AWS MCP Server:一个端点调用全部 AWS API
AWS 官方托管的 MCP 服务器:一个端点覆盖 300 多个服务的 API,带沙箱脚本执行和实时文档检索,调用走 IAM 权限并记入 CloudTrail。
项目与安装文档
查看项目https://github.com/aws/agent-toolkit-for-aws
AWS 有三百多个服务,模型记住的 API 参数往往跟不上新版本,让智能体直接拼 CLI 命令又难以审计。AWS MCP Server 是 AWS 官方托管的远程服务:智能体通过一个经过认证的端点调用任意 AWS API,复杂的多步操作可以写成 Python 脚本放到隔离环境里跑,还能检索最新的官方文档。它随 Agent Toolkit for AWS 发布,该仓库截至 2026-10-06 约 2800 star。
能做什么
- 全量 API:通过一个端点访问 300 多个 AWS 服务,查资源、改配置、执行运维操作。
- 沙箱脚本执行:智能体可以在隔离环境里运行 Python 脚本,处理需要多次调用的复杂任务。
- 实时文档检索:搜索和读取当前的 AWS 文档、API 参考和服务能力,这部分不需要认证。
- 企业级管控:提供 CloudWatch 指标、区分智能体与人工操作的 IAM 条件键,以及 CloudTrail 审计日志。
- 配套技能:Agent Toolkit 同时提供
aws-core等插件,把 MCP 配置和 CDK、CloudFormation、Serverless 等技能打包安装。
适合谁
- 让 Claude Code、Codex 或 Cursor 在 AWS 上部署应用、排查资源配置的开发者。
- 需要审计智能体做了哪些云操作的平台和安全团队。
接入方式
需要 uv;调用 API 和运行脚本需要本地配置好 AWS 凭证。Claude Code 直接装官方插件:
/plugin install aws-core@claude-plugins-official
其他客户端添加 MCP 配置(README 以 Kiro 为例):
{
"mcpServers": {
"aws": {
"command": "uvx",
"args": [
"mcp-proxy-for-aws-cli@latest",
"https://aws-mcp.us-east-1.api.aws/mcp",
"--metadata",
"AWS_REGION=us-west-2"
]
}
}
}
编辑点评
AWS 的 MCP 曾经分散在 awslabs/mcp 里的几十个开源服务器中,现在官方明确推荐这个托管服务作为起点,原来的 AWS API MCP Server 也标注为已被取代。选它的理由是管控:调用走 IAM,留 CloudTrail 记录,还能用条件键单独约束智能体,这些是自己拼 CLI 做不到的。代价是你的请求经过 AWS 托管的端点,服务端代码不在仓库里。风险也很直接:它能调用全部 API,等于能创建、删除资源并产生费用,务必用最小权限的 IAM 角色,先在测试账号里试。Agent Toolkit 仓库许可证为 Apache-2.0。