aashari/mcp-server-aws-sso

aashari/mcp-server-aws-sso

от aashari
MCP сервер подключает AI к AWS через IAM Identity Center. Работайте с EC2, выполняйте AWS-команды и просматривайте аккаунты простыми запросами. Поможет DevOps, SRE и разработчикам.

Connect AI to Your AWS Resources

Transform how you manage and access your AWS infrastructure by connecting Claude, Cursor AI, and other AI assistants directly to your AWS accounts through AWS IAM Identity Center (formerly AWS SSO). Get instant access to your cloud resources, execute commands, and manage EC2 instances using natural language.

NPM Version Node Version

What You Can Do

Ask AI about your AWS accounts: "Show me all my AWS accounts and available roles"
Execute AWS commands: "List all S3 buckets in my production account"
Manage EC2 instances: "Check the disk usage on server i-123456789"
Access multi-account setups: "Switch to the staging account and describe the VPCs"
Monitor resources: "Get the status of all running EC2 instances"
Run shell commands: "Execute 'df -h' on my web server via SSM"

Perfect For

  • DevOps Engineers managing multi-account AWS environments and infrastructure automation
  • Cloud Architects needing quick access to resource information across AWS accounts
  • Developers who want to check deployments and run AWS CLI commands through AI
  • SRE Teams monitoring and troubleshooting AWS resources using natural language
  • IT Administrators managing EC2 instances and executing remote commands securely
  • Anyone who wants to interact with AWS using conversational AI
aws_sso_ec2_exec_command

Выполняет shell-команду на EC2-инстансе через SSM, используя учётные данные AWS SSO. Не требует SSH-доступа или входящих портов. Использует документ RunShellScript сервиса SSM. Предварительные требования: - Сначала ОБЯЗАТЕЛЬНО аутентифицируйтесь с помощью `aws_sso_login` - На EC2-инстансе ОБЯЗАТЕЛЬНО должен быть установлен SSM Agent - Инстансу нужна IAM-роль с политикой AmazonSSMManagedInstanceCore - Вашей роли нужны разрешения `ssm:SendCommand` и `ssm:GetCommandInvocation` Обязательные: `instanceId`, `accountId`, `roleName`, `command` Необязательные: `region` Возвращает: контекст выполнения, вывод команды, ошибки, рекомендации по устранению неполадок

AWS SSO EC2 Execute Command

Выполняет shell-команду на EC2-инстансе через SSM, используя учётные данные AWS SSO. Не требует SSH-доступа или входящих портов. Использует документ RunShellScript сервиса SSM. Предварительные требования: - Сначала ОБЯЗАТЕЛЬНО аутентифицируйтесь с помощью `aws_sso_login` - На EC2-инстансе ОБЯЗАТЕЛЬНО должен быть установлен SSM Agent - Инстансу нужна IAM-роль с политикой AmazonSSMManagedInstanceCore - Вашей роли нужны разрешения `ssm:SendCommand` и `ssm:GetCommandInvocation` Обязательные: `instanceId`, `accountId`, `roleName`, `command` Необязательные: `region` Возвращает: контекст выполнения, вывод команды, ошибки, рекомендации по устранению неполадок

Параметры

  • instanceIdstringобязательный

    EC2 instance ID (e.g., "i-1234567890abcdef0"). This identifies the specific EC2 instance where the shell command will be executed via SSM. The instance must have the SSM Agent installed and be in a running state.

  • accountIdstringобязательный

    AWS account ID (12-digit number, e.g., "123456789012"). This identifies the specific AWS account where the EC2 instance resides.

  • roleNamestringобязательный

    AWS role name to assume via SSO (e.g., "AdminAccess"). This role must have permissions to execute SSM commands on the instance.

  • regionstring

    AWS region where the EC2 instance is located (e.g., "us-east-1", "eu-west-1"). If not provided, will use the AWS_REGION environment variable or default to ap-southeast-1.

