SkillsScout
DEVOPS-INFRA / DevOps 与基础设施

aws-core-aws-agent-toolkit-for-aws

收录日期 2026-07-16·来源仓库 ↗·2026-07-22 修订
受欢迎程度
9
可用程度与相关性
8
安全性
8
8.3SCOUT SCORE

一、基本信息

项目 内容 数据来源
正式名称 aws-core-aws-agent-toolkit-for-aws 合集仓库子目录名(见下方说明)
所属合集仓库 aws/agent-toolkit-for-aws(AWS 官方 Agent 工具包,含 4 个插件) GitHub
作者/维护者 AWS(Amazon Web Services),官方账号 aws 发布 GitHub
来源链接 https://github.com/aws/agent-toolkit-for-aws/tree/main/plugins/aws-core
许可证 Apache-2.0 GitHub API
所属仓库整体 Stars/Forks 1864 / 165(:该数字属整个合集仓库,不代表本插件自身热度,仅作背景参考) GitHub API
最新版本 无正式 release;仓库最近一次提交为 2026-07-16;Kiro 等 MCP 接入方式建议钉定具体版本号(如 @1.6.3 GitHub API / 官方文档
安装方式 Claude Code 插件市场一条命令;Codex 插件市场;Kiro 等经 npx skills add + MCP 配置接入 官方 README

二、功能介绍与亮点

aws-core 是 AWS 官方 Agent Toolkit for AWS 的主入口插件,提供两部分能力:AWS MCP Server(检索官方文档、按需加载技能、通过 call_aws 鉴权调用 300+ AWS 服务、沙箱化执行 Python 脚本);以及内置的 13 个精选技能,覆盖账单成本管理、JS/Python/Swift SDK、无服务器开发、Bedrock、CDK/CloudFormation、可观测性、容器、存储、数据库路由等场景。

核心亮点是企业级护栏:相比社区自建 MCP 方案,本插件提供 IAM condition keys(agent 权限与开发者本人权限分离限定)、CloudWatch 指标、CloudTrail 全量审计日志,内置技能均声称经端到端工作流验证后才发布。仓库共 4 个插件(另有 Bedrock 智能体构建的 aws-agents、数据湖/ETL 的 aws-data-analytics、事故排查与安全扫描的 aws-agents-for-devsecops),aws-core 是官方文档明确的首选入口。

三、适用场景

固定分类:DevOps 与基础设施

适用于:用 Claude Code 或 Codex 编写 CDK/CloudFormation 基础设施代码、开发无服务器应用、配置容器与存储服务、排查 AWS 账单与成本异常。受益人群:已在用 AWS 但缺乏专职平台工程团队、需要把“agent 能对生产 AWS 账号做什么”关进可审计护栏里的初中级开发者与小团队。

四、跨 Agent 兼容性

Agent 结论 依据
Claude Code 原生支持 官方 README 给出 /plugin install aws-core@claude-plugins-official 安装步骤,属 Anthropic 官方插件市场收录项目
Codex 原生支持 官方 README 明确给出 codex plugin marketplace add aws/agent-toolkit-for-aws 安装路径
OpenClaw 未验证 已抓取材料未提及,未为此单独搜索
Hermes Agent 未验证 已抓取材料未提及;文档提到“其他 agent 可经 npx skills add + MCP 配置通用接入”,但未点名验证过 Hermes Agent

五、推荐理由

AWS 官方针对编码 agent 推出的集成工具包,把 IAM 权限隔离、CloudTrail 审计留痕做成默认能力,而非社区拼装方案里事后补的选装项。AWS 自家 Developer Advocate 撰文说明其迁移原因,正是旧方案“有凭据却无权限边界、零审计轨迹”。

六、评分

维度 分数 说明
受欢迎程度 9 AWS 官方一线机构出品;仓库整体 1864 星、165 fork(该数字属整个合集,不代表本插件自身热度,仅作侧证);获 AWS 官方公告、AWSInsider、Towards Data Science、The New Stack、DEV Community 等多篇独立报道
可用性 8 Claude Code 一条命令安装,文档详尽(官方用户指南 + MCP 工具参考),维护极活跃(2026-07-16 仍有提交);但需本地配置 AWS 凭据,且 AWS 自家撰稿人明确提示“若不装配套 rules file,agent 可能不会主动调用已装技能、转而凭训练数据作答”这一实际配置陷阱
安全性 8 见下方安全检查清单
综合评分 8.3 三项均值

