AWS MCP 设置

aws-mcp-setup
分类编程
作者Agentic Awesome Skills 社区
许可MIT
评分4.40/5
使用2.3K

AWS MCP 服务器配置指南

使用场景

当您需要配置用于文档搜索和 API 访问的 AWS MCP 服务器时,请使用此技能。适用于设置 AWS MCP、配置 AWS 文档工具、排查 MCP 连接问题,或当用户提及 aws-mcp、awsdocs、uvx setup 或 MCP 服务器配置时。涵盖完整版 AWS MCP 服务器(含...

概述

本指南旨在帮助您为 AI Agent 配置 AWS MCP 工具。提供以下两种选项:

| 选项 | 要求 | 功能 |
|--------|--------------|--------------|
| 完整版 AWS MCP 服务器 | Python 3.10+, uvx, AWS 凭证 | 执行 AWS API 调用 + 文档搜索 |
| AWS 文档 MCP | 无 | 仅限文档搜索 |

第一步:检查现有配置

在配置之前,请通过以下任一方法检查 AWS MCP 工具是否已可用:

方法 A:检查可用工具(推荐)

在 Agent 的可用工具列表中查找以下工具名称模式:

  • mcp__aws-mcp__*mcp__aws__* $\rightarrow$ 已配置完整版 AWS MCP 服务器

  • mcp__*awsdocs*__aws___* $\rightarrow$ 已配置 AWS 文档 MCP

检查方式:运行 /mcp 命令列出所有激活的 MCP 服务器。

方法 B:检查配置文件

Agent 工具采用分层配置(优先级:本地 $\rightarrow$ 项目 $\rightarrow$ 用户 $\rightarrow$ 企业):

| 范围 | 文件位置 | 使用场景 |
|-------|---------------|----------|
| 本地 | .claude.json(在项目中) | 个人/实验性 |
| 项目 | .mcp.json(项目根目录) | 团队共享 |
| 用户 | ~/.claude.json | 跨项目个人使用 |
| 企业 | 系统管理目录 | 组织范围 |

检查这些文件中 mcpServers 是否包含 aws-mcpawsawsdocs 键:

bash
# 检查项目配置
cat .mcp.json 2>/dev/null | grep -E '"(aws-mcp|aws|awsdocs)"'

检查用户配置

cat ~/.claude.json 2>/dev/null | grep -E '"(aws-mcp|aws|awsdocs)"'

或使用 Claude CLI

claude mcp list

如果 AWS MCP 已经配置,则无需进一步设置。

第二步:选择配置方法

自动检测

运行以下命令以确定使用哪个选项:

bash
# 检查 uvx (需要 Python 3.10+)
which uvx || echo "uvx not available"

检查有效的 AWS 凭证

aws sts get-caller-identity || echo "AWS credentials not configured"

选项 A:完整版 AWS MCP 服务器(推荐)

适用场景:uvx 可用 且 AWS 凭证有效

前提条件

  • 安装有 uv 包管理器的 Python 3.10+

  • 已配置 AWS 凭证(通过 profile、环境变量或 IAM 角色)

所需的 IAM 权限

json
{
"Version": "2012-10-17",
"Statement": [{
"Effect": "Allow",
"Action": [
"aws-mcp:InvokeMCP",
"aws-mcp:CallReadOnlyTool",
"aws-mcp:CallReadWriteTool"
],
"Resource": "*"
}]
}

配置(添加到您的 MCP 设置中):

json
{
"mcpServers": {
"aws-mcp

": {
"command": "uvx",
"args": [
"mcp-proxy-for-aws@latest",
"https://aws-mcp.us-east-1.api.aws/mcp",
"--metadata", "AWS_REGION=us-west-2"
]
}
}
}
code
凭证配置选项

1. AWS Profile(推荐用于开发):

json
"args": [
"mcp-proxy-for-aws@latest",
"https://aws-mcp.us-east-1.api.aws/mcp",
"--profile", "my-profile",
"--metadata", "AWS_REGION=us-west-2"
]
code
2. 环境变量
json
"env": {
"AWS_ACCESS_KEY_ID": "...",
"AWS_SECRET_ACCESS_KEY": "...",
"AWS_REGION": "us-west-2"
}
code
3. IAM Role(适用于 EC2/ECS/Lambda):无需额外配置 - 直接使用实例凭证

其他选项

  • --region <region>:覆盖 AWS 区域

  • --read-only:限制为只读工具

  • --log-level <level>:设置日志级别 (debug, info, warning, error)

参考文档:https://github.com/aws/mcp-proxy-for-aws

选项 B:AWS 文档 MCP 服务器(无需认证)

适用场景

  • 没有 Python/uvx 环境

  • 没有 AWS 凭证

  • 仅需要文档搜索(无需执行 API)

配置

json
{
"mcpServers": {
"awsdocs": {
"type": "http",
"url": "https://knowledge-mcp.global.api.aws"
}
}
}
``

第三步:验证

配置完成后,验证工具是否可用:

完整版 AWS MCP

  • 检查是否存在工具:mcp__aws-mcp__aws___search_documentation, mcp__aws-mcp__aws___call_aws

文档版 MCP

  • 检查是否存在工具:mcp__awsdocs__aws___search_documentation, mcp__awsdocs__aws___read_documentation

故障排除

| 问题 | 原因 | 解决方案 |
|-------|-------|----------|
|
uvx: command not found | 未安装 uv | 使用 pip install uv 安装或选择选项 B |
|
AccessDenied 错误 | 缺少 IAM 权限 | 在 IAM 策略中添加 aws-mcp:* 权限 |
|
InvalidSignatureException | 凭证问题 | 运行 aws sts get-caller-identity` 检查 |
| 工具未出现 | MCP 未启动 | 修改配置后重启 Agent |

局限性

  • 仅在任务明确符合其上游来源和本地项目上下文时使用此技能。
  • 在应用更改前,请验证命令、生成的代码、依赖项、凭证以及外部服务的行为。
  • 不要将示例视为环境特定测试、安全审查或破坏性/高成本操作用户确认的替代方案。