  • commandstringобязательный

    Shell command to execute on the EC2 instance (e.g., "ls -l"). This command will be executed in the default shell on the instance.

aws_sso_exec_command

Выполняет команду AWS CLI, используя временные учетные данные из AWS SSO. Рабочий процесс: 1. Проверяет действительный токен аутентификации AWS SSO 2. Получает временные учетные данные для учетной записи и роли 3. Выполняет команду AWS CLI 4. Кэширует учетные данные для последующего использования (1 час) Предварительные требования: - ОБЯЗАТЕЛЬНО сначала аутентифицироваться с помощью `aws_sso_login` - AWS CLI ОБЯЗАТЕЛЬНО должна быть установлена в системе - AWS SSO должна быть настроена Обязательно: `accountId`, `roleName`, `command` Необязательно: `region` Возвращает: контекст выполнения, вывод команды, ошибки, код выхода

AWS SSO Execute Command

Выполняет команду AWS CLI, используя временные учетные данные из AWS SSO. Рабочий процесс: 1. Проверяет действительный токен аутентификации AWS SSO 2. Получает временные учетные данные для учетной записи и роли 3. Выполняет команду AWS CLI 4. Кэширует учетные данные для последующего использования (1 час) Предварительные требования: - ОБЯЗАТЕЛЬНО сначала аутентифицироваться с помощью `aws_sso_login` - AWS CLI ОБЯЗАТЕЛЬНО должна быть установлена в системе - AWS SSO должна быть настроена Обязательно: `accountId`, `roleName`, `command` Необязательно: `region` Возвращает: контекст выполнения, вывод команды, ошибки, код выхода

Параметры

  • accountIdstringобязательный

    AWS account ID (12-digit number, e.g., "123456789012"). This identifies the specific AWS account where the command will be executed. The account must be accessible to you through AWS SSO. You can obtain a list of available account IDs and their associated roles by first using the aws_sso_ls_accounts tool.

  • roleNamestringобязательный

    AWS IAM role name to assume via SSO (e.g., "AdministratorAccess", "ReadOnlyAccess"). Specify only the role name, not the full ARN. This role must be available to you through AWS SSO for the specified account. You can find available roles by first using the aws_sso_ls_accounts tool to list accounts and their associated roles.

  • regionstring

    AWS region to use for the command (e.g., "us-east-1", "eu-west-1"). If not provided, the default region from your AWS SSO configuration or AWS config will be used. Some AWS services may be region-specific, so specifying the region can be important for certain commands.

  • commandstringобязательный

    AWS CLI command to execute (e.g., "aws s3 ls", "aws ec2 describe-instances"). Include the full command string exactly as you would type it in a terminal. For complex commands with quotes, ensure proper escaping (e.g., "aws ec2 run-instances --image-id ami-12345 --tag-specifications 'ResourceType=instance,Tags=[{Key=Name,Value=TestInstance}]'"). The AWS CLI must be installed on the system where the MCP server is running.

aws_sso_login

Запускает поток авторизации устройства AWS SSO для получения временных учётных данных. Этот поток работает следующим образом: 1. Генерирует уникальный код верификации пользователя и URL аутентификации 2. Открывает браузер на странице входа в AWS SSO (если `launchBrowser: true`) 3. Вы вводите код верификации и завершаете вход в AWS SSO 4. Фоновый опрос автоматически собирает и кеширует токен 5. Кешированный токен используется другими инструментами AWS SSO **ВАЖНО ДЛЯ AI-АССИСТЕНТОВ**: Когда инструмент возвращает инструкции по аутентификации: - ВСЕГДА проверяйте, открылось ли окно браузера автоматически - Если браузер открылся: направьте пользователя на завершение аутентификации - Если браузер не открылся: укажите пользователю вручную открыть URL и ввести код - Всегда предоставляйте и код верификации, и URL как запасной вариант Необходимые условия: - AWS SSO должен быть настроен с start URL и регионом - Для аутентификации требуется доступ к браузеру - У вас должна быть учётная запись AWS SSO с соответствующими разрешениями Возвращает: статус аутентификации, детали сессии, код верификации и URL

AWS SSO Login

Запускает поток авторизации устройства AWS SSO для получения временных учётных данных. Этот поток работает следующим образом: 1. Генерирует уникальный код верификации пользователя и URL аутентификации 2. Открывает браузер на странице входа в AWS SSO (если `launchBrowser: true`) 3. Вы вводите код верификации и завершаете вход в AWS SSO 4. Фоновый опрос автоматически собирает и кеширует токен 5. Кешированный токен используется другими инструментами AWS SSO **ВАЖНО ДЛЯ AI-АССИСТЕНТОВ**: Когда инструмент возвращает инструкции по аутентификации: - ВСЕГДА проверяйте, открылось ли окно браузера автоматически - Если браузер открылся: направьте пользователя на завершение аутентификации - Если браузер не открылся: укажите пользователю вручную открыть URL и ввести код - Всегда предоставляйте и код верификации, и URL как запасной вариант Необходимые условия: - AWS SSO должен быть настроен с start URL и регионом - Для аутентификации требуется доступ к браузеру - У вас должна быть учётная запись AWS SSO с соответствующими разрешениями Возвращает: статус аутентификации, детали сессии, код верификации и URL

