agent-toolkit-for-aws
AWS 官方出品的 AI Agent 工具包,提供 MCP 服务器、插件和技能,让 Claude Code、Codex、Cursor 等 coding agent 能直接调用 300+ AWS 服务。亮点在于官方维护且完全托管,内置 IAM 条件键区分 agent 与人类操作、CloudWatch 监控和 CloudTrail 审计日志,适合需要安全管控的生产环境。插件化安装,开箱即用。
README
AWS Agent Toolkit(AWS 代理工具包)
帮助 AI 编码代理在 AWS 上构建、部署和管理应用程序。
AWS Agent Toolkit(AWS 代理工具包)为 AI 编码代理提供了与 AWS 服务协同工作所需的工具、知识和安全护栏。它与开发者正在使用的编码代理(包括 Claude Code、Codex、Cursor 和 Kiro)配合使用。
快速开始
Claude Code
插件已存在于官方 Anthropic 市场(claude-plugins-official),默认添加到你的 Claude Code 安装中。使用以下命令安装工具包中受支持的插件:
对于涵盖服务选择、CDK/CloudFormation、Serverless(无服务器)、容器、存储、可观测性、计费、SDK 使用和部署的 aws-core:
/plugin install aws-core@claude-plugins-official
提示: 如果遇到
Plugin not found,请先更新本地市场索引:/plugin marketplace update claude-plugins-official
对于涵盖使用 Amazon Bedrock 和 AgentCore 在 AWS 上构建 AI 代理的 aws-agents:
/plugin install aws-agents@claude-plugins-official
对于涵盖使用 S3 Tables、AWS Glue 和 Athena 进行数据湖、分析和 ETL 工作流的 aws-data-analytics:
/plugin install aws-data-analytics@claude-plugins-official
对于用于调查事件、审查代码、执行 UAT 以检查发布就绪状态、扫描代码漏洞以及与 AWS DevOps Agent 和 AWS Security Agent 一起运行渗透测试的 aws-agents-for-devsecops:
/plugin marketplace add aws/agent-toolkit-for-aws
/plugin install aws-agents-for-devsecops
/reload-plugins
# 或者从 Claude 官方市场安装:
/plugin install aws-agents-for-devsecops@claude-plugins-official
/reload-plugins
# 设置:
/aws-agents-for-devsecops:setup
Codex
在终端中:
codex plugin marketplace add aws/agent-toolkit-for-aws
然后启动 Codex 并运行 /plugins 来浏览并安装 aws-core 插件。
Cursor
通过 Settings → Plugins → Team Marketplaces → Add Marketplace → Import from Repo 将此仓库添加为团队市场,指向 aws/agent-toolkit-for-aws。导入时,Cursor 会索引 .cursor-plugin/marketplace.json 中列出的插件。
然后打开 Plugins 面板并安装 aws-core 插件(从这里开始),或者根据需要安装 aws-agents 和 aws-data-analytics。每个插件都捆绑了 AWS MCP Server 配置和代理技能。
Kiro
将 AWS MCP Server 添加到你的 Kiro MCP 配置中(.kiro/settings/mcp.json):
{
"mcpServers": {
"aws": {
"command": "uvx",
"args": [
"mcp-proxy-for-aws@1.6.2",
"https://aws-mcp.us-east-1.api.aws/mcp",
"--metadata", "AWS_REGION=us-west-2"
]
}
}
}
注意: 建议固定到特定版本(例如
@1.6.2)以确保行为可重复并防范供应链风险。建议定期检查 PyPI 上的新稳定版本并进行相应更新。
