开源项目

agent-toolkit-for-aws

AWS 官方出品的 AI Agent 工具包,提供 MCP 服务器、插件和技能,让 Claude Code、Codex、Cursor 等 coding agent 能直接调用 300+ AWS 服务。亮点在于官方维护且完全托管,内置 IAM 条件键区分 agent 与人类操作、CloudWatch 监控和 CloudTrail 审计日志,适合需要安全管控的生产环境。插件化安装,开箱即用。

README

AWS Agent Toolkit(AWS 代理工具包)

License Build Status

帮助 AI 编码代理在 AWS 上构建、部署和管理应用程序。

AWS Agent Toolkit(AWS 代理工具包)为 AI 编码代理提供了与 AWS 服务协同工作所需的工具、知识和安全护栏。它与开发者正在使用的编码代理(包括 Claude Code、Codex、Cursor 和 Kiro)配合使用。

快速开始

Claude Code

插件已存在于官方 Anthropic 市场(claude-plugins-official),默认添加到你的 Claude Code 安装中。使用以下命令安装工具包中受支持的插件:

对于涵盖服务选择、CDK/CloudFormation、Serverless(无服务器)、容器、存储、可观测性、计费、SDK 使用和部署的 aws-core:

/plugin install aws-core@claude-plugins-official

提示: 如果遇到 Plugin not found,请先更新本地市场索引:

/plugin marketplace update claude-plugins-official

对于涵盖使用 Amazon Bedrock 和 AgentCore 在 AWS 上构建 AI 代理的 aws-agents:

/plugin install aws-agents@claude-plugins-official

对于涵盖使用 S3 Tables、AWS Glue 和 Athena 进行数据湖、分析和 ETL 工作流的 aws-data-analytics:

/plugin install aws-data-analytics@claude-plugins-official

对于用于调查事件、审查代码、执行 UAT 以检查发布就绪状态、扫描代码漏洞以及与 AWS DevOps Agent 和 AWS Security Agent 一起运行渗透测试的 aws-agents-for-devsecops:

/plugin marketplace add aws/agent-toolkit-for-aws
/plugin install aws-agents-for-devsecops
/reload-plugins

# 或者从 Claude 官方市场安装:
/plugin install aws-agents-for-devsecops@claude-plugins-official
/reload-plugins

# 设置:
/aws-agents-for-devsecops:setup

Codex

在终端中:

codex plugin marketplace add aws/agent-toolkit-for-aws

然后启动 Codex 并运行 /plugins 来浏览并安装 aws-core 插件。

Cursor

通过 Settings → Plugins → Team Marketplaces → Add Marketplace → Import from Repo 将此仓库添加为团队市场,指向 aws/agent-toolkit-for-aws。导入时,Cursor 会索引 .cursor-plugin/marketplace.json 中列出的插件。

然后打开 Plugins 面板并安装 aws-core 插件(从这里开始),或者根据需要安装 aws-agents 和 aws-data-analytics。每个插件都捆绑了 AWS MCP Server 配置和代理技能。

Kiro

将 AWS MCP Server 添加到你的 Kiro MCP 配置中(.kiro/settings/mcp.json):

{
  "mcpServers": {
    "aws": {
      "command": "uvx",
      "args": [
        "mcp-proxy-for-aws@1.6.2",
        "https://aws-mcp.us-east-1.api.aws/mcp",
        "--metadata", "AWS_REGION=us-west-2"
      ]
    }
  }
}

注意: 建议固定到特定版本(例如 @1.6.2)以确保行为可重复并防范供应链风险。建议定期检查 PyPI 上的新稳定版本并进行相应更新。

然后从此仓库安装技能:

npx skills add aws/agent-toolkit-for-aws/skills

前置条件: 你需要安装 uv。API 调用和脚本执行需要本地配置了凭证的 AWS 账户,但文档搜索和技能发现不需要。详细设置说明请参阅用户指南。

其他代理

请参阅 AWS MCP Server 入门指南,了解如何为你的代理配置 AWS MCP Server。

然后从此仓库安装技能:

npx skills add aws/agent-toolkit-for-aws/skills

前置条件: 你需要安装 uv。API 调用和脚本执行需要本地配置了凭证的 AWS 账户,但文档搜索和技能发现不需要。详细设置说明请参阅用户指南。

包含内容

插件(Plugins)

