Ressources · Connecteur Claude

Connecteur Claude KubernetesCe que Claude sait faire sur ton cluster Kubernetes.

Le connecteur Claude Kubernetes expose 22 outils. 6 lisent ton cluster, 12 peuvent le modifier (appliquer un manifeste, supprimer des ressources, vider un nœud) et 4 ne sont pas clairement documentés. Ici : ce que fait chacun, comment rester non destructif, et ce qu'il faut sur ta machine.

Avis vérifiés sur Trustpilot · Agence IA, automatisation & growth

Aperçu

Ce qui change quand Claude pilote kubectl

Ce connecteur est une extension qui tourne sur ton propre ordinateur, dans Claude Desktop. Il s'appuie sur kubectl, l'outil en ligne de commande, et sur le fichier kubeconfig déjà présent sur ta machine, puis se branche au cluster visé par ton contexte courant. Tu décris ce que tu veux en français ; Claude choisit l'opération kubectl ou Helm qui correspond et te montre le résultat.

Regarder avant de toucher. Claude liste ou récupère des ressources avec kubectl_get, en détaille une avec kubectl_describe, lit les logs d'un conteneur avec kubectl_logs et demande à explain_resource à quoi sert un champ. D'après l'éditeur, les secrets ressortent masqués dans les commandes get.

Livrer un changement depuis la conversation. kubectl_apply applique un manifeste YAML, kubectl_patch modifie des champs, kubectl_scale redimensionne un déploiement et kubectl_rollout gère son déploiement progressif. Les charts Helm s'installent, se mettent à niveau et se désinstallent via trois outils dédiés.

Maintenance d'un nœud. node_management isole, vide puis réintègre des nœuds pour la maintenance ou le redimensionnement.

À garder en tête : cet ensemble va bien au-delà de la lecture. kubectl_delete supprime des ressources et kubectl_generic lance n'importe quelle commande kubectl, que l'éditeur dit potentiellement destructive. Un mode non destructif coupe ces opérations. Claude ne sait pas non plus ajouter un cluster à ta configuration, et rien ne tourne à heure fixe. Pour une vue d'ensemble, passe par la page Intégrations.

Vocabulaire

Cinq mots avant d'installer

Le vocabulaire de Claude autour de ce connecteur, en une minute.

Connecteur
Le lien posé une fois entre Claude et quelque chose que tu fais déjà tourner, ici ton cluster Kubernetes, pour qu'il y travaille.
Outil
Une action nommée que le connecteur confie à Claude, comme lire des logs. Claude choisit seul lesquelles appeler en te répondant.
Autorisation
L'étape où tu accordes l'accès que Claude utilisera. Ici, cet accès est celui que ton kubeconfig local permet déjà, pas plus.
Approbation
La confirmation que Claude attend avant une action qui modifie quelque chose, comme supprimer un pod, affichée dans la conversation.
MCP
Le standard ouvert sur lequel reposent les connecteurs : c'est lui qui permet à un assistant comme Claude de piloter un outil comme kubectl.
Connexion

Brancher Kubernetes à Claude en trois étapes

  1. 01

    Trouve l'extension

    Le README de l'éditeur donne ce chemin : dans Claude Desktop, ouvre Settings (Cmd+, sur Mac), puis Extensions, puis Browse Extensions, et descends jusqu'à mcp-server-kubernetes. Si ta version de l'app nomme les choses autrement, cherche Kubernetes MCP Server dans le répertoire.

  2. 02

    Active-la

    Installe-la depuis cet écran. D'après l'éditeur, l'extension utilise ensuite kubectl en ligne de commande avec ton kubeconfig. Si Claude signale des erreurs, ouvre un terminal classique et lance kubectl get pods pour vérifier que ton cluster répond sans souci d'identifiants.

  3. 03

    Vérifie ce qu'elle atteint

    L'extension agit avec l'accès de ton kubeconfig, pas avec une connexion à part. Assure-toi que le contexte courant vise bien le cluster voulu avant de demander quoi que ce soit à Claude.

