AWS MCP Server
Rupeebw
README
AWS MCP 服务器
一个连接到 AWS 账户的服务器,类似于 AWS CLI。
功能
- 使用凭证连接到 AWS 账户
- 支持多种 AWS 服务
- 凭证管理类似于 AWS CLI
- 基于配置文件的配置
目录结构
src/aws-mcp-server/
├── .env.example # 环境变量示例
├── .gitignore # Git 忽略文件
├── README.md # 文档
├── package.json # 项目依赖
└── src/ # 源代码
├── config/ # 配置文件
│ └── aws-config.js # AWS SDK 配置
├── core/ # 核心功能 (目前为空)
├── index.js # 主入口点
├── services/ # AWS 服务实现
│ ├── ec2.js # EC2 服务端点
│ ├── lambda.js # Lambda 服务端点
│ └── s3.js # S3 服务端点
└── utils/ # 实用函数
├── logger.js # 日志实用程序
└── session-manager.js # AWS 会话管理
设置
- 安装依赖:
npm install
-
配置 AWS 凭证:
- 基于
.env.example
创建一个.env
文件 - 或者使用位于
~/.aws/credentials
的 AWS 凭证文件
- 基于
-
设置 Git 钩子以防止提交密钥:
./scripts/setup-git-hooks.sh
- 启动服务器:
npm start
配置
服务器支持多种配置 AWS 凭证的方式:
- 环境变量
- AWS 凭证文件 (~/.aws/credentials)
- AWS 配置文件 (~/.aws/config)
- 实例配置文件 (在 EC2 上运行时)
临时凭证
如果您使用的是临时 AWS 凭证 (访问密钥 ID 以 'ASIA' 开头),请确保在您的 .env
文件中包含会话令牌:
AWS_ACCESS_KEY_ID=your_access_key
AWS_SECRET_ACCESS_KEY=your_secret_key
AWS_SESSION_TOKEN=your_session_token
AWS_REGION=your_region
安全
该项目包含多项安全措施,以防止意外暴露凭证:
.gitignore
: 配置为排除.env
文件、密钥、证书和其他敏感文件- Git 钩子: 预提交钩子,用于检查代码库中潜在的密钥
- 密钥检查器: 用于扫描潜在硬编码密钥的脚本
要手动运行密钥检查:
./scripts/check-secrets.sh
用法
服务器公开 REST API 以与 AWS 服务交互:
S3 操作
GET /api/s3/buckets
- 列出所有 S3 存储桶GET /api/s3/buckets/:bucket/objects
- 列出存储桶中的对象POST /api/s3/buckets/:bucket/objects
- 将对象上传到存储桶DELETE /api/s3/buckets/:bucket/objects/:key
- 从存储桶中删除对象
EC2 操作
GET /api/ec2/instances
- 列出所有 EC2 实例GET /api/ec2/instances/:instanceId
- 获取 EC2 实例详细信息POST /api/ec2/instances/:instanceId/start
- 启动 EC2 实例POST /api/ec2/instances/:instanceId/stop
- 停止 EC2 实例
Lambda 操作
GET /api/lambda/functions
- 列出所有 Lambda 函数GET /api/lambda/functions/:functionName
- 获取 Lambda 函数详细信息POST /api/lambda/functions/:functionName/invoke
- 调用 Lambda 函数PATCH /api/lambda/functions/:functionName/configuration
- 更新 Lambda 函数配置
与 AWS MCP 服务器交互的方式:
-
使用命令行中的 curl:
# 列出 S3 存储桶 curl http://localhost:3000/api/s3/buckets # 列出 EC2 实例 curl http://localhost:3000/api/ec2/instances # 列出 Lambda 函数 curl http://localhost:3000/api/lambda/functions
-
使用 REST 客户端,如 Postman:
- 设置对端点的请求,例如:
- GET http://localhost:3000/api/s3/buckets
- GET http://localhost:3000/api/ec2/instances
- POST http://localhost:3000/api/lambda/functions/my-function/invoke (带有 JSON 正文)
- 设置对端点的请求,例如:
-
使用 Web 浏览器 (仅适用于 GET 请求):
- 导航到 http://localhost:3000/health 以检查服务器是否正在运行
- 导航到 http://localhost:3000/api/s3/buckets 以查看您的 S3 存储桶
-
构建前端应用程序:
- 您可以创建一个前端应用程序,该应用程序调用此服务器的 API
- 这将为您提供类似于 AWS 管理控制台的 GUI
解决 AWS 凭证问题:
如果您在使用 AWS 凭证时遇到问题,以下是一些选项:
-
对于临时凭证 (以 ASIA 开头的访问密钥):
- 确保在您的 .env 文件中包含 AWS_SESSION_TOKEN
- 这些凭证通常在几个小时后过期
-
使用长期凭证 (以 AKIA 开头的访问密钥):
- 这些不需要会话令牌
- 请小心使用这些凭证,切勿将其提交到版本控制
-
使用 AWS CLI 配置文件:
- 如果您已配置 AWS CLI,则可以使用配置文件:
AWS_PROFILE=your-profile-name
- 从 .env 中删除 AWS_ACCESS_KEY_ID 和 AWS_SECRET_ACCESS_KEY
-
如果在 EC2 上运行,请使用 IAM 角色:
- 如果您将其部署到具有 IAM 角色的 EC2 实例,则无需指定凭证
开发
npm run dev
测试
npm test
推荐服务器
Playwright MCP Server
一个模型上下文协议服务器,它使大型语言模型能够通过结构化的可访问性快照与网页进行交互,而无需视觉模型或屏幕截图。
Magic Component Platform (MCP)
一个由人工智能驱动的工具,可以从自然语言描述生成现代化的用户界面组件,并与流行的集成开发环境(IDE)集成,从而简化用户界面开发流程。
MCP Package Docs Server
促进大型语言模型高效访问和获取 Go、Python 和 NPM 包的结构化文档,通过多语言支持和性能优化来增强软件开发。
Claude Code MCP
一个实现了 Claude Code 作为模型上下文协议(Model Context Protocol, MCP)服务器的方案,它可以通过标准化的 MCP 接口来使用 Claude 的软件工程能力(代码生成、编辑、审查和文件操作)。
@kazuph/mcp-taskmanager
用于任务管理的模型上下文协议服务器。它允许 Claude Desktop(或任何 MCP 客户端)在基于队列的系统中管理和执行任务。
mermaid-mcp-server
一个模型上下文协议 (MCP) 服务器,用于将 Mermaid 图表转换为 PNG 图像。
Jira-Context-MCP
MCP 服务器向 AI 编码助手(如 Cursor)提供 Jira 工单信息。

Linear MCP Server
一个模型上下文协议(Model Context Protocol)服务器,它与 Linear 的问题跟踪系统集成,允许大型语言模型(LLM)通过自然语言交互来创建、更新、搜索和评论 Linear 问题。

Sequential Thinking MCP Server
这个服务器通过将复杂问题分解为顺序步骤来促进结构化的问题解决,支持修订,并通过完整的 MCP 集成来实现多条解决方案路径。
Curri MCP Server
通过管理文本笔记、提供笔记创建工具以及使用结构化提示生成摘要,从而实现与 Curri API 的交互。