aprobación: ver la regla

Lleva una release de Helm ya instalada a otra versión, también con valores, repositorios o versión objetivo a medida. Sigue permitida en modo no destructivo.

Lo que Claude pide
no se describe nada concreto; apóyate en la regla general de aprobación.
Cuándo sirve
sale una versión nueva de un chart y quieres pasarte a ella.

Fuentegithub.com · 1 de octubre de 2026 ↗

uninstall_helm_chart

Aprobación: ver la regla

Desinstala una release de Helm del clúster. El editor la clasifica entre las operaciones destructivas y la desactiva en modo no destructivo.

Lo que Claude pide
no hay confirmación propia documentada; la cubre la regla general.
Cuándo sirve
un entorno de demo montado con un chart ya no hace falta.

Fuentegithub.com · 1 de octubre de 2026 ↗

node_management

Aprobación: ver la regla

Aísla, vacía y reincorpora nodos para mantenimiento o escalado. El editor señala que puede vaciar nodos y la desactiva en modo no destructivo.

Lo que Claude pide
ninguna fuente detalla una confirmación; rige la regla general de aprobación.
Cuándo sirve
hay que parchear un nodo y sus cargas deben moverse antes a otro sitio.

Fuentegithub.com · 1 de octubre de 2026 ↗

Sin documentar (4)

4 herramientas

En estas cuatro, ninguna fuente dice si solo leen o actúan sobre el clúster, y dos no tienen descripción alguna.

kubectl_context

El README del editor la cita para gestionar los contextos de kubectl, y nada más: ninguna fuente dice si solo los lee o si cambia el contexto activo, así que no la clasificamos.

Ojo
la cubre la regla de aprobación por defecto de más abajo.

exec_in_pod

El directorio lista este nombre, pero el README del editor no lo describe nunca y ninguna página de Claude tampoco. Sin un texto en el que apoyarse, esta página no dice nada de su efecto.

Ojo
queda bajo la misma regla de aprobación por defecto que el resto.

port_forward

El README la menciona para redirigir puertos hacia pods y servicios. Ninguna fuente dice si eso cuenta como leer o como actuar sobre el clúster, así que se queda en este grupo.

Ojo
la regla general de aprobación de más abajo se aplica igualmente.

stop_port_forward

Este nombre solo aparece en una lista de operaciones que el editor mantiene en modo no destructivo, sin ninguna frase que lo describa. A falta de fuente, la página deja su papel en blanco en vez de adivinarlo.

Ojo
trátalo bajo la regla de aprobación por defecto.
Aprobaciones

Lo que Claude consulta antes de actuar

Por defecto, Claude se detiene y pregunta antes de cada acción que hace en una cuenta en nombre de alguien. En un clúster, esa regla es tu primera red de seguridad.

Ninguna fuente describe una confirmación propia de alguna de las 12 herramientas de escritura, así que esa regla por defecto es la que cubre borrar, parchear, escalar o vaciar nodos. El editor añade una segunda red por su lado: un modo no destructivo que oculta el borrado, la desinstalación de Helm, la limpieza, la gestión de nodos y el comando genérico. En Team y Enterprise, los propietarios pueden además limitar lo que hace un conector para la organización. Y Claude solo llega a lo que ya alcanza tu kubeconfig.

Planes

En qué planes se puede usar

Ninguna fuente oficial publica la disponibilidad por plan conector a conector, y ninguna de las 819 fichas del directorio la muestra.

La regla publicada es general: las extensiones de escritorio se instalan en Claude Desktop, y los conectores remotos están abiertos a todos los usuarios en Claude, Cowork, Claude Desktop y móvil. En Team y Enterprise, un Owner o Primary Owner habilita el conector para la organización antes de que los miembros lo usen. Para el estado actual, la referencia es la ficha del directorio oficial.

Límites

Hasta dónde llega el conector Kubernetes

Un conector no es una automatización. Claude usa estas herramientas mientras te responde: nada reacciona solo cuando un pod falla o un nodo se cae.

Todo procede del README del editor: ninguna página de ayuda de Claude cubre esta extensión. La insignia de socio no es una auditoría de seguridad, y Anthropic aclara que no elige las herramientas que expone un editor ni garantiza su comportamiento. Aquí eso pesa más que de costumbre, porque varias herramientas pueden quitar o alterar cargas de trabajo. La salvaguarda que prevé el editor es el modo no destructivo descrito más arriba.

