Aller au contenu

Chart Helm

Sécurité : Pour vérifier l’authenticité du conteneur et inspecter son SBOM, consultez le Guide d’attestation et de vérification.

Le serveur MCP Subnoto est disponible sous forme de chart Helm publié dans un registre OCI. Cela facilite le déploiement sur n’importe quel cluster Kubernetes.

Installez le chart directement depuis le registre OCI :

Fenêtre de terminal
helm install mcp-server oci://registry-1.docker.io/subnoto/mcp-server --version 0.1.4

Consultez les versions disponibles sur Docker Hub ou utilisez l’API Docker Hub:

Fenêtre de terminal
curl -s https://registry.hub.docker.com/v2/repositories/subnoto/mcp-server/tags/ | jq -r '.results[].name'
ParamètreDescriptionDéfaut
replicaCountNombre de réplicas1
image.repositoryDépôt d’image de conteneursubnoto/mcp-server
image.tagTag d’image de conteneurVersion du chart
image.pullPolicyPolitique de récupération d’imageIfNotPresent
env.API_BASE_URLURL de base de l’API Subnotohttps://enclave.subnoto.com
env.API_ACCESS_KEYClé d’accès API SubnotoRequis
env.API_SECRET_KEYClé secrète API SubnotoRequis
env.DISABLE_ATTESTATIONDésactiver la vérification d’attestationfalse
env.ATTESTATION_PUBLIC_KEYSClés publiques d’attestation encodées base64""
env.MCP_TRANSPORTMode de transport (stdio/http)http
service.typeType de service KubernetesClusterIP
service.portPort du service8080
ingress.enabledActiver l’ingressfalse
resources.requests.memoryDemande de mémoire256Mi
resources.requests.cpuDemande de CPU100m
resources.limits.memoryLimite de mémoire512Mi
resources.limits.cpuLimite de CPU500m

Pour exposer le serveur MCP en externe :

ingress:
enabled: true
className: nginx
annotations:
cert-manager.io/cluster-issuer: "letsencrypt-prod"
hosts:
- host: mcp.example.com
paths:
- path: /
pathType: Prefix
tls:
enabled: true
secretName: mcp-server-tls