Conecta Claude Code, Cursor o cualquier cliente MCP a kubelatch. Actúa como tú solo con los permisos que elijas, durante unas horas; sus escrituras pueden esperar tu aprobación; cada llamada queda en la auditoría; y le cortas el acceso con un clic.
La misma orden, «limpia los pods fallidos de staging», en el mismo agente de programación, dos veces. Con el kubeconfig de admin, el agente no mira el contexto: borra los pods y luego el deployment en producción, y da la tarea por hecha. Con el servidor MCP de kubelatch, el mismo error recibe un 403 de producción, y el borrado en staging espera a que una persona lo apruebe. Ver el vídeo (26 s, MP4)
// el problema
Dos opciones malas.
Eres developer en shop y le pides a tu agente “mira por qué falla el pod web”. Si le das tu kubeconfig, puede todo lo que puedes tú y en la auditoría solo apareces tú. Si pides un bot a un administrador, esperas, cosa que nadie hace para una tarea de diez minutos.
// el modo delegado, en seis pasos
Como “Iniciar sesión con Google”, para tus clusters.
No das tu contraseña: das un permiso limitado que puedes retirar.
Añade kubelatch una vez
claude mcp add --transport http kubelatch https://kubelatch.example.com/mcp
Se abre tu navegador
La primera vez que lo usa el agente, en kubelatch, donde ya tienes sesión.
Eliges y autorizas
“Claude Code quiere acceder a tus clusters”: tus permisos, en solo lectura, durante 8 horas.
Lee, no rompe
Pods, logs, eventos. En una sesión de solo lectura, el cluster rechaza cualquier cambio que intente; si necesita más, lo pide con request_access.
Los cambios te esperan
Dale tu rol developer con «Las escrituras piden mi aprobación», y cada cambio que quiera te espera, con el diff.
Termina solo
A las 8 horas. Antes, Cortar.
El paso 3, tal cual lo verás: por cada permiso tuyo, lo que recibe el agente; por cuánto tiempo; y si sus escrituras te esperan.
// lo que ve el agente
Lo que ve, y lo que te espera.
Lo que ve el agente
herramientas MCP de kubelatch
› whoami
identity: user:sergio
session:
id: 0199c1d0…
mode: delegated
expires_at: 2026-10-06T20:04:31Z
on_behalf_of: user:sergio
credential_expires_at: 2026-10-06T13:04:31Z
writes_need_approval: true
permissions:
- cluster: prod-eu
role: developer
scope: shop
expires_at: 2026-10-06T20:04:31Z
- cluster: prod-eu
role: secrets-reader
scope: shop
expires_at: 2026-10-06T20:04:31Z
scope "*" is the whole cluster; any other scope is one namespace.
› get_resource secret/db-credentials -n shop
apiVersion: v1
data:
password: <redacted, 24 bytes>
username: <redacted, 8 bytes>
kind: Secret
…› delete_resource pod/web-7f9c-x2kq -n shopagent.approval_pending: this write waits for a person's approval at
https://kubelatch.example.com/agents/requests/0199c1d2…; once approved,
call the tool again with the same arguments and approval_id 0199c1d2….
It expires at 2026-10-06T12:19:31Z
› aprobada por sergio, la misma llamada con su approval_id
delete_resource: 200 OK (audit id 0199c1d3…)
Trabaja como tú, solo con lo que le diste: en solo lectura salvo que elijas más.
Los valores de los Secrets quedan ocultos hasta que los pide, y cada lectura queda registrada.
Un cambio espera a una persona, que ve el diff antes de que se ejecute, una sola vez.
Conéctalo en una línea
claude mcp add --transport http kubelatch https://kubelatch.example.com/mcp
La primera vez que usa kubelatch, tu navegador te pregunta qué puede hacer: tus permisos, en solo lectura por defecto, durante 8 horas. Cursor y cualquier cliente MCP se conectan igual, y Claude Code tiene un plugin que además le impide tirar de kubectl.
// tres formas
Tres formas de dar acceso a un agente.
Tres formas de dar acceso a un agente
Pregunta
Tu kubeconfig al agente
Bot
Delegado
Quién lo monta
Tú, al instante
Un administrador
Tú, al instante
Qué puede hacer el agente
Todo lo tuyo
Lo que diga el administrador
Lo tuyo recortado; solo lectura por defecto
Qué aparece en la auditoría
Tú
El bot
Tú, a través del agente
Cuánto dura
Lo que tu credencial
Hasta 90 días
Horas
«Agentes», en la interfaz: cada sesión, en nombre de quién, con qué y hasta cuándo. «Cortar» la termina.
// bot o delegado
Dos identidades que no se tocan.
Eres developer en shop. Tu Claude Code, en modo delegado, entra como tú en solo lectura. Aparte, el agente de guardia que revisa alertas por la noche usa el bot ops-agent, que es viewer en todos los namespaces porque un administrador se lo dio.
Bot o delegado
Pregunta
Bot
Delegado
Quién es el agente en el cluster
bot:ops-agent
user:sergio
De dónde salen sus permisos
De los que un administrador concedió al bot
De los tuyos, recortados por ti
Quién decide cuánto puede hacer
Un administrador
Tú, hasta tu propio límite
Si te quitan a ti un permiso
No le afecta
El agente lo pierde al momento
// cuánto molesta
Una vez por sesión, y solo cuando escribe.
El navegador se abre una vez por sesión, como kubelatch login.
En solo lectura no hay ninguna confirmación.
Para una tarea con varios cambios, una aprobación de “developer en shop, 30 minutos” en lugar de una por cambio.
kubelatch declara sus límites: lo que un agente hace por otra vía hacia el cluster, y lo que hace con lo que lee. Lo que no cubre
Deja de pelearte con las credenciales de Kubernetes.