MCP
AWS MCP ServerがGA化 — AIコーディングエージェントから15,000+ AWS APIにセキュアアクセス
元記事を読む →Summary
AWSが5月6日にAWS MCP Serverの一般提供(GA)を発表。AIコーディングエージェント(Claude Code・Kiro・Cursor等のMCP互換クライアント)にAWS 15,000+サービスAPIへのセキュアで監査可能なアクセスを提供するマネージドMCPサーバー。`call_aws`ツールで任意のAWS API操作(ファイルアップロード・長時間実行含む)を実行可能、`search_documentation`/`read_documentation`で最新AWS公式ドキュメントをクエリ時に取得。GA版ではIAMコンテキストキー(`aws:ViaAWSMCPService`)でAI操作を既存IAMポリシー内で分離制御可能に。ドキュメント検索は認証不要化。インタラクションあたりのトークン消費も削減。追加料金なし(使用AWSリソースの料金のみ)。CloudWatch・CloudTrailによるセキュリティ監査統制を提供。
Key Takeaways
- AWS MCP ServerがGA化(5月6日)、15,000+ AWS APIに単一ツールでアクセス
- IAMコンテキストキーでAI操作を既存ポリシー内で分離制御
- Claude Code・Kiro・Cursor等のMCP互換クライアントで利用可能
- 追加料金なし、CloudWatch/CloudTrailで監査可能
- サンドボックスPython実行でマルチステップAWS操作が可能
Best Practice Updates
- Claude Code + AWS MCP Serverの組み合わせでは最小権限IAMポリシーと`aws:ViaAWSMCPService`コンテキストキーでAI操作を分離制御すべき
元記事の著作権は各著作者に帰属します。