Outils

Les 22 outils Kubernetes, lecture contre écriture

Kubernetes MCP Server donne à Claude 22 outils : 6 qui lisent ton compte, 12 qui y changent quelque chose, et 4 qu'aucune source officielle ne décrit.

Trois groupes : ce que Claude lit, ce qu'il modifie sur le cluster, et ce qu'aucune source ne documente clairement. Les noms restent tels que Claude les affiche.

  • 6 lecture
  • 12 écriture
  • 4 non documentés

Ce que Claude lit (6)

6 outils

Six outils qui testent la connexion, listent, détaillent, expliquent et lisent des logs sans toucher au cluster.

ping

Vérifie que l'extension joint bien ton cluster. L'éditeur le présente simplement comme l'outil qui contrôle la connexion au cluster, rien de plus.

Quand ça sert
en début de séance, Claude répond bizarrement et tu veux d'abord écarter un lien cassé avec le cluster.

Sourcegithub.com · 1 octobre 2026 ↗

kubectl_get

Récupère ou liste des ressources comme des pods, des déploiements ou des services, le kubectl get de tous les jours. L'éditeur indique que les valeurs des secrets ressortent masquées.

Quand ça sert
tu veux tous les pods d'un namespace et leur état avant une mise en production.

Sourcegithub.com · 1 octobre 2026 ↗

kubectl_describe

Renvoie la description détaillée d'une ressource, la même vue que kubectl describe, sans taper la commande toi-même. L'outil se contente de lire : la ressource reste telle quelle.

Quand ça sert
un pod reste en attente et tu veux comprendre pourquoi l'ordonnanceur le refuse.

Sourcegithub.com · 1 octobre 2026 ↗

kubectl_logs

Rapatrie les logs d'un conteneur pour que Claude les lise avec toi. L'éditeur précise que le masquage appliqué aux secrets dans les commandes get ne couvre pas les logs.

Quand ça sert
un déploiement redémarre en boucle et tu veux la dernière erreur affichée.

Sourcegithub.com · 1 octobre 2026 ↗

explain_resource

Explique à quoi sert une ressource ou un champ Kubernetes, la vue kubectl explain, pour lire la référence sans quitter la conversation.

Quand ça sert
tu croises un champ dans un manifeste et veux son sens avant de t'y fier.

Sourcegithub.com · 1 octobre 2026 ↗

list_api_resources

Liste les types de ressources d'API que le cluster connaît, ce qui montre ce qu'on peut interroger sur ce cluster précis. Il se contente de lire : le cluster reste tel quel.

Quand ça sert
tu arrives sur un cluster inconnu et veux savoir quels types de ressources y existent.

Sourcegithub.com · 1 octobre 2026 ↗

Ce que Claude modifie (12)

12 outils

Douze outils qui ajoutent, ajustent ou retirent des choses sur le cluster. Aucune source ne détaille leur confirmation : la règle générale s'applique.

cleanup

Approbation : voir la règle

Lance un nettoyage des ressources gérées par l'extension. L'éditeur ne le décrit qu'en une ligne et le range parmi les opérations destructives coupées en mode non destructif.

Ce que Claude demande
aucune source ne décrit de confirmation pour lui ; c'est la règle générale d'approbation plus bas qui s'applique.
Quand ça sert
tu veux nettoyer les ressources gérées par l'extension.

Sourcegithub.com · 1 octobre 2026 ↗

kubectl_apply

Approbation : voir la règle

Applique un manifeste YAML au cluster, ce qui peut faire naître une ressource ou aligner une ressource existante sur le fichier. Il reste disponible en mode non destructif.

Ce que Claude demande
rien de précis n'est documenté, donc la règle d'approbation par défaut le couvre.
Quand ça sert
Claude a rédigé une ConfigMap avec toi et tu veux la voir sur le cluster.

Sourcegithub.com · 1 octobre 2026 ↗

kubectl_delete

Approbation : voir la règle

Supprime des ressources Kubernetes, de tout type. L'éditeur le cite en premier parmi les opérations destructives et le désactive en mode non destructif.

