aashari/mcp-server-aws-sso

aashari/mcp-server-aws-sso

от aashari
MCP сервер подключает AI к AWS через IAM Identity Center. Работайте с EC2, выполняйте AWS-команды и просматривайте аккаунты простыми запросами. Поможет DevOps, SRE и разработчикам.

Connect AI to Your AWS Resources

Transform how you manage and access your AWS infrastructure by connecting Claude, Cursor AI, and other AI assistants directly to your AWS accounts through AWS IAM Identity Center (formerly AWS SSO). Get instant access to your cloud resources, execute commands, and manage EC2 instances using natural language.

NPM Version Node Version

What You Can Do

Ask AI about your AWS accounts: "Show me all my AWS accounts and available roles"
Execute AWS commands: "List all S3 buckets in my production account"
Manage EC2 instances: "Check the disk usage on server i-123456789"
Access multi-account setups: "Switch to the staging account and describe the VPCs"
Monitor resources: "Get the status of all running EC2 instances"
Run shell commands: "Execute 'df -h' on my web server via SSM"

Perfect For

  • DevOps Engineers managing multi-account AWS environments and infrastructure automation
  • Cloud Architects needing quick access to resource information across AWS accounts
  • Developers who want to check deployments and run AWS CLI commands through AI
  • SRE Teams monitoring and troubleshooting AWS resources using natural language
  • IT Administrators managing EC2 instances and executing remote commands securely
  • Anyone who wants to interact with AWS using conversational AI
Инструменты были проиндексированы:
aws_sso_ec2_exec_command

Выполняет shell-команду на EC2-инстансе через SSM, используя учётные данные AWS SSO. Не требует SSH-доступа или входящих портов. Использует документ RunShellScript сервиса SSM. Предварительные требования: - Сначала ОБЯЗАТЕЛЬНО аутентифицируйтесь с помощью aws_sso_login - На EC2-инстансе ОБЯЗАТЕЛЬНО должен быть установлен SSM Agent - Инстансу нужна IAM-роль с политикой AmazonSSMManagedInstanceCore - Вашей роли нужны разрешения ssm:SendCommand и ssm:GetCommandInvocation Обязательные: instanceId, accountId, roleName, command Необязательные: region Возвращает: контекст выполнения, вывод команды, ошибки, