← 返回目录
A

Argo CD MCP Server

社区
为 Argo CD 实现模型上下文协议(MCP)服务器,让 AI 助手通过自然语言管理 Argo CD 应用。
分类
开发工具 第 14 / 438
Stars
★ 585 非常热门
传输方式
stdio(本地进程) · Streamable HTTP
运行环境
Node.js 18+
凭据
需要 API Key / 凭据
许可证
Apache-2.0
最近提交
工具数
14
71FMRS · B

该项目由 Argo 社区维护,提供了丰富的 Argo CD 管理工具,支持多传输和只读模式。安全性设计良好,但需注意 token 管理和写操作风险。

最强项 · 维护活跃度 16/20 最弱项 · 可靠性 10/20

可靠性
10/20
安全与权限
16/20
维护活跃度
16/20
文档质量
15/20
安装易用性
14/20
查看各项评分依据
可靠性 10/20
尽管 README 提供了详细的工具和配置说明,但本次静态审查未看到可执行的测试或 CI 工作流的证据。唯一的工作流是发布 GitHub Actions,它不运行关键路径。因此,由于缺乏可验证的执行证据,可靠性分数被限制在 10。
安全与权限 16/20
该服务器展示了良好的安全实践:令牌绑定到默认 base URL,并有一个令牌注册表用于多实例;支持强制只读模式;令牌从不作为工具参数传递;注册表文件处理不当会导致启动失败。但是,没有证据表明存在用于危险操作的明确交互式确认或审计日志,因此扣分。
维护活跃度 16/20
该仓库由 Argo 项目实验室 (argoproj-labs) 积极维护,拥有 Apache-2.0 许可证,近期有提交,且有一个活跃的发布工作流。问题响应无法验证。未披露安全漏洞报告渠道。因此,分数扣除在问题响应和漏洞披露方面。
文档质量 15/20
README 非常详细,涵盖了安装、配置、令牌解析、多实例支持、只读模式、无状态模式和本地开发。缺少面向最终用户的故障排除指南和详细工具参数文档(但有类型)是一处不足。
安装易用性 14/20
支持多种客户端(Cursor、VS Code、Claude Desktop)的清晰安装步骤,以及 stdout 和 HTTP 传输。依赖 npx 和 Node 18+,并需要 API 令牌。由于缺乏已执行的端到端验证,分数降低;但文档化的步骤与标准实践一致。

静态评测 · 未实际运行收录于 2026-08-07

查看 FMRS 评分方法 →

选型与风险

能访问什么访问网络

适合谁

  • 希望使用 AI 助手与 Argo CD 交互的 DevOps 团队。
  • 基于 GitOps 工作流,需要自然语言管理 Kubernetes 应用的用户。
  • 在 VS Code 或 Cursor 中使用 MCP 的开发者。

不适合谁

  • 需要严格安全边界,不将 API token 暴露给 AI 助手的生产环境。
  • 需要无状态 HTTP 会话但未启用 `--stateless` 模式的多副本部署。

所需权限

  • 需要访问 Argo CD API 的权限,包括读取集群、应用、资源树、日志、事件等。
  • 写操作(创建、更新、删除、同步、执行动作)需要相应的 Argo CD RBAC 权限。
  • 服务器从环境变量或 HTTP 头读取 API token,不会将 token 暴露给工具调用。

风险与副作用

  • API token 是敏感信息,必须安全存储,避免泄露。
  • 写操作可能导致应用变更或删除,需谨慎使用。
  • 自签名证书禁用 TLS 验证会降低安全性。
  • 默认 token 绑定默认 base URL,防止凭证被发送到其他主机,但配置错误可能导致失败关闭。

安装接入

准备工作

运行环境:Node.js 18+

ARGOCD_API_TOKEN 必填密钥 Argo CD API 令牌(必填),按 Argo CD 官方文档的授权说明生成。
MCP_AUTH_TOKEN 可选密钥 入站鉴权令牌,设置后所有 HTTP 请求需携带 Bearer Token。
其他可选配置项(5 个)
ARGOCD_BASE_URL 可选 Argo CD 实例的 API 地址,由你的 Argo CD 部署提供。
NODE_TLS_REJECT_UNAUTHORIZED 可选 设为 "0" 以跳过自签名证书的 TLS 校验,仅建议开发环境使用。
ARGOCD_TOKEN_REGISTRY_PATH 可选 指向 JSON 令牌注册表文件,用于多 Argo CD 实例按 base URL 匹配令牌。
MCP_READ_ONLY 可选 设为 "true" 启用只读模式,禁用创建/更新/删除/同步等写入工具。
MCP_BIND_ADDRESS 可选 HTTP 监听地址,默认 127.0.0.1。
  1. 前置条件:Node.js(建议 v18 或更高版本)、Argo CD 实例及 API token(参考 Argo CD 文档)。
  2. 配置 MCP 客户端(如 Claude Desktop、VS Code 或 Cursor),添加如下的服务器配置:
  • 命令:npx,参数:argocd-mcp@latest stdio,环境变量:ARGOCD_BASE_URL 和 ARGOCD_API_TOKEN。
  1. 对于 Cursor:在项目根目录创建 .cursor/mcp.json。
  2. 对于 VS Code:创建 .vscode/mcp.json。
  3. 对于 Claude Desktop:编辑 claude_desktop_config.json。
  4. 如使用自签名证书,设置环境变量 NODE_TLS_REJECT_UNAUTHORIZED=0。
claude_desktop_config.json
{
  "mcpServers": {
    "argocd-mcp": {
      "command": "npx",
      "args": ["argocd-mcp@latest", "stdio"],
      "env": {
        "ARGOCD_BASE_URL": "<argocd_url>",
        "ARGOCD_API_TOKEN": "<argocd_token>"
      }
    }
  }
}

