AWS Agent Toolkit меняет подход к работе ИИ-агентов с облаком, давая им аутентифицированный доступ и возможность выполнять валидированный код напрямую в AWS. Это устраняет галлюцинации и повышает точность управления инфраструктурой.
AWS Agent Toolkit: официальный MCP-сервер для работы с AWS из Claude Code
наведи и нажми на цифру — раскроется глава
полный разбор ролика · 5 глав ↓
Проблема слепых агентов
Стандартные агенты работают в режиме только чтения, часто ошибаются в синтаксисе API и не знают новых функций AWS, что делает их бесполезными для реального управления облаком.
Агент с MCP-протоколом получает аутентифицированный доступ и может выполнять валидированный код, что переводит ИИ-агентов из теории в практику.
Решение AWS Agent Toolkit
AWS Agent Toolkit — это официальный MCP-сервер от Amazon, обеспечивающий аутентифицированный доступ, безопасное выполнение Python-кода в песочнице и динамическую загрузку навыков.
Поддержка более 15 000 API AWS позволяет агенту точно управлять облачными ресурсами без догадок и галлюцинаций.
Архитектура и инструменты
Инструментарий разделён на плагины (связь с агентами), навыки (динамическая загрузка для экономии контекста) и файлы правил (конфигурация поведения агента).
Основные плагины — AWSCore для базовых сервисов, AWS Agents для Amazon Bedrock и AWS Data Analytics для работы с данными.
Ключевые инструменты: AVS Call для API-вызовов, AVS Runc для запуска скриптов, AVS Commands для получения актуального синтаксиса и AVS Search Documentation для работы строго по официальной документации.
Практическая установка
Перед установкой обязательно удалить старые MCP-серверы, чтобы избежать конфликтов.
Логин через AWS CLI с SSO, установка нужных плагинов (например, AWS Core) и проверка работы агента через запрос доступных регионов.
Обязательно установить менеджер пакетов UVV, так как MCP-прокси запускается через UVX.
Ограничения и подводные камни
Аутентификация и IAM-политики — ответственность пользователя, необходимо выдавать минимально необходимые права, не давая полный админ-доступ.
Код запускается удалённо в облаке, нужно быть осторожным с локальными данными и секретами, чтобы не допустить утечек.
Частые ошибки — expired token (требует обновления логина), invalid credentials и invalid signature из-за рассинхронизации времени локальной машины с AWS (разница не более 5 минут).