Ce que Claude demande
aucune source ne détaille de demande propre ; appuie-toi sur la règle générale d'approbation.
Quand ça sert
un namespace de test a fini sa vie et tu veux le retirer.
Attention
lance l'extension en mode non destructif si la suppression ne doit jamais être possible.

Sourcegithub.com · 1 octobre 2026 ↗

kubectl_create

Approbation : voir la règle

Crée des ressources sur le cluster, l'équivalent de kubectl create. C'est l'une des opérations que l'éditeur laisse autorisées en mode non destructif.

Ce que Claude demande
aucune confirmation n'est documentée pour cet outil ; la règle générale s'applique.
Quand ça sert
il te faut un namespace neuf pour une branche de développement.

Sourcegithub.com · 1 octobre 2026 ↗

kubectl_patch

Approbation : voir la règle

Met à jour un ou plusieurs champs d'une ressource existante sans renvoyer tout le manifeste. Autorisé en mode non destructif, d'après l'éditeur.

Ce que Claude demande
aucune confirmation propre n'est documentée, c'est la règle par défaut plus bas qui le couvre.
Quand ça sert
tu dois seulement monter le tag d'image d'un déploiement.

Sourcegithub.com · 1 octobre 2026 ↗

kubectl_rollout

Approbation : voir la règle

Gère les déploiements progressifs, la famille kubectl rollout. L'éditeur le garde autorisé en mode non destructif.

Ce que Claude demande
la règle générale d'approbation s'applique ; aucune source ne décrit de demande propre.
Quand ça sert
une mise en production semble mal partie et tu veux savoir où en est son déploiement.

Sourcegithub.com · 1 octobre 2026 ↗

kubectl_scale

Approbation : voir la règle

Augmente ou réduit le nombre de réplicas de ressources comme les déploiements. L'éditeur dit qu'il remplace un ancien outil de redimensionnement et qu'il reste disponible en mode non destructif.

Ce que Claude demande
rien de propre à l'outil n'est documenté ; fie-toi à la règle générale.
Quand ça sert
le trafic grimpe et tu veux deux réplicas de plus pour l'API.

Sourcegithub.com · 1 octobre 2026 ↗

kubectl_generic

Approbation : voir la règle

Exécute n'importe quelle commande kubectl, au-delà des outils dédiés. L'éditeur prévient qu'elle peut inclure des opérations destructives et la coupe en mode non destructif.

Ce que Claude demande
aucune source ne décrit de demande propre, la règle générale d'approbation sert donc de garde-fou.
Quand ça sert
il te faut une sous-commande kubectl qu'aucun autre outil ne couvre.
Attention
lis la commande exacte avant de la laisser partir.

Sourcegithub.com · 1 octobre 2026 ↗

install_helm_chart

Approbation : voir la règle

Installe un chart Helm sur le cluster, avec des valeurs, des dépôts et des versions personnalisés. Il exige Helm v3 sur ta machine.

Ce que Claude demande
aucune confirmation n'est documentée ici ; la règle par défaut plus bas s'applique.
Quand ça sert
tu veux une pile de supervision depuis son chart public, avec tes propres valeurs.

Sourcegithub.com · 1 octobre 2026 ↗

upgrade_helm_chart

Approbation : voir la règle

Fait évoluer une release Helm déjà installée, là encore avec valeurs, dépôts ou version cible personnalisés. Elle reste autorisée en mode non destructif.

Ce que Claude demande
rien de précis n'est décrit, appuie-toi sur la règle générale d'approbation.
Quand ça sert
un chart sort en nouvelle version et tu veux passer dessus.

Sourcegithub.com · 1 octobre 2026 ↗

uninstall_helm_chart

Approbation : voir la règle

Désinstalle une release Helm du cluster. L'éditeur la classe parmi les opérations destructives et la désactive en mode non destructif.

Ce que Claude demande
aucune confirmation propre n'est documentée ; c'est la règle générale qui la couvre.
Quand ça sert
un environnement de démo monté à partir d'un chart ne sert plus.

