← 返回目录
A

Argo CD MCP Server

社区
为 Argo CD 实现模型上下文协议(MCP)服务器,让 AI 助手通过自然语言管理 Argo CD 应用。
GitHub 源仓库 ↗
★ 559 Stars 分类 · 开发工具 非常热门 源版本 28d15ca69b0c
71FMRS · B
可靠性
10/20
安全与权限
16/20
维护活跃度
16/20
文档质量
15/20
安装易用性
14/20

该项目由 Argo 社区维护,提供了丰富的 Argo CD 管理工具,支持多传输和只读模式。安全性设计良好,但需注意 token 管理和写操作风险。

查看 FMRS 评分方法 →

Argo CD MCP 服务器是 MCP 的一种实现,使 AI 助手能够与 Argo CD 实例交互。它通过标准输入输出(stdio)和 HTTP 流传输协议,无缝集成到 Visual Studio Code 和其他 MCP 客户端中。它提供了丰富的工具,用于管理集群、项目、应用和资源,包括同步、日志和事件功能。

工具能力

list_clusters
列出 ArgoCD 注册的所有集群。
get_appproject
获取特定 AppProject(项目)的详细信息。
list_applications
列出并筛选所有应用程序。
get_application
获取特定应用程序的详细信息。
create_application
创建新的应用程序。
update_application
更新现有应用程序。
delete_application
删除应用程序。
sync_application
触发应用程序的同步操作。
get_application_resource_tree
获取特定应用程序的资源树。
get_application_managed_resources
获取特定应用程序的受管资源。
get_application_workload_logs
获取应用程序工作负载(Pod、Deployment 等)的日志。
get_resource_events
获取应用程序所管理资源的事件。
get_resource_actions
获取资源的可用操作。
run_resource_action
对资源执行操作。

安装接入

  1. 前置条件:Node.js(建议 v18 或更高版本)、Argo CD 实例及 API token(参考 Argo CD 文档)。
  2. 配置 MCP 客户端(如 Claude Desktop、VS Code 或 Cursor),添加如下的服务器配置:

- 命令:npx,参数:argocd-mcp@latest stdio,环境变量:ARGOCD_BASE_URLARGOCD_API_TOKEN

  1. 对于 Cursor:在项目根目录创建 .cursor/mcp.json
  2. 对于 VS Code:创建 .vscode/mcp.json
  3. 对于 Claude Desktop:编辑 claude_desktop_config.json
  4. 如使用自签名证书,设置环境变量 NODE_TLS_REJECT_UNAUTHORIZED=0
claude_desktop_config.json
{
  "mcpServers": {
    "argocd-mcp": {
      "command": "npx",
      "args": ["argocd-mcp@latest", "stdio"],
      "env": {
        "ARGOCD_BASE_URL": "<argocd_url>",
        "ARGOCD_API_TOKEN": "<argocd_token>"
      }
    }
  }
}

选型与风险

适合谁

  • 希望使用 AI 助手与 Argo CD 交互的 DevOps 团队。
  • 基于 GitOps 工作流,需要自然语言管理 Kubernetes 应用的用户。
  • 在 VS Code 或 Cursor 中使用 MCP 的开发者。

不适合谁

  • 需要严格安全边界,不将 API token 暴露给 AI 助手的生产环境。
  • 需要无状态 HTTP 会话但未启用 `--stateless` 模式的多副本部署。

所需权限

  • 需要访问 Argo CD API 的权限,包括读取集群、应用、资源树、日志、事件等。
  • 写操作(创建、更新、删除、同步、执行动作)需要相应的 Argo CD RBAC 权限。
  • 服务器从环境变量或 HTTP 头读取 API token,不会将 token 暴露给工具调用。

风险与副作用

  • API token 是敏感信息,必须安全存储,避免泄露。
  • 写操作可能导致应用变更或删除,需谨慎使用。
  • 自签名证书禁用 TLS 验证会降低安全性。
  • 默认 token 绑定默认 base URL,防止凭证被发送到其他主机,但配置错误可能导致失败关闭。

常见排障

  1. 检查 `ARGOCD_BASE_URL` 和 `ARGOCD_API_TOKEN` 是否正确设置。
  2. 确认 Argo CD API 可从服务器网络访问。
  3. 如遇认证失败,检查 token 是否有效并具有所需权限。
  4. 对于多实例,确保 `ARGOCD_TOKEN_REGISTRY_PATH` 指向有效的 JSON 文件。
  5. 如使用自签名证书,设置 `NODE_TLS_REJECT_UNAUTHORIZED=0`。

使用场景

使用自然语言查询 Argo CD 中的应用状态和资源配置。
通过 AI 助手创建、更新或删除 Argo CD 应用。
触发应用同步以部署最新更改。
获取应用工作负载日志和资源事件以进行故障排查。
在多 Argo CD 实例环境中通过 base URL 覆盖目标实例。

支持客户端

Claude Desktop完整支持
Visual Studio Code完整支持
Cursor完整支持