- Accueil
- Ressources
- Intégrations
- Kubernetes MCP Server
Connecteur Claude KubernetesCe que Claude sait faire sur ton cluster Kubernetes.
Le connecteur Claude Kubernetes expose 22 outils. 6 lisent ton cluster, 12 peuvent le modifier (appliquer un manifeste, supprimer des ressources, vider un nœud) et 4 ne sont pas clairement documentés. Ici : ce que fait chacun, comment rester non destructif, et ce qu'il faut sur ta machine.
Avis vérifiés sur Trustpilot · Agence IA, automatisation & growth
Ce qui change quand Claude pilote kubectl
Ce connecteur est une extension qui tourne sur ton propre ordinateur, dans Claude Desktop. Il s'appuie sur kubectl, l'outil en ligne de commande, et sur le fichier kubeconfig déjà présent sur ta machine, puis se branche au cluster visé par ton contexte courant. Tu décris ce que tu veux en français ; Claude choisit l'opération kubectl ou Helm qui correspond et te montre le résultat.
Regarder avant de toucher. Claude liste ou récupère des ressources avec kubectl_get, en détaille une avec kubectl_describe, lit les logs d'un conteneur avec kubectl_logs et demande à explain_resource à quoi sert un champ. D'après l'éditeur, les secrets ressortent masqués dans les commandes get.
Livrer un changement depuis la conversation. kubectl_apply applique un manifeste YAML, kubectl_patch modifie des champs, kubectl_scale redimensionne un déploiement et kubectl_rollout gère son déploiement progressif. Les charts Helm s'installent, se mettent à niveau et se désinstallent via trois outils dédiés.
Maintenance d'un nœud. node_management isole, vide puis réintègre des nœuds pour la maintenance ou le redimensionnement.
À garder en tête : cet ensemble va bien au-delà de la lecture. kubectl_delete supprime des ressources et kubectl_generic lance n'importe quelle commande kubectl, que l'éditeur dit potentiellement destructive. Un mode non destructif coupe ces opérations. Claude ne sait pas non plus ajouter un cluster à ta configuration, et rien ne tourne à heure fixe. Pour une vue d'ensemble, passe par la page Intégrations.
Cinq mots avant d'installer
Le vocabulaire de Claude autour de ce connecteur, en une minute.
- Connecteur
- Le lien posé une fois entre Claude et quelque chose que tu fais déjà tourner, ici ton cluster Kubernetes, pour qu'il y travaille.
- Outil
- Une action nommée que le connecteur confie à Claude, comme lire des logs. Claude choisit seul lesquelles appeler en te répondant.
- Autorisation
- L'étape où tu accordes l'accès que Claude utilisera. Ici, cet accès est celui que ton kubeconfig local permet déjà, pas plus.
- Approbation
- La confirmation que Claude attend avant une action qui modifie quelque chose, comme supprimer un pod, affichée dans la conversation.
- MCP
- Le standard ouvert sur lequel reposent les connecteurs : c'est lui qui permet à un assistant comme Claude de piloter un outil comme kubectl.
Brancher Kubernetes à Claude en trois étapes
- 01
Trouve l'extension
Le README de l'éditeur donne ce chemin : dans Claude Desktop, ouvre Settings (Cmd+, sur Mac), puis Extensions, puis Browse Extensions, et descends jusqu'à mcp-server-kubernetes. Si ta version de l'app nomme les choses autrement, cherche Kubernetes MCP Server dans le répertoire.
- 02
Active-la
Installe-la depuis cet écran. D'après l'éditeur, l'extension utilise ensuite kubectl en ligne de commande avec ton kubeconfig. Si Claude signale des erreurs, ouvre un terminal classique et lance kubectl get pods pour vérifier que ton cluster répond sans souci d'identifiants.
- 03
Vérifie ce qu'elle atteint
L'extension agit avec l'accès de ton kubeconfig, pas avec une connexion à part. Assure-toi que le contexte courant vise bien le cluster voulu avant de demander quoi que ce soit à Claude.
Les 22 outils Kubernetes, lecture contre écriture
Kubernetes MCP Server donne à Claude 22 outils : 6 qui lisent ton compte, 12 qui y changent quelque chose, et 4 qu'aucune source officielle ne décrit.
Trois groupes : ce que Claude lit, ce qu'il modifie sur le cluster, et ce qu'aucune source ne documente clairement. Les noms restent tels que Claude les affiche.
- 6 lecture
- 12 écriture
- 4 non documentés
Sommaire des outils
Ce que Claude lit (6)
6 outilsSix outils qui testent la connexion, listent, détaillent, expliquent et lisent des logs sans toucher au cluster.
ping
Vérifie que l'extension joint bien ton cluster. L'éditeur le présente simplement comme l'outil qui contrôle la connexion au cluster, rien de plus.
kubectl_get
Récupère ou liste des ressources comme des pods, des déploiements ou des services, le kubectl get de tous les jours. L'éditeur indique que les valeurs des secrets ressortent masquées.
kubectl_describe
Renvoie la description détaillée d'une ressource, la même vue que kubectl describe, sans taper la commande toi-même. L'outil se contente de lire : la ressource reste telle quelle.
kubectl_logs
Rapatrie les logs d'un conteneur pour que Claude les lise avec toi. L'éditeur précise que le masquage appliqué aux secrets dans les commandes get ne couvre pas les logs.
explain_resource
Explique à quoi sert une ressource ou un champ Kubernetes, la vue kubectl explain, pour lire la référence sans quitter la conversation.
list_api_resources
Liste les types de ressources d'API que le cluster connaît, ce qui montre ce qu'on peut interroger sur ce cluster précis. Il se contente de lire : le cluster reste tel quel.
