AWS MCP Server حالا بهطور رسمی عرضه شد
خلاصهٔ کاملتر
یکی از چالشهای اصلی در استفاده از ایجنتهای هوش مصنوعی برای کار با AWS اینه که این ایجنتها روی دادههای قدیمی آموزش دیدن و ممکنه سرویسهای جدیدی مثل Amazon S3 Vectors یا Amazon Aurora DSQL رو نشناسن. علاوه بر این، وقتی از اونها میخوایم زیرساخت بسازن، اغلب به AWS CLI متکی میشن و سیاستهای IAM با دسترسی بیش از حد تولید میکنن — نتیجهای که برای محیطهای پروداکشن اصلاً مناسب نیست.
AWS MCP Server یه سرور ریموت مدیریتشده بر پایه پروتکل MCP (Model Context Protocol) هست که این مشکلات رو با یه مجموعه کوچک و ثابت از ابزارها حل میکنه. ابزار call_aws بیش از ۱۵ هزار عملیات API رو با استفاده از اعتبارنامههای IAM موجود اجرا میکنه. ابزارهای search_documentation و read_documentation هم مستندات و بهترین روشهای بهروز AWS رو در زمان درخواست واکشی میکنن، نه از حافظه مدل.
در این نسخه GA، یه ابزار جدید به نام run_script هم اضافه شده که به ایجنت اجازه میده یه اسکریپت پایتون کوتاه رو در یه محیط سندباکس سرور-ساید اجرا کنه. این سندباکس دسترسی شبکه نداره ولی مجوزهای IAM رو به ارث میبره؛ یعنی ایجنت میتونه چند API رو در یه رفتوبرگشت فراخوانی کنه، جوابها رو ترکیب و فیلتر کنه، و نتیجه رو برگردونه — بدون اینکه به فایلسیستم محلی یا شل دسترسی داشته باشه.
# نمونه: زنجیر کردن چند API در run_script
import boto3
s3 = boto3.client('s3')
buckets = s3.list_buckets()['Buckets']
result = [b['Name'] for b in buckets if 'prod' in b['Name']]
print(result)تغییر مهم دیگه جایگزینی Agent SOPs با Skills هست. Skills راهنماییهای تخصصی و بهترین روشها رو برای وظایفی که ایجنتها بیشتر در اونها اشتباه میکنن فراهم میکنن و توسط تیمهای سرویس AWS نگهداری میشن. این رویکرد باعث میشه لیست ابزارها کوتاه و قابلپیشبینی بمونه و هالوسینیشن کمتری رخ بده.
برای کاربران سازمانی، این سرور یه جداسازی شفاف بین مجوزهای انسان و ایجنت ایجاد میکنه. با سیاستهای IAM یا SCP میشه دسترسی سرور رو به عملیات read-only محدود کرد، متریکهای CloudWatch زیر namespace ویژه AWS-MCP انتشار پیدا میکنن، و CloudTrail هم تمام فراخوانیهای API رو ثبت میکنه — چیزی که تیمهای انطباق (compliance) بهش نیاز دارن.
نکات کلیدی:
- ابزار
call_awsبه بیش از ۱۵ هزار عملیات API سرویسهای AWS با احراز هویت IAM دسترسی میده - ابزارهای
search_documentationوread_documentationمستندات بهروز AWS رو در لحظه واکشی میکنن - ابزار جدید
run_scriptاجرای اسکریپت پایتون در سندباکس سرور-ساید رو ممکن میکنه - Skills جایگزین Agent SOPs شدن و راهنمایی تخصصی توسط تیمهای AWS ارائه میدن
- پشتیبانی از IAM context keys و انتشار متریک در CloudWatch برای محیطهای سازمانی اضافه شده
- با ابزارهایی مثل Claude Code، Cursor، Kiro و Codex سازگاره