Sourcegithub.com · 1 octobre 2026 ↗

node_management

Approbation : voir la règle

Isole, vide puis réintègre des nœuds pour la maintenance ou le dimensionnement. L'éditeur note qu'il peut vider des nœuds et le coupe en mode non destructif.

Ce que Claude demande
aucune source ne détaille de confirmation, c'est la règle générale d'approbation qui joue.
Quand ça sert
un nœud doit être patché et ses charges doivent partir ailleurs avant.

Sourcegithub.com · 1 octobre 2026 ↗

Non documentés (4)

4 outils

Pour ces quatre-là, aucune source ne dit s'ils lisent seulement ou agissent sur le cluster, et deux n'ont aucune description.

kubectl_context

Le README de l'éditeur le cite pour gérer les contextes kubectl, et c'est tout : aucune source ne dit s'il se contente de les lire ou s'il bascule le contexte actif, donc on ne le classe pas.

Attention
la règle d'approbation par défaut, plus bas, le couvre.

exec_in_pod

Le répertoire liste ce nom, mais le README de l'éditeur ne le décrit jamais et aucune page Claude non plus. Sans texte sur lequel s'appuyer, cette page ne dit rien de son effet.

Attention
il relève de la même règle d'approbation par défaut que les autres.

port_forward

Le README le mentionne pour rediriger un port vers des pods et des services. Aucune source ne dit si cela revient à lire ou à agir sur le cluster : il reste dans ce groupe.

Attention
la règle générale d'approbation plus bas s'applique quand même.

stop_port_forward

Ce nom n'apparaît que dans une liste d'opérations que l'éditeur garde en mode non destructif, sans aucune phrase pour le décrire. Faute de source, la page laisse son rôle en blanc plutôt que de deviner.

Attention
traite-le sous la règle d'approbation par défaut.
Approbations

Ce que Claude demande avant d'agir

Par défaut, Claude s'arrête et demande avant chaque action qu'il mène sur un compte à la place de quelqu'un. Sur un cluster, cette règle est ton premier filet.

Aucune source ne décrit de confirmation propre à l'un des 12 outils d'écriture : c'est donc cette règle par défaut qui couvre suppression, patch, redimensionnement ou vidage de nœud. L'éditeur ajoute un second filet de son côté : un mode non destructif qui masque suppression, désinstallation Helm, nettoyage, gestion des nœuds et commande générique. Sur Team et Enterprise, les propriétaires peuvent aussi restreindre ce que fait un connecteur pour l'organisation. Et Claude n'atteint que ce que ton kubeconfig atteint déjà.

Plans

Sur quels plans l'utiliser

Aucune source officielle ne publie la disponibilité par plan connecteur par connecteur, et aucune des 819 fiches du répertoire ne l'affiche.

La règle publiée est générale : les extensions de bureau s'installent sur Claude Desktop, et les connecteurs distants sont ouverts à tous les utilisateurs sur Claude, Cowork, Claude Desktop et mobile. Sur Team et Enterprise, un Owner ou un Primary Owner ouvre le connecteur à l'organisation avant que les membres s'en servent. Pour l'état à jour, la fiche du répertoire officiel fait foi.

Limites

Où s'arrête le connecteur Kubernetes

Un connecteur n'est pas une automatisation. Claude appelle ces outils pendant qu'il te répond : rien ne réagit seul quand un pod plante ou qu'un nœud tombe.

Tout vient du README de l'éditeur : aucune page d'aide Claude ne couvre cette extension. Le badge partenaire n'est pas un audit de sécurité, et Anthropic précise qu'il ne choisit pas les outils exposés par un éditeur ni ne garantit leur comportement. Ici, ça compte plus que d'habitude, puisque plusieurs outils peuvent retirer ou perturber des charges. Le garde-fou prévu par l'éditeur est le mode non destructif décrit plus haut.

Besoin d'aide

Besoin d'aide pour brancher Kubernetes MCP Server sur Claude ?

Une personne lit chaque message.