以 Claude Desktop 为例。其他客户端的配置文件位置或字段可能不同(如 VS Code 使用 servers 字段),可用下方配置生成器转换。

.vscode/mcp.json
{
  "servers": {
    "argocd-mcp": {
      "command": "npx",
      "args": [
        "argocd-mcp@latest",
        "stdio"
      ],
      "env": {
        "ARGOCD_BASE_URL": "<argocd_url>",
        "ARGOCD_API_TOKEN": "<argocd_token>"
      }
    }
  }
}

写入项目的 .vscode/mcp.json(VS Code 使用 servers 字段)。

Terminal
claude mcp add argocd-mcp -e 'ARGOCD_BASE_URL=<argocd_url>' -e 'ARGOCD_API_TOKEN=<argocd_token>' -- npx argocd-mcp@latest stdio

在终端运行;先把 <…> 占位符换成你自己的值。

验证是否装好

在客户端工具列表中应出现 argocd-mcp 的工具(如 list_clusters、list_applications);调用 list_applications 能返回 Argo CD 中的应用即说明连接成功。

常见排障

  1. 检查 `ARGOCD_BASE_URL` 和 `ARGOCD_API_TOKEN` 是否正确设置。
  2. 确认 Argo CD API 可从服务器网络访问。
  3. 如遇认证失败,检查 token 是否有效并具有所需权限。
  4. 对于多实例,确保 `ARGOCD_TOKEN_REGISTRY_PATH` 指向有效的 JSON 文件。
  5. 如使用自签名证书,设置 `NODE_TLS_REJECT_UNAUTHORIZED=0`。

试试这样问

连接成功后,可以直接对 AI 助手这样说:

  • 列出所有已注册到 Argo CD 的集群
  • 显示 guestbook 应用的详细信息
  • 为我的应用触发一次同步
  • 查看 my-app 工作负载的日志

工具能力 14

list_clusters 只读
列出 ArgoCD 注册的所有集群。
get_appproject 只读
获取特定 AppProject(项目)的详细信息。
list_applications 只读
列出并筛选所有应用程序。
get_application 只读
获取特定应用程序的详细信息。
create_application 写入
创建新的应用程序。
update_application 写入
更新现有应用程序。
delete_application 破坏性
删除应用程序。
sync_application 写入
触发应用程序的同步操作。
展开其余 6 个工具
get_application_resource_tree 只读
获取特定应用程序的资源树。
get_application_managed_resources 只读
获取特定应用程序的受管资源。
get_application_workload_logs 只读
获取应用程序工作负载(Pod、Deployment 等)的日志。
get_resource_events 只读
获取应用程序所管理资源的事件。
get_resource_actions 只读
获取资源的可用操作。
run_resource_action 写入
对资源执行操作。

使用场景

使用自然语言查询 Argo CD 中的应用状态和资源配置。
通过 AI 助手创建、更新或删除 Argo CD 应用。
触发应用同步以部署最新更改。
获取应用工作负载日志和资源事件以进行故障排查。
在多 Argo CD 实例环境中通过 base URL 覆盖目标实例。

支持客户端

Claude Desktop
VS Code
Cursor

依据项目文档列出,未经本站实测。

详细介绍

Argo CD MCP 服务器是 MCP 的一种实现,使 AI 助手能够与 Argo CD 实例交互。它通过标准输入输出(stdio)和 HTTP 流传输协议,无缝集成到 Visual Studio Code 和其他 MCP 客户端中。它提供了丰富的工具,用于管理集群、项目、应用和资源,包括同步、日志和事件功能。

同类可选方案

Context7 80 · B

Upstash 官方维护,为 AI 编码助手提供实时更新的第三方库文档

★ 62.9k · 工具数 2 与当前对比 →

源版本 28d15ca69b0c 数据同步于 2026-10-11 查看 FMRS 评分方法