O servidor AWS MCP já está disponível para todos


O servidor AWS MCP já está disponível para todos

Já faz algum tempo que venho desenvolvendo com agentes de IA e ferramentas MCP, e uma pergunta sempre surgia: como conceder a um agente acesso actual e autenticado à AWS sem entregar a ele as chaves do reino? Hoje há uma resposta.

Tenho o prazer de anunciar a disponibilidade geral do Servidor AWS MCPum servidor remoto gerenciado do Mannequin Context Protocol (MCP) que oferece aos agentes de IA e aos assistentes de codificação acesso seguro e autenticado a todos os serviços da AWS por meio de um conjunto pequeno e fixo de ferramentas.

O servidor AWS MCP faz parte do Equipment de ferramentas do agente para AWSum conjunto de ferramentas que inclui o servidor MCP, habilidades e plug-ins que ajudam os agentes de codificação a construir de maneira mais eficaz e eficiente na AWS.

Os agentes de codificação de IA já são úteis para muitas tarefas, mas enfrentam problemas reais ao trabalhar com a AWS em qualquer profundidade significativa. Sem acesso ao atual Documentação da AWSos agentes dependem de dados de treinamento que podem estar desatualizados há meses e podem não ter conhecimento sobre serviços como Vetores Amazon S3, Amazon Aurora DSQLou Amazon Bedrock AgentCore. Quando solicitados a construir infraestrutura, eles tendem a buscar o Interface de linha de comando da AWS (AWS CLI) em vez de Equipment de desenvolvimento de nuvem AWS (AWS CDK) ou AWS CloudFormatione eles produzem AWS Id and Entry Administration (IAM) políticas que são muito mais amplas do que o necessário. O resultado é uma infraestrutura que funciona em demonstração, mas não está pronta para produção.

O servidor AWS MCP aborda isso por meio de um conjunto compacto de ferramentas que não consome a janela de contexto do seu modelo. O call_aws A ferramenta executa qualquer uma das mais de 15.000 operações de API da AWS usando suas credenciais IAM existentes. Quando lançarmos novas APIs, elas terão suporte em alguns dias. O search_documentation e read_documentation As ferramentas recuperam a documentação atual da AWS e as melhores práticas no momento da consulta, para que o agente sempre trabalhe com informações atualizadas.

Com a disponibilidade geral, estamos introduzindo vários novos recursos. O servidor AWS MCP agora oferece suporte a chaves de contexto do IAM, portanto, você não precisa mais de uma permissão separada do IAM para usar o servidor e pode expressar acesso refinado em uma política padrão do IAM. A recuperação de documentação não requer mais autenticação. Também reduzimos o número de tokens necessários por interação, o que é importante para fluxos de trabalho complexos e com várias etapas.

Também novo, o run_script A ferramenta permite que o agente escreva um script Python curto que é executado no lado do servidor em um ambiente de área restrita. O sandbox herda suas permissões do IAM, mas não tem acesso à rede, portanto, você pode fornecer a um agente a capacidade de processar dados sem conceder acesso ao seu sistema de arquivos native ou shell. Quando um agente precisa chamar várias APIs e combinar os resultados, torná-los um de cada vez é lento e queima o contexto. Com run_scripto agente encadeia chamadas de API, filtra respostas e calcula resultados em uma única viagem de ida e volta, que é mais rápida e mais eficiente em termos de contexto.

A adição mais significativa é a transição dos SOPs do Agente para Habilidades. As habilidades fornecem orientação selecionada e práticas recomendadas para as tarefas em que os agentes cometem erros com mais frequência. Isso ajuda os agentes a concluir o trabalho com mais rapidez, usando práticas recomendadas validadas, com menos erros e menos tokens, o que economiza tempo e dinheiro. As habilidades são fornecidas e mantidas pelas equipes de serviço da AWS. Isso mantém a lista de ferramentas curta e previsível, o que reduz as alucinações e mantém o agente focado.

Para clientes corporativos, o servidor AWS MCP oferece uma separação clara entre permissões humanas e de agente. Você pode usar políticas do IAM ou políticas de controle de serviço para especificar que um determinado usuário pode executar operações de mutação enquanto o servidor MCP está restrito a ações somente leitura. Métricas do Amazon CloudWatch publicadas sob o AWS-MCP namespace permite observar as chamadas do servidor MCP separadamente das chamadas humanas diretas, fornecendo a trilha de auditoria exigida pelas equipes de conformidade. O Amazon CloudTrail captura todas as chamadas de API para um registro completo.