然后从此仓库安装技能:
npx skills add aws/agent-toolkit-for-aws/skills
前置条件: 你需要安装 uv。API 调用和脚本执行需要本地配置了凭证的 AWS 账户,但文档搜索和技能发现不需要。详细设置说明请参阅用户指南。
其他代理
请参阅 AWS MCP Server 入门指南,了解如何为你的代理配置 AWS MCP Server。
然后从此仓库安装技能:
npx skills add aws/agent-toolkit-for-aws/skills
前置条件: 你需要安装 uv。API 调用和脚本执行需要本地配置了凭证的 AWS 账户,但文档搜索和技能发现不需要。详细设置说明请参阅用户指南。
包含内容
插件(Plugins)
插件将 AWS MCP Server 配置和代理技能捆绑为单个安装包,供你的编码代理使用。
| 插件 | 描述 |
|---|---|
| aws-core | 核心 AWS 技能和 MCP Server 配置。涵盖服务选择、CDK/CloudFormation、Serverless(无服务器)、容器、存储、可观测性、计费、SDK 使用和部署。从这里开始。 |
| aws-agents | 用于使用 Amazon Bedrock 和 AgentCore 在 AWS 上构建 AI 代理的技能。 |
| aws-data-analytics | 用于使用 S3 Tables、AWS Glue 和 Athena 进行数据湖、分析和 ETL 工作流的技能。 |
| aws-agents-for-devsecops | 使用 AWS DevOps Agent 和 AWS Security Agent 调查事件、审查代码并执行 UAT 以检查发布就绪状态、扫描代码漏洞以及运行渗透测试。 |
插件目前适用于 Claude Code、Codex 和 Cursor。对于其他代理,请直接配置 AWS MCP Server 并从此仓库安装技能。
技能(Skills)
代理技能是经过整理的操作说明和参考材料包,帮助代理完成特定的 AWS 任务。技能按需加载——代理会发现并只检索与当前任务相关的内容。
npx skills add aws/agent-toolkit-for-aws/skills
浏览 skills/ 目录查看所有可用技能。
规则文件(Rules files)
推荐的项目级配置文件,告诉代理如何最有效地使用 AWS——例如,使用 AWS MCP Server、发现可用技能、或在采取行动之前搜索文档。
详情请参阅 rules/。
AWS MCP Server(MCP 服务器)
AWS MCP Server 是一个托管服务器,通过模型上下文协议(Model Context Protocol,MCP)让代理能够访问 AWS。它提供:
- 完整的 AWS API 覆盖——通过单个经过身份验证的端点与 300 多个 AWS 服务中的任意一个进行交互。
- 沙盒脚本执行——代理可以在隔离环境中运行 Python 脚本,用于复杂的多步骤操作。
- 实时文档访问——无需身份验证即可搜索和检索最新的 AWS 文档、API 参考和服务能力。
- 企业级控制——Amazon CloudWatch 指标、用于代理特定策略的 IAM 上下文键、以及 AWS CloudTrail 审计日志。
有关操作、可用工具、身份验证和受支持区域的详细信息,请参阅 AWS MCP Server 文档。
文档
- 用户指南——设置、配置和参考文档。
- AWS MCP Server 工具——所有可用 MCP 工具的参考。
Agent Toolkit 与 AWS Labs 中的 MCP 服务器、技能和插件的关系
2025 年,AWS 开始以 AWS Labs 的一部分发布 MCP 服务器、技能和插件。AWS Agent Toolkit for AWS 是这些工具的后续产品。我们建议使用 AWS Agent Toolkit for AWS,因为它提供了关键特性,包括:
- IAM 条件键能区分代理操作和人类操作,因此你可以编写仅适用于代理的策略。例如,即使底层用户 IAM 角色可以执行写操作,你也可以编写策略仅允许通过 MCP 服务器执行只读操作。
- 每个请求的 CloudWatch 指标和 CloudTrail 审计日志,因此你可以监控和审计编码代理的活动。
- 经过全面端到端评估的代理技能,因此你可以确信工作流能够成功完成。
AWS Labs 的 MCP 服务器、技能和插件将继续工作并接受贡献,随着时间的推移,AWS Labs 中的最佳工具将逐步过渡到 AWS Agent Toolkit for AWS,以确保客户能够为其代理获得最广泛的工具和指导。
许可证
本项目采用 Apache-2.0 许可证。详情请参阅 LICENSE。