云运维#云计算

AWS MCP Server:一个端点调用全部 AWS API

AWS 官方托管的 MCP 服务器:一个端点覆盖 300 多个服务的 API,带沙箱脚本执行和实时文档检索,调用走 IAM 权限并记入 CloudTrail。

项目与安装文档

查看项目

https://github.com/aws/agent-toolkit-for-aws

AWS 有三百多个服务,模型记住的 API 参数往往跟不上新版本,让智能体直接拼 CLI 命令又难以审计。AWS MCP Server 是 AWS 官方托管的远程服务:智能体通过一个经过认证的端点调用任意 AWS API,复杂的多步操作可以写成 Python 脚本放到隔离环境里跑,还能检索最新的官方文档。它随 Agent Toolkit for AWS 发布,该仓库截至 2026-10-06 约 2800 star。

能做什么

  • 全量 API:通过一个端点访问 300 多个 AWS 服务,查资源、改配置、执行运维操作。
  • 沙箱脚本执行:智能体可以在隔离环境里运行 Python 脚本,处理需要多次调用的复杂任务。
  • 实时文档检索:搜索和读取当前的 AWS 文档、API 参考和服务能力,这部分不需要认证。
  • 企业级管控:提供 CloudWatch 指标、区分智能体与人工操作的 IAM 条件键,以及 CloudTrail 审计日志。
  • 配套技能:Agent Toolkit 同时提供 aws-core 等插件,把 MCP 配置和 CDK、CloudFormation、Serverless 等技能打包安装。

适合谁

  • 让 Claude Code、Codex 或 Cursor 在 AWS 上部署应用、排查资源配置的开发者。
  • 需要审计智能体做了哪些云操作的平台和安全团队。

接入方式

需要 uv;调用 API 和运行脚本需要本地配置好 AWS 凭证。Claude Code 直接装官方插件:

/plugin install aws-core@claude-plugins-official

其他客户端添加 MCP 配置(README 以 Kiro 为例):

{
  "mcpServers": {
    "aws": {
      "command": "uvx",
      "args": [
        "mcp-proxy-for-aws-cli@latest",
        "https://aws-mcp.us-east-1.api.aws/mcp",
        "--metadata",
        "AWS_REGION=us-west-2"
      ]
    }
  }
}

编辑点评

AWS 的 MCP 曾经分散在 awslabs/mcp 里的几十个开源服务器中,现在官方明确推荐这个托管服务作为起点,原来的 AWS API MCP Server 也标注为已被取代。选它的理由是管控:调用走 IAM,留 CloudTrail 记录,还能用条件键单独约束智能体,这些是自己拼 CLI 做不到的。代价是你的请求经过 AWS 托管的端点,服务端代码不在仓库里。风险也很直接:它能调用全部 API,等于能创建、删除资源并产生费用,务必用最小权限的 IAM 角色,先在测试账号里试。Agent Toolkit 仓库许可证为 Apache-2.0。