安全检查清单

检查项 结果
① Shell 命令与权限范围 提供沙箱化 Python 脚本执行与 call_aws 对 300+ AWS 服务的鉴权调用,范围较广;配套 IAM condition keys 可将 agent 权限与用户本人权限分离限定
② 运行时联网外发 与 AWS 官方 API 通信,目标透明(即产品本身用途);纯文档检索功能无需鉴权即可使用
③ API Key/凭据 需本地配置标准 AWS 凭据链(aws configure 等),采用 AWS 官方标准凭据管理方式,非自建/不透明存储
④ 可疑指令排查 已直接抓取 aws-core README 原文核实,未发现 prompt injection 或隐藏指令
⑤ 作者/组织信誉 AWS(Amazon Web Services),云计算行业头部厂商,官方账号发布
⑥ License Apache-2.0,条款清晰
⑦ 最近维护 最近一次提交为 2026-07-16,高度活跃

代码执行与 API 调用范围较广(虽有 IAM/CloudTrail 护栏可审计),未达“纯提示词无代码执行”的 9-10 档,定为 8 分。

七、跟同类 Skills 相比的优势

对比对象 定位 与本 skill 的差异
hashicorp/agent-skills(HashiCorp 官方) Terraform/Packer 专用 agent 技能合集 同为官方出品、活跃度相近(734 星,近日有提交),但仅覆盖单一厂商 IaC 工具链,广度不及覆盖 AWS 全服务的本插件
awslabs/agent-plugins(AWS Labs) AWS 早期 agent 插件方案 835 星,但 aws-core 所在仓库官方 README 明确称其为该方案的“successor”(继任者),继续安装前代方案已非首选
itsmostafa/aws-agent-skills(社区个人维护) 社区版 AWS agent 技能集 1136 星,高于 AWS Labs 前代方案,但缺少 IAM 权限隔离与 CloudTrail 审计等企业级护栏,可审计性不及官方方案
zxkane/aws-skills(社区个人维护) 聚焦 CDK/SST、无服务器与成本运维 331 星,覆盖细分场景,广度不及官方综合工具包

核心差异化:同类方案要么局限单一 IaC 工具链(HashiCorp),要么是缺乏权限审计护栏的社区拼装(itsmostafa、zxkane),本插件是唯一把“agent 权限边界 + 操作留痕”做成默认能力的官方综合方案。

八、用户评价

目前可查的两条评价如下:

  1. Rohini Gaonkar(AWS 高级 Developer Advocate):DEV Community 文章《I Switched to the Agent Toolkit for AWS. Here’s Why.》指出,旧社区 MCP 方案“the agent had my credentials but no restrictions on what it could do, and zero audit trail”,而本工具包的精细 IAM 控制、全量 CloudTrail 审计与沙箱化执行,使其从个人实验转向可用于生产基础设施管理。
  2. Esin Saribudak(AWS 技术内容撰稿人):DEV Community 文章指出,若跳过配套的 “rules file”,agent 对内置技能只是“被动可访问”而不会主动调用,转而依赖训练数据作答;强调这是配置细节而非缺陷,但提醒需走完 MCP Server、Skills、Rules File 三层配置。

说明:以上两条均为 AWS 员工/内容团队撰写,非完全独立第三方视角,供读者自行权衡;该插件目前在第三方平台尚无独立来源的用户评价。

九、其他补充

Agent Toolkit for AWS 仓库共含 4 个插件:aws-core(本推荐,基础云开发主入口)、aws-agents(Bedrock 智能体构建)、aws-data-analytics(数据湖与 ETL 工作流)、aws-agents-for-devsecops(事故排查与安全扫描)。

十、安装使用方式

Claude Code(官方插件市场):

/plugin install aws-core@claude-plugins-official
/reload-plugins

Codex:

codex plugin marketplace add aws/agent-toolkit-for-aws

安装后在 Codex 内浏览并安装 aws-core 插件。

Kiro 及其他兼容 MCP 的 agent:

npx skills add aws/agent-toolkit-for-aws/skills

需额外配置 AWS MCP Server,建议参考官方安装指南钉定具体版本号(如 @1.6.3)。

AWS CLI 辅助配置:

aws configure agent-toolkit

安装后注意事项:需本地已配置好 AWS 凭据(aws configure)才能执行 API 调用与脚本;务必按官方指南同时安装配套的项目级 “rules file”,否则 agent 可能不会主动调用已装技能;插件安装/更新后建议执行 reload 或重启使其生效。

十一、注意事项