FAQ

Questions sur le connecteur Claude Kubernetes

01Que peut faire Claude avec le connecteur Kubernetes ?
Claude peut inspecter et piloter ton cluster via kubectl et Helm depuis Claude Desktop. Les outils documentés listent et détaillent des ressources, lisent des logs, expliquent champs et types d'API, appliquent des manifestes, créent, patchent, redimensionnent et suppriment des ressources, gèrent les déploiements progressifs, installent, font évoluer ou désinstallent des charts Helm, gèrent les nœuds et lancent n'importe quelle commande kubectl. Le tout avec le kubeconfig et le contexte de ta machine.
02Claude peut-il supprimer des choses sur mon cluster ?
Oui. kubectl_delete supprime des ressources Kubernetes, uninstall_helm_chart retire des releases Helm, cleanup nettoie les ressources gérées, node_management peut vider des nœuds et kubectl_generic lance n'importe quelle commande kubectl, que l'éditeur dit potentiellement destructive. Au total, 12 des 22 outils modifient le cluster. Si tu veux lire, créer et ajuster sans jamais supprimer, l'éditeur propose un mode non destructif qui coupe ces cinq opérations, tandis qu'application, création, patch, redimensionnement, déploiements progressifs et installation ou mise à niveau Helm restent possibles.
03Claude demande-t-il avant de modifier mon cluster ?
Par défaut, oui : Claude demande une confirmation avant chaque action qu'il mène sur un compte à la place de quelqu'un. Aucune source ne décrit de demande propre à l'un des 12 outils d'écriture, donc cette règle par défaut couvre suppression, patch ou vidage de nœud. Lis chaque commande proposée avant de valider. Sur Team et Enterprise, les propriétaires décident si un membre laisse passer certaines actions et peuvent restreindre le connecteur.
04Sur quels plans Claude le connecteur Kubernetes est-il disponible ?
Aucune source officielle ne publie la disponibilité par plan connecteur par connecteur, et aucune des 819 fiches du répertoire ne l'affiche. La règle générale : les extensions de bureau s'installent sur Claude Desktop, les connecteurs distants sont ouverts à tous les utilisateurs sur Claude, Cowork, Claude Desktop et mobile, et sur Team et Enterprise un Owner ou un Primary Owner active d'abord le connecteur. La fiche de l'extension dans le répertoire officiel donne son état.
05Claude atteint-il tous les clusters auxquels j'ai accès ?
Claude atteint ce que ton kubeconfig atteint, via le contexte kubectl courant, et rien de plus. Si tes identifiants ne touchent pas un namespace, Claude non plus. L'outil kubectl_context figure dans la liste de l'éditeur pour gérer les contextes, mais aucune source ne dit précisément ce qu'il fait : vérifie toi-même ton contexte actif. Sur Team et Enterprise, un propriétaire peut encore restreindre ce que fait le connecteur pour l'organisation. Un cluster absent de ton kubeconfig reste invisible pour Claude.
06Comment empêcher Claude de supprimer des ressources ?
Lance l'extension en mode non destructif. L'éditeur décrit un réglage qui coupe kubectl_delete, uninstall_helm_chart, cleanup, la gestion des nœuds et la commande kubectl générique, tandis que lecture, création, application, patch, redimensionnement, déploiements progressifs, installation et mise à niveau Helm restent disponibles. La règle d'approbation par défaut de Claude couvre toujours les outils d'écriture qui restent. Le réglage de l'éditeur est ALLOW_ONLY_NON_DESTRUCTIVE_TOOLS=true, appliqué au démarrage de l'extension. Rappel : les secrets sont masqués dans les commandes get, pas dans les logs.
07Claude ou un outil d'automatisation pour Kubernetes ?
Ils ne règlent pas le même problème. Le connecteur sert à travailler sur un cluster en conversation : tu demandes ce qui ne va pas, Claude lit logs et descriptions, puis propose un correctif que tu valides. Il ne tourne jamais seul, donc il ne relancera pas un pod planté la nuit ni ne redimensionnera à heure fixe. Ce type de réaction automatique relève d'une automatisation pilotée par les événements, Claude restant l'assistant qu'on interroge.