¿Necesitas ayuda?

¿Necesitas ayuda para conectar Kubernetes MCP Server con Claude?

Una persona lee cada mensaje.

FAQ

Preguntas sobre el conector Claude Kubernetes

01¿Qué puede hacer Claude con el conector Kubernetes?
Claude puede inspeccionar y manejar tu clúster con kubectl y Helm desde Claude Desktop. Las herramientas documentadas listan y detallan recursos, leen logs, explican campos y tipos de API, aplican manifiestos, crean, parchean, escalan y borran recursos, gestionan despliegues progresivos, instalan, actualizan o desinstalan charts de Helm, gestionan nodos y ejecutan cualquier comando de kubectl. Todo con el kubeconfig y el contexto de tu propia máquina. Cuatro herramientas más no están documentadas con claridad.
02¿Puede Claude borrar cosas en mi clúster?
Sí. kubectl_delete borra recursos de Kubernetes, uninstall_helm_chart quita releases de Helm, cleanup limpia los recursos gestionados, node_management puede vaciar nodos y kubectl_generic ejecuta cualquier comando de kubectl, que el editor avisa que puede ser destructivo. En total, 12 de las 22 herramientas cambian el clúster. Si quieres leer, crear y ajustar sin borrar nunca, el editor ofrece un modo no destructivo que desactiva esas cinco operaciones, mientras aplicar, crear, parchear, escalar, gestionar despliegues e instalar o actualizar con Helm siguen disponibles.
03¿Claude pregunta antes de cambiar mi clúster?
Por defecto, sí: Claude pide confirmación antes de cada acción que hace en una cuenta en nombre de alguien. Ninguna fuente describe una petición propia de alguna de las 12 herramientas de escritura, así que esa regla general cubre borrar, parchear o vaciar nodos. Lee cada comando propuesto antes de aprobarlo. En Team y Enterprise, los propietarios deciden si un miembro deja pasar algunas acciones y pueden limitar el conector.
04¿En qué planes de Claude está disponible el conector Kubernetes?
Ninguna fuente oficial publica la disponibilidad por plan conector a conector, y ninguna de las 819 fichas del directorio la muestra. La regla general dice que las extensiones de escritorio se instalan en Claude Desktop, que los conectores remotos están abiertos a todos los usuarios en Claude, Cowork, Claude Desktop y móvil, y que en Team y Enterprise un Owner o Primary Owner habilita primero el conector. La ficha de la extensión en el directorio oficial muestra su estado.
05¿Claude llega a todos los clústeres a los que tengo acceso?
Claude llega a lo que alcanza tu kubeconfig, a través del contexto actual de kubectl, y nada más. Si tus credenciales no tocan un namespace, Claude tampoco. La herramienta kubectl_context aparece en la lista del editor para gestionar contextos, pero ninguna fuente dice con precisión qué hace: comprueba tú el contexto activo. En Team y Enterprise, un propietario puede restringir más el conector. Un clúster que no esté en tu kubeconfig es invisible para Claude.
06¿Cómo evito que Claude borre recursos?
Arranca la extensión en modo no destructivo. El editor describe un ajuste que desactiva kubectl_delete, uninstall_helm_chart, cleanup, la gestión de nodos y el comando genérico de kubectl, mientras lectura, creación, aplicación, parches, escalado, despliegues progresivos, instalación y actualización de Helm siguen disponibles. La regla de aprobación por defecto de Claude sigue cubriendo las herramientas de escritura que quedan. El ajuste del editor es ALLOW_ONLY_NON_DESTRUCTIVE_TOOLS=true, aplicado al arrancar la extensión. Recuerda que los secretos se enmascaran en los comandos get, pero no en los logs.
07¿Claude o una herramienta de automatización para Kubernetes?
Resuelven problemas distintos. El conector sirve para trabajar un clúster en conversación: preguntas qué falla, Claude lee logs y descripciones y propone un arreglo que tú apruebas. Nunca funciona por su cuenta, así que no reiniciará un pod caído de madrugada ni escalará a una hora fija. Esa reacción automática corresponde a una automatización basada en eventos, y Claude sigue siendo el asistente al que preguntas. Cada uno en su papel.