AWS MCP Server

AWS MCP Server

Rupeebw

开发者工具
访问服务器

README

AWS MCP 服务器

一个连接到 AWS 账户的服务器,类似于 AWS CLI。

功能

  • 使用凭证连接到 AWS 账户
  • 支持多种 AWS 服务
  • 凭证管理类似于 AWS CLI
  • 基于配置文件的配置

目录结构

src/aws-mcp-server/
├── .env.example           # 环境变量示例
├── .gitignore             # Git 忽略文件
├── README.md              # 文档
├── package.json           # 项目依赖
└── src/                   # 源代码
    ├── config/            # 配置文件
    │   └── aws-config.js  # AWS SDK 配置
    ├── core/              # 核心功能 (目前为空)
    ├── index.js           # 主入口点
    ├── services/          # AWS 服务实现
    │   ├── ec2.js         # EC2 服务端点
    │   ├── lambda.js      # Lambda 服务端点
    │   └── s3.js          # S3 服务端点
    └── utils/             # 实用函数
        ├── logger.js      # 日志实用程序
        └── session-manager.js # AWS 会话管理

设置

  1. 安装依赖:
npm install
  1. 配置 AWS 凭证:

    • 基于 .env.example 创建一个 .env 文件
    • 或者使用位于 ~/.aws/credentials 的 AWS 凭证文件
  2. 设置 Git 钩子以防止提交密钥:

./scripts/setup-git-hooks.sh
  1. 启动服务器:
npm start

配置

服务器支持多种配置 AWS 凭证的方式:

  1. 环境变量
  2. AWS 凭证文件 (~/.aws/credentials)
  3. AWS 配置文件 (~/.aws/config)
  4. 实例配置文件 (在 EC2 上运行时)

临时凭证

如果您使用的是临时 AWS 凭证 (访问密钥 ID 以 'ASIA' 开头),请确保在您的 .env 文件中包含会话令牌:

AWS_ACCESS_KEY_ID=your_access_key
AWS_SECRET_ACCESS_KEY=your_secret_key
AWS_SESSION_TOKEN=your_session_token
AWS_REGION=your_region

安全

该项目包含多项安全措施,以防止意外暴露凭证:

  1. .gitignore: 配置为排除 .env 文件、密钥、证书和其他敏感文件
  2. Git 钩子: 预提交钩子,用于检查代码库中潜在的密钥
  3. 密钥检查器: 用于扫描潜在硬编码密钥的脚本

要手动运行密钥检查:

./scripts/check-secrets.sh

用法

服务器公开 REST API 以与 AWS 服务交互:

S3 操作

  • GET /api/s3/buckets - 列出所有 S3 存储桶
  • GET /api/s3/buckets/:bucket/objects - 列出存储桶中的对象
  • POST /api/s3/buckets/:bucket/objects - 将对象上传到存储桶
  • DELETE /api/s3/buckets/:bucket/objects/:key - 从存储桶中删除对象

EC2 操作

  • GET /api/ec2/instances - 列出所有 EC2 实例
  • GET /api/ec2/instances/:instanceId - 获取 EC2 实例详细信息
  • POST /api/ec2/instances/:instanceId/start - 启动 EC2 实例
  • POST /api/ec2/instances/:instanceId/stop - 停止 EC2 实例

Lambda 操作

  • GET /api/lambda/functions - 列出所有 Lambda 函数
  • GET /api/lambda/functions/:functionName - 获取 Lambda 函数详细信息
  • POST /api/lambda/functions/:functionName/invoke - 调用 Lambda 函数
  • PATCH /api/lambda/functions/:functionName/configuration - 更新 Lambda 函数配置

与 AWS MCP 服务器交互的方式:

  1. 使用命令行中的 curl:

    # 列出 S3 存储桶
    curl http://localhost:3000/api/s3/buckets
    
    # 列出 EC2 实例
    curl http://localhost:3000/api/ec2/instances
    
    # 列出 Lambda 函数
    curl http://localhost:3000/api/lambda/functions
    
  2. 使用 REST 客户端,如 Postman:

    • 设置对端点的请求,例如:
      • GET http://localhost:3000/api/s3/buckets
      • GET http://localhost:3000/api/ec2/instances
      • POST http://localhost:3000/api/lambda/functions/my-function/invoke (带有 JSON 正文)
  3. 使用 Web 浏览器 (仅适用于 GET 请求):

    • 导航到 http://localhost:3000/health 以检查服务器是否正在运行
    • 导航到 http://localhost:3000/api/s3/buckets 以查看您的 S3 存储桶
  4. 构建前端应用程序:

    • 您可以创建一个前端应用程序,该应用程序调用此服务器的 API
    • 这将为您提供类似于 AWS 管理控制台的 GUI

解决 AWS 凭证问题:

如果您在使用 AWS 凭证时遇到问题,以下是一些选项:

  1. 对于临时凭证 (以 ASIA 开头的访问密钥):

    • 确保在您的 .env 文件中包含 AWS_SESSION_TOKEN
    • 这些凭证通常在几个小时后过期
  2. 使用长期凭证 (以 AKIA 开头的访问密钥):

    • 这些不需要会话令牌
    • 请小心使用这些凭证,切勿将其提交到版本控制
  3. 使用 AWS CLI 配置文件:

    • 如果您已配置 AWS CLI,则可以使用配置文件:
    AWS_PROFILE=your-profile-name
    
    • 从 .env 中删除 AWS_ACCESS_KEY_ID 和 AWS_SECRET_ACCESS_KEY
  4. 如果在 EC2 上运行,请使用 IAM 角色:

    • 如果您将其部署到具有 IAM 角色的 EC2 实例,则无需指定凭证

开发

npm run dev

测试

npm test

推荐服务器

Playwright MCP Server

Playwright MCP Server

一个模型上下文协议服务器,它使大型语言模型能够通过结构化的可访问性快照与网页进行交互,而无需视觉模型或屏幕截图。

官方
精选
TypeScript
Magic Component Platform (MCP)

Magic Component Platform (MCP)

一个由人工智能驱动的工具,可以从自然语言描述生成现代化的用户界面组件,并与流行的集成开发环境(IDE)集成,从而简化用户界面开发流程。

官方
精选
本地
TypeScript
MCP Package Docs Server

MCP Package Docs Server

促进大型语言模型高效访问和获取 Go、Python 和 NPM 包的结构化文档,通过多语言支持和性能优化来增强软件开发。

精选
本地
TypeScript
Claude Code MCP

Claude Code MCP

一个实现了 Claude Code 作为模型上下文协议(Model Context Protocol, MCP)服务器的方案,它可以通过标准化的 MCP 接口来使用 Claude 的软件工程能力(代码生成、编辑、审查和文件操作)。

精选
本地
JavaScript
@kazuph/mcp-taskmanager

@kazuph/mcp-taskmanager

用于任务管理的模型上下文协议服务器。它允许 Claude Desktop(或任何 MCP 客户端)在基于队列的系统中管理和执行任务。

精选
本地
JavaScript
mermaid-mcp-server

mermaid-mcp-server

一个模型上下文协议 (MCP) 服务器,用于将 Mermaid 图表转换为 PNG 图像。

精选
JavaScript
Jira-Context-MCP

Jira-Context-MCP

MCP 服务器向 AI 编码助手(如 Cursor)提供 Jira 工单信息。

精选
TypeScript
Linear MCP Server

Linear MCP Server

一个模型上下文协议(Model Context Protocol)服务器,它与 Linear 的问题跟踪系统集成,允许大型语言模型(LLM)通过自然语言交互来创建、更新、搜索和评论 Linear 问题。

精选
JavaScript
Sequential Thinking MCP Server

Sequential Thinking MCP Server

这个服务器通过将复杂问题分解为顺序步骤来促进结构化的问题解决,支持修订,并通过完整的 MCP 集成来实现多条解决方案路径。

精选
Python
Curri MCP Server

Curri MCP Server

通过管理文本笔记、提供笔记创建工具以及使用结构化提示生成摘要,从而实现与 Curri API 的交互。

官方
本地
JavaScript