AWS объявил о запуске управляемого сервера Model Context Protocol (MCP), который теперь доступен для всех пользователей. Это решение позволяет AI-агентам безопасно взаимодействовать с AWS API без необходимости передавать широкие учетные данные, благодаря управлению доступом на основе IAM.
Что нового предлагает MCP-сервер
С момента своей предварительной версии, представленном на конференции re:Invent, AWS заметно расширил поддержку своего MCP-сервера. Теперь он охватывает все AWS API, включая операции с длительным временем выполнения и загрузку файлов. Кроме того, была добавлена возможность выполнения Python-кода в защищенной среде для выполнения многошаговых задач.
Приватный доступ к API обеспечивается через сопоставление учетных данных IAM и аутентификацию SigV4. При этом сервер поддерживает только OAuth 2.1, однако локальные учетные данные AWS можно использовать через open-source MCP Proxy, который работает локально и переводит запросы на IAM в совместимые с OAuth.
Какие возможности открываются
С помощью MCP-сервера разработчики получают доступ к актуальной документации AWS и аудируемым логам через CloudTrail. Sébastien Stormacq, главный разработчик AWS, подчеркивает, что сочетание текущей документации, аутентифицированного доступа к API и выполнения скриптов в защищенной среде значительно расширяет возможности AI-агентов на платформе AWS.
В настоящее время MCP-сервер интегрируется с различными AI-агентами, такими как Claude Code и Codex. Пример конфигурации соединил Claude Code с MCP-сервером, упрощая взаимодействие с AWS.
Почему это важно для разработчиков
Для создателей программного обеспечения доступ к таким инструментам, как MCP-сервер, критически важен. Это решение позволяет существенно упростить процессы разработки на платформе AWS и делает безопасным взаимодействие с API. Разработчики могут рассчитывать на снижение ошибок и повышение стабильности в своих приложениях.
Сейчас AWS MCP-сервер доступен только в двух регионах, и многие эксперты отмечают необходимость дальнейшего расширения его доступности.