MCP: управление через ИИ-ассистента

Play2Go AI поднимает сервер Model Context Protocol — стандарта, по которому ИИ-ассистенты подключаются к внешним системам. Подключив его, вы управляете своими подами, эндпоинтами, хранилищем и биллингом обычным разговором, а не кликами в консоли.

Что это даёт

Ассистент видит ваши ресурсы и может с ними работать. Вопросы вроде «почему счёт вырос за неделю?», «какой под упал и что в логах?» или «подними инференс на RTX 6000» перестают требовать перехода в консоль.

Ассистент не получает больше прав, чем есть у вас

Каждый вызов идёт с вашим собственным креденшлом. Что закрыто для вас — закрыто и для него; доступ ограничен одной организацией, которую вы выбираете при подключении.

Как подключить

В настройках MCP вашего клиента добавьте сервер по адресу:

url
https://mcp.play2go.ai/mcp

Дальше клиент проведёт вас по стандартному потоку авторизации:

  1. Откроется браузер со страницей входа в консоль Play2Go AI.
  2. Появится экран согласия: какое приложение просит доступ, какие действия будут разрешены и к какой организации. Организацию выбираете вы.
  3. После «Разрешить» клиент получит токен и вернётся к разговору.

Ключи вручную создавать не нужно, и вставлять их в ассистента тоже — токен выдаётся специально для MCP-сервера и больше нигде не работает.

Доступ живёт 30 дней

Потом подключение нужно будет подтвердить заново. Автоматического продления пока нет.

Что ассистент умеет

ОбластьВозможности
Подысписок и детали, логи, события Kubernetes, создание, старт, стоп, рестарт, удаление
Serverless-эндпоинтысписок, состояние очереди и воркеров, запуск задач, статус задачи, удаление
Каталогдоступные SKU (GPU/CPU) и шаблоны нагрузок
Биллингбаланс, журнал операций, тарифы, сводка потребления
Хранилищасетевые тома, файлы на них, удаление тома
Наблюдаемостьпотребление по ресурсам, журнал аудита

Инструменты выдачи ключей и управления участниками существуют, но по умолчанию отключены — см. ниже.

Границы и подтверждения

Действия, которые тратят деньги или необратимы, помечены для клиента как требующие подтверждения. Ассистент не сможет молча запустить GPU-под или удалить том — вы увидите запрос и решите сами.

  • Спросят подтверждение: создание и запуск подов, отправка задач в эндпоинт, остановка и рестарт, любое удаление.
  • Не спросят: чтение — списки, логи, баланс, метрики. Эти вызовы ничего не меняют.

Логи и описания — недоверенный текст

Ассистент читает логи подов и записи аудита, а их содержимое пишут сами нагрузки. Текст оттуда — данные, а не команды. Инструменты, выдающие креденшлы, поэтому по умолчанию выключены: они оказались бы в одной сессии с этим текстом.

Как отозвать доступ

Напишите в поддержку — доступ прекращается немедленно. Отдельного экрана со списком подключённых ассистентов пока нет; он появится позже.

Токен также перестанет работать сам через 30 дней и ограничен одной организацией: остальные ваши организации подключённый ассистент не видит.