AWS MCP 设置
AWS MCP 服务器配置指南
使用场景
当您需要配置用于文档搜索和 API 访问的 AWS MCP 服务器时,请使用此技能。适用于设置 AWS MCP、配置 AWS 文档工具、排查 MCP 连接问题,或当用户提及 aws-mcp、awsdocs、uvx setup 或 MCP 服务器配置时。涵盖完整版 AWS MCP 服务器(含...
概述
本指南旨在帮助您为 AI Agent 配置 AWS MCP 工具。提供以下两种选项:
| 选项 | 要求 | 功能 |
|--------|--------------|--------------|
| 完整版 AWS MCP 服务器 | Python 3.10+, uvx, AWS 凭证 | 执行 AWS API 调用 + 文档搜索 |
| AWS 文档 MCP | 无 | 仅限文档搜索 |
第一步:检查现有配置
在配置之前,请通过以下任一方法检查 AWS MCP 工具是否已可用:
方法 A:检查可用工具(推荐)
在 Agent 的可用工具列表中查找以下工具名称模式:
mcp__aws-mcp__*或mcp__aws__*$\rightarrow$ 已配置完整版 AWS MCP 服务器
mcp__*awsdocs*__aws___*$\rightarrow$ 已配置 AWS 文档 MCP
检查方式:运行 /mcp 命令列出所有激活的 MCP 服务器。
方法 B:检查配置文件
Agent 工具采用分层配置(优先级:本地 $\rightarrow$ 项目 $\rightarrow$ 用户 $\rightarrow$ 企业):
| 范围 | 文件位置 | 使用场景 |
|-------|---------------|----------|
| 本地 | .claude.json(在项目中) | 个人/实验性 |
| 项目 | .mcp.json(项目根目录) | 团队共享 |
| 用户 | ~/.claude.json | 跨项目个人使用 |
| 企业 | 系统管理目录 | 组织范围 |
检查这些文件中 mcpServers 是否包含 aws-mcp、aws 或 awsdocs 键:
# 检查项目配置
cat .mcp.json 2>/dev/null | grep -E '"(aws-mcp|aws|awsdocs)"'
检查用户配置
cat ~/.claude.json 2>/dev/null | grep -E '"(aws-mcp|aws|awsdocs)"'
或使用 Claude CLI
claude mcp list如果 AWS MCP 已经配置,则无需进一步设置。
第二步:选择配置方法
自动检测
运行以下命令以确定使用哪个选项:
# 检查 uvx (需要 Python 3.10+)
which uvx || echo "uvx not available"
检查有效的 AWS 凭证
aws sts get-caller-identity || echo "AWS credentials not configured"选项 A:完整版 AWS MCP 服务器(推荐)
适用场景:uvx 可用 且 AWS 凭证有效
前提条件:
- 安装有
uv包管理器的 Python 3.10+
- 已配置 AWS 凭证(通过 profile、环境变量或 IAM 角色)
所需的 IAM 权限:
{
"Version": "2012-10-17",
"Statement": [{
"Effect": "Allow",
"Action": [
"aws-mcp:InvokeMCP",
"aws-mcp:CallReadOnlyTool",
"aws-mcp:CallReadWriteTool"
],
"Resource": "*"
}]
}配置(添加到您的 MCP 设置中):
{
"mcpServers": {
"aws-mcp": {
"command": "uvx",
"args": [
"mcp-proxy-for-aws@latest",
"https://aws-mcp.us-east-1.api.aws/mcp",
"--metadata", "AWS_REGION=us-west-2"
]
}
}
}
凭证配置选项:
1. AWS Profile(推荐用于开发):
"args": [
"mcp-proxy-for-aws@latest",
"https://aws-mcp.us-east-1.api.aws/mcp",
"--profile", "my-profile",
"--metadata", "AWS_REGION=us-west-2"
]
2. 环境变量:"env": {
"AWS_ACCESS_KEY_ID": "...",
"AWS_SECRET_ACCESS_KEY": "...",
"AWS_REGION": "us-west-2"
}
3. IAM Role(适用于 EC2/ECS/Lambda):无需额外配置 - 直接使用实例凭证
其他选项:
--region <region>:覆盖 AWS 区域
--read-only:限制为只读工具
--log-level <level>:设置日志级别 (debug, info, warning, error)
参考文档:https://github.com/aws/mcp-proxy-for-aws
选项 B:AWS 文档 MCP 服务器(无需认证)
适用场景:
- 没有 Python/uvx 环境
- 没有 AWS 凭证
- 仅需要文档搜索(无需执行 API)
配置:
{
"mcpServers": {
"awsdocs": {
"type": "http",
"url": "https://knowledge-mcp.global.api.aws"
}
}
}
``
第三步:验证
配置完成后,验证工具是否可用:
完整版 AWS MCP:
- 检查是否存在工具:
mcp__aws-mcp__aws___search_documentation, mcp__aws-mcp__aws___call_aws
文档版 MCP:
- 检查是否存在工具:
mcp__awsdocs__aws___search_documentation, mcp__awsdocs__aws___read_documentation
故障排除
| 问题 | 原因 | 解决方案 |
|-------|-------|----------|
|
uvx: command not found | 未安装 uv | 使用 pip install uv 安装或选择选项 B |
| AccessDenied 错误 | 缺少 IAM 权限 | 在 IAM 策略中添加 aws-mcp:* 权限 |
| InvalidSignatureException | 凭证问题 | 运行 aws sts get-caller-identity` 检查 || 工具未出现 | MCP 未启动 | 修改配置后重启 Agent |
局限性
- 仅在任务明确符合其上游来源和本地项目上下文时使用此技能。
- 在应用更改前,请验证命令、生成的代码、依赖项、凭证以及外部服务的行为。
- 不要将示例视为环境特定测试、安全审查或破坏性/高成本操作用户确认的替代方案。