插件将 AWS MCP Server 配置和代理技能捆绑为单个安装包,供你的编码代理使用。

插件 描述
aws-core 核心 AWS 技能和 MCP Server 配置。涵盖服务选择、CDK/CloudFormation、Serverless(无服务器)、容器、存储、可观测性、计费、SDK 使用和部署。从这里开始。
aws-agents 用于使用 Amazon Bedrock 和 AgentCore 在 AWS 上构建 AI 代理的技能。
aws-data-analytics 用于使用 S3 Tables、AWS Glue 和 Athena 进行数据湖、分析和 ETL 工作流的技能。
aws-agents-for-devsecops 使用 AWS DevOps Agent 和 AWS Security Agent 调查事件、审查代码并执行 UAT 以检查发布就绪状态、扫描代码漏洞以及运行渗透测试。

插件目前适用于 Claude Code、Codex 和 Cursor。对于其他代理,请直接配置 AWS MCP Server 并从此仓库安装技能。

技能(Skills)

代理技能是经过整理的操作说明和参考材料包,帮助代理完成特定的 AWS 任务。技能按需加载——代理会发现并只检索与当前任务相关的内容。

npx skills add aws/agent-toolkit-for-aws/skills

浏览 skills/ 目录查看所有可用技能。

规则文件(Rules files)

推荐的项目级配置文件,告诉代理如何最有效地使用 AWS——例如,使用 AWS MCP Server、发现可用技能、或在采取行动之前搜索文档。

详情请参阅 rules/。

AWS MCP Server(MCP 服务器)

AWS MCP Server 是一个托管服务器,通过模型上下文协议(Model Context Protocol,MCP)让代理能够访问 AWS。它提供:

  • 完整的 AWS API 覆盖——通过单个经过身份验证的端点与 300 多个 AWS 服务中的任意一个进行交互。
  • 沙盒脚本执行——代理可以在隔离环境中运行 Python 脚本,用于复杂的多步骤操作。
  • 实时文档访问——无需身份验证即可搜索和检索最新的 AWS 文档、API 参考和服务能力。
  • 企业级控制——Amazon CloudWatch 指标、用于代理特定策略的 IAM 上下文键、以及 AWS CloudTrail 审计日志。

有关操作、可用工具、身份验证和受支持区域的详细信息,请参阅 AWS MCP Server 文档。

文档

Agent Toolkit 与 AWS Labs 中的 MCP 服务器、技能和插件的关系

2025 年,AWS 开始以 AWS Labs 的一部分发布 MCP 服务器、技能和插件。AWS Agent Toolkit for AWS 是这些工具的后续产品。我们建议使用 AWS Agent Toolkit for AWS,因为它提供了关键特性,包括:

  • IAM 条件键能区分代理操作和人类操作,因此你可以编写仅适用于代理的策略。例如,即使底层用户 IAM 角色可以执行写操作,你也可以编写策略仅允许通过 MCP 服务器执行只读操作。
  • 每个请求的 CloudWatch 指标和 CloudTrail 审计日志,因此你可以监控和审计编码代理的活动。
  • 经过全面端到端评估的代理技能,因此你可以确信工作流能够成功完成。

AWS Labs 的 MCP 服务器、技能和插件将继续工作并接受贡献,随着时间的推移,AWS Labs 中的最佳工具将逐步过渡到 AWS Agent Toolkit for AWS,以确保客户能够为其代理获得最广泛的工具和指导。

许可证

本项目采用 Apache-2.0 许可证。详情请参阅 LICENSE。

开源项目aws2026-06-25原文

相关内容