Ce que Claude modifie (12)
12 outilsDouze outils qui ajoutent, ajustent ou retirent des choses sur le cluster. Aucune source ne détaille leur confirmation : la règle générale s'applique.
cleanup
Approbation : voir la règleLance un nettoyage des ressources gérées par l'extension. L'éditeur ne le décrit qu'en une ligne et le range parmi les opérations destructives coupées en mode non destructif.
kubectl_apply
Approbation : voir la règleApplique un manifeste YAML au cluster, ce qui peut faire naître une ressource ou aligner une ressource existante sur le fichier. Il reste disponible en mode non destructif.
kubectl_delete
Approbation : voir la règleSupprime des ressources Kubernetes, de tout type. L'éditeur le cite en premier parmi les opérations destructives et le désactive en mode non destructif.
kubectl_create
Approbation : voir la règleCrée des ressources sur le cluster, l'équivalent de kubectl create. C'est l'une des opérations que l'éditeur laisse autorisées en mode non destructif.
kubectl_patch
Approbation : voir la règleMet à jour un ou plusieurs champs d'une ressource existante sans renvoyer tout le manifeste. Autorisé en mode non destructif, d'après l'éditeur.
kubectl_rollout
Approbation : voir la règleGère les déploiements progressifs, la famille kubectl rollout. L'éditeur le garde autorisé en mode non destructif.
kubectl_scale
Approbation : voir la règleAugmente ou réduit le nombre de réplicas de ressources comme les déploiements. L'éditeur dit qu'il remplace un ancien outil de redimensionnement et qu'il reste disponible en mode non destructif.
kubectl_generic
Approbation : voir la règleExécute n'importe quelle commande kubectl, au-delà des outils dédiés. L'éditeur prévient qu'elle peut inclure des opérations destructives et la coupe en mode non destructif.
install_helm_chart
Approbation : voir la règleInstalle un chart Helm sur le cluster, avec des valeurs, des dépôts et des versions personnalisés. Il exige Helm v3 sur ta machine.
upgrade_helm_chart
Approbation : voir la règleFait évoluer une release Helm déjà installée, là encore avec valeurs, dépôts ou version cible personnalisés. Elle reste autorisée en mode non destructif.
uninstall_helm_chart
Approbation : voir la règleDésinstalle une release Helm du cluster. L'éditeur la classe parmi les opérations destructives et la désactive en mode non destructif.
node_management
Approbation : voir la règleIsole, vide puis réintègre des nœuds pour la maintenance ou le dimensionnement. L'éditeur note qu'il peut vider des nœuds et le coupe en mode non destructif.
Non documentés (4)
4 outilsPour ces quatre-là, aucune source ne dit s'ils lisent seulement ou agissent sur le cluster, et deux n'ont aucune description.
kubectl_context
Le README de l'éditeur le cite pour gérer les contextes kubectl, et c'est tout : aucune source ne dit s'il se contente de les lire ou s'il bascule le contexte actif, donc on ne le classe pas.
exec_in_pod
Le répertoire liste ce nom, mais le README de l'éditeur ne le décrit jamais et aucune page Claude non plus. Sans texte sur lequel s'appuyer, cette page ne dit rien de son effet.
port_forward
Le README le mentionne pour rediriger un port vers des pods et des services. Aucune source ne dit si cela revient à lire ou à agir sur le cluster : il reste dans ce groupe.
stop_port_forward
Ce nom n'apparaît que dans une liste d'opérations que l'éditeur garde en mode non destructif, sans aucune phrase pour le décrire. Faute de source, la page laisse son rôle en blanc plutôt que de deviner.
Ce que Claude demande avant d'agir
Par défaut, Claude s'arrête et demande avant chaque action qu'il mène sur un compte à la place de quelqu'un. Sur un cluster, cette règle est ton premier filet.
Aucune source ne décrit de confirmation propre à l'un des 12 outils d'écriture : c'est donc cette règle par défaut qui couvre suppression, patch, redimensionnement ou vidage de nœud. L'éditeur ajoute un second filet de son côté : un mode non destructif qui masque suppression, désinstallation Helm, nettoyage, gestion des nœuds et commande générique. Sur Team et Enterprise, les propriétaires peuvent aussi restreindre ce que fait un connecteur pour l'organisation. Et Claude n'atteint que ce que ton kubeconfig atteint déjà.
Sur quels plans l'utiliser
Aucune source officielle ne publie la disponibilité par plan connecteur par connecteur, et aucune des 819 fiches du répertoire ne l'affiche.
La règle publiée est générale : les extensions de bureau s'installent sur Claude Desktop, et les connecteurs distants sont ouverts à tous les utilisateurs sur Claude, Cowork, Claude Desktop et mobile. Sur Team et Enterprise, un Owner ou un Primary Owner ouvre le connecteur à l'organisation avant que les membres s'en servent. Pour l'état à jour, la fiche du répertoire officiel fait foi.
Où s'arrête le connecteur Kubernetes
Un connecteur n'est pas une automatisation. Claude appelle ces outils pendant qu'il te répond : rien ne réagit seul quand un pod plante ou qu'un nœud tombe.
Tout vient du README de l'éditeur : aucune page d'aide Claude ne couvre cette extension. Le badge partenaire n'est pas un audit de sécurité, et Anthropic précise qu'il ne choisit pas les outils exposés par un éditeur ni ne garantit leur comportement. Ici, ça compte plus que d'habitude, puisque plusieurs outils peuvent retirer ou perturber des charges. Le garde-fou prévu par l'éditeur est le mode non destructif décrit plus haut.
Besoin d'aide pour brancher Kubernetes MCP Server sur Claude ?
Une personne lit chaque message.