Vamos ver isso em ação

Para esta demonstração, optei por usar Código Claudemas posso usar o servidor AWS MCP com qualquer agente de IA que suporte MCP, que são basicamente todas as ferramentas disponíveis hoje: Kiro CLI, Kiro, Cursor, Códicee muito mais. Eu configuro o Claude Code para usar o Modelo Antrópico Opus 4.6.

O Opus 4.6 tem um information limite de conhecimento em maio de 2025. Significa que não sabe de nada do que aconteceu depois de maio do ano passado. Faço uma pergunta sobre um serviço AWS que foi introduzido recentemente: Vetores Amazon S3lançado em visualização em julho de 2025 e isso foi GA em dezembro de 2025.

A questão é “como armazenar incorporação em S3″. (a incorporação é uma espécie de vetor)

Isso me dá cinco soluções, todas corretas, mas nenhuma usando S3 Vectors como pedi. Observe que esta resposta vem do modelo Opus 4.6, não do Claude Code. Qualquer ferramenta de IA que use o mesmo modelo retornará respostas semelhantes porque o S3 Vectors não foi anunciado no momento em que o modelo foi treinado.

Resposta do código Claude sobre vetores S3 com Opus 4.6 e sem servidor AWS MCP

Vamos agora tentar com o servidor AWS MCP.

O servidor AWS MCP usa AWS Id and Entry Administration (IAM) e IAM Autenticação SigV4. Para usar minha configuração de credenciais locais da AWS no MCP, que suporta apenas OAuth 2.1configuro meu agente de codificação de IA para chamar o servidor AWS MCP por meio de um proxy. O Proxy MCP para AWS é um proxy de código aberto que é executado em minha máquina e conecta o mundo da autenticação IAM ao OAuth.

Eu adiciono a configuração do MCP com este comando:

claude mcp add-json aws-mcp --scope person 
   '{"command":"uvx","args":("mcp-proxy-for-aws@newest","https://aws-mcp.us-east-1.api.aws/mcp","--metadata","AWS_REGION=us-west-2")}'

Você precisará ter o uv instalado antes de poder usar o servidor AWS MCP. No Linux ou Mac, você pode executar: curl -LsSf https://astral.sh/uv/set up.sh | sh

Vamos analisar a configuração JSON:

  • Eu uso o usuário escopo para disponibilizar o servidor para todos os meus projetos no meu laptop computer.
  • uvx mcp-proxy-for-aws é o comando para iniciar o proxy; o restante dos argumentos são parâmetros passados ​​ao proxy.
  • https://aws-mcp.us-east-1.api.aws/mcp é um dos dois endpoints regionais do servidor AWS MCP. O proxy encaminhará as solicitações de Claude Code para esse endpoint.
  • --metadata são passados ​​para o destino do proxy. Aqui, ele informa ao servidor AWS MCP para usar a região Oeste dos EUA (Oregon).

Eu inicio Claude Code e digito /mcp para verificar se o servidor AWS MCP está instalado corretamente e pode usar minhas credenciais.

Verifique o servidor AWS MCP no código Claude

Faço a mesma pergunta: “como posso armazenar a incorporação no S3”.

Desta vez, Claude Code sabe que possui uma ferramenta que pode usar para responder à pergunta. Ele me pede permissão para invocar o aws___search_documentation ferramenta. Após alguns segundos, recebo uma resposta correta: “A AWS agora tem um serviço dedicado para isso: Amazon S3 Vectors…”

Resposta correta do código Claude sobre vetores S3

Preço e disponibilidade

O servidor AWS MCP está disponível hoje nas regiões da AWS Leste dos EUA (Norte da Virgínia) e Europa (Frankfurt) e pode fazer chamadas de API para qualquer região. Não há cobrança adicional para o próprio servidor AWS MCP. Você paga apenas pelos recursos da AWS que criar e por quaisquer custos de transferência de dados aplicáveis.

O servidor AWS MCP funciona com Claude Code, Kiro, Cursor e qualquer cliente compatível com MCP. Para começar, veja o Guia do usuário do servidor AWS MCP.

Estou esperando por algo assim desde que comecei a usar ferramentas MCP em meus agentes de IA no início do ano passado. A combinação de documentação atual, acesso autenticado à API e execução de script em sandbox em um único servidor muda o que um agente pode realmente fazer na AWS. Estou curioso para saber o que você constrói com ele. Deixe-me saber nos comentários.

– seb

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *