Agentes de IA

Tu agente en tus clusters, sin tu kubeconfig

Conecta Claude Code, Cursor o cualquier cliente MCP a kubelatch. Actúa como tú solo con los permisos que elijas, durante unas horas; sus escrituras pueden esperar tu aprobación; cada llamada queda en la auditoría; y le cortas el acceso con un clic.

La misma orden, «limpia los pods fallidos de staging», en el mismo agente de programación, dos veces. Con el kubeconfig de admin, el agente no mira el contexto: borra los pods y luego el deployment en producción, y da la tarea por hecha. Con el servidor MCP de kubelatch, el mismo error recibe un 403 de producción, y el borrado en staging espera a que una persona lo apruebe. Ver el vídeo (26 s, MP4)

// el problema

Dos opciones malas.

Eres developer en shop y le pides a tu agente “mira por qué falla el pod web”. Si le das tu kubeconfig, puede todo lo que puedes tú y en la auditoría solo apareces tú. Si pides un bot a un administrador, esperas, cosa que nadie hace para una tarea de diez minutos.

// el modo delegado, en seis pasos

Como “Iniciar sesión con Google”, para tus clusters.

No das tu contraseña: das un permiso limitado que puedes retirar.

  1. Añade kubelatch una vez

    claude mcp add --transport http kubelatch https://kubelatch.example.com/mcp

  2. Se abre tu navegador

    La primera vez que lo usa el agente, en kubelatch, donde ya tienes sesión.

  3. Eliges y autorizas

    “Claude Code quiere acceder a tus clusters”: tus permisos, en solo lectura, durante 8 horas.

  4. Lee, no rompe

    Pods, logs, eventos. En una sesión de solo lectura, el cluster rechaza cualquier cambio que intente; si necesita más, lo pide con request_access.

  5. Los cambios te esperan

    Dale tu rol developer con «Las escrituras piden mi aprobación», y cada cambio que quiera te espera, con el diff.

  6. Termina solo

    A las 8 horas. Antes, Cortar.

La tarjeta de autorización: «Claude Code quiere acceder a tus clusters», con una elección por cada uno de los dos permisos de ana (mismo rol o solo lectura), una duración de 8 horas y «Las escrituras piden mi aprobación» activado.
El paso 3, tal cual lo verás: por cada permiso tuyo, lo que recibe el agente; por cuánto tiempo; y si sus escrituras te esperan.

// lo que ve el agente

Lo que ve, y lo que te espera.

Lo que ve el agente

herramientas MCP de kubelatch
› whoami
identity: user:sergio
session:
  id: 0199c1d0…
  mode: delegated
  expires_at: 2026-10-06T20:04:31Z
on_behalf_of: user:sergio
credential_expires_at: 2026-10-06T13:04:31Z
writes_need_approval: true
permissions:
  - cluster: prod-eu
    role: developer
    scope: shop
    expires_at: 2026-10-06T20:04:31Z
  - cluster: prod-eu
    role: secrets-reader
    scope: shop
    expires_at: 2026-10-06T20:04:31Z
scope "*" is the whole cluster; any other scope is one namespace.
› get_resource secret/db-credentials -n shop
apiVersion: v1
data:
  password: <redacted, 24 bytes>
  username: <redacted, 8 bytes>
kind: Secret
…
› delete_resource pod/web-7f9c-x2kq -n shop
agent.approval_pending: this write waits for a person's approval at
https://kubelatch.example.com/agents/requests/0199c1d2…; once approved,
call the tool again with the same arguments and approval_id 0199c1d2….
It expires at 2026-10-06T12:19:31Z
› aprobada por sergio, la misma llamada con su approval_id
delete_resource: 200 OK (audit id 0199c1d3…)
  • Trabaja como tú, solo con lo que le diste: en solo lectura salvo que elijas más.
  • Los valores de los Secrets quedan ocultos hasta que los pide, y cada lectura queda registrada.
  • Un cambio espera a una persona, que ve el diff antes de que se ejecute, una sola vez.

Conéctalo en una línea

claude mcp add --transport http kubelatch https://kubelatch.example.com/mcp

La primera vez que usa kubelatch, tu navegador te pregunta qué puede hacer: tus permisos, en solo lectura por defecto, durante 8 horas. Cursor y cualquier cliente MCP se conectan igual, y Claude Code tiene un plugin que además le impide tirar de kubectl.

// tres formas

Tres formas de dar acceso a un agente.

Tres formas de dar acceso a un agente
PreguntaTu kubeconfig al agenteBotDelegado
Quién lo montaTú, al instanteUn administradorTú, al instante
Qué puede hacer el agenteTodo lo tuyoLo que diga el administradorLo tuyo recortado; solo lectura por defecto
Qué aparece en la auditoríaTúEl botTú, a través del agente
Cuánto duraLo que tu credencialHasta 90 díasHoras
La tabla de sesiones de la página «Agentes»: seis sesiones activas de Claude Code, Cursor y Codex CLI, en nombre de luis, marta y ana o como bots, cada una con sus permisos, su caducidad y su último uso; una solicitud pendiente.
«Agentes», en la interfaz: cada sesión, en nombre de quién, con qué y hasta cuándo. «Cortar» la termina.

// bot o delegado

Dos identidades que no se tocan.

Eres developer en shop. Tu Claude Code, en modo delegado, entra como tú en solo lectura. Aparte, el agente de guardia que revisa alertas por la noche usa el bot ops-agent, que es viewer en todos los namespaces porque un administrador se lo dio.

Bot o delegado
PreguntaBotDelegado
Quién es el agente en el clusterbot:ops-agentuser:sergio
De dónde salen sus permisosDe los que un administrador concedió al botDe los tuyos, recortados por ti
Quién decide cuánto puede hacerUn administradorTú, hasta tu propio límite
Si te quitan a ti un permisoNo le afectaEl agente lo pierde al momento

// cuánto molesta

Una vez por sesión, y solo cuando escribe.

kubelatch declara sus límites: lo que un agente hace por otra vía hacia el cluster, y lo que hace con lo que lee. Lo que no cubre

Deja de pelearte con las credenciales de Kubernetes.