Параметры

  • launchBrowserboolean

    Whether to launch the browser automatically for the AWS SSO authentication flow. Defaults to true. If set to false, you will need to manually open the authentication URL and enter the provided verification code. This may be necessary in environments where automatic browser launch is not possible or when running on a remote server without display access.

aws_sso_ls_accounts

Перечисляет все аккаунты AWS и роли, доступные через AWS SSO. Предоставляет важную информацию, необходимую для `aws_sso_exec_command`: - Получает все доступные аккаунты с идентификаторами, именами и email - Извлекает все доступные роли для каждого аккаунта - Обрабатывает пагинацию внутри - Кэширует информацию об аккаунтах и ролях Предварительные требования: - ОБЯЗАТЕЛЬНО сначала выполните аутентификацию с помощью `aws_sso_login` - AWS SSO должен быть настроен с начальным URL и регионом Возвращает: список аккаунтов с идентификаторами, именами, ролями и статусом сессии

AWS SSO List Accounts

Перечисляет все аккаунты AWS и роли, доступные через AWS SSO. Предоставляет важную информацию, необходимую для `aws_sso_exec_command`: - Получает все доступные аккаунты с идентификаторами, именами и email - Извлекает все доступные роли для каждого аккаунта - Обрабатывает пагинацию внутри - Кэширует информацию об аккаунтах и ролях Предварительные требования: - ОБЯЗАТЕЛЬНО сначала выполните аутентификацию с помощью `aws_sso_login` - AWS SSO должен быть настроен с начальным URL и регионом Возвращает: список аккаунтов с идентификаторами, именами, ролями и статусом сессии

Параметры

Без параметров.

aws_sso_status

Проверяет текущий статус аутентификации AWS SSO. Проверяет, существует ли кешированный токен и его срок действия. НЕ выполняет аутентификацию — только проверяет статус. Если токена нет, указывает запустить `aws_sso_login`. Используйте перед вызовом `aws_sso_ls_accounts` или `aws_sso_exec_command`. Возвращает: статус аутентификации, детали сессии, время истечения, следующие шаги.

AWS SSO Status

Проверяет текущий статус аутентификации AWS SSO. Проверяет, существует ли кешированный токен и его срок действия. НЕ выполняет аутентификацию — только проверяет статус. Если токена нет, указывает запустить `aws_sso_login`. Используйте перед вызовом `aws_sso_ls_accounts` или `aws_sso_exec_command`. Возвращает: статус аутентификации, детали сессии, время истечения, следующие шаги.

Параметры

Без параметров.

Другие проверенные MCP-сервера

blazickjp/arxiv-mcp-server

blazickjp/arxiv-mcp-server

MCP-сервер для интеграции arXiv с AI-ассистентами: поиск, загрузка, чтение и локальное хранение научных статей. Полезен исследователям и разработчикам для автоматизации работы с публикациями через ...

Python2969
vectara/vectara-mcp

vectara/vectara-mcp

официальный

MCP-сервер для RAG с Vectara: семантический поиск, генерация и коррекция галлюцинаций. Помогает AI-агентам выдавать фактологически точные ответы с верификацией. Совместим с Claude Desktop.

Python27
Google Ads MCP

Google Ads MCP

официальный

MCP сервер для Google Ads API: предоставляет инструменты поиска по аккаунту, метаданных кампаний и список клиентов, а также ресурсы с метриками и сегментами. Помогает LLM и AI агентам управлять рекламными данными напрямую.

Python752
ionos-cloud/ionoscloud-mcp

ionos-cloud/ionoscloud-mcp

официальный

Read-only MCP сервер IONOS Cloud для безопасного аудита облачной инфраструктуры через AI ассистентов. 118 инструментов по 7 продуктам: Compute, Kubernetes, DNS, Object Storage и другие. Работает локально, без передачи данных третьим сторонам — идеально для production.

Go6
portainer/portainer-mcp

portainer/portainer-mcp

официальный

Официальный MCP-сервер для Portainer. Через инструменты MCP вы можете инспектировать окружения, управлять Docker и Kubernetes, настраивать GitOps. Подходит для администраторов и DevOps.

Python201
can4hou6joeng4/boss-agent-cli

can4hou6joeng4/boss-agent-cli

BOSS Agent CLI — 为 AI Agent 设计的 BOSS 直聘本地辅助工具。支持职位搜索、福利筛选(双休、五险一金等)、候选池管理,输出 JSON 信封。默认低风险只读模式,合规安全,适合求职者与招聘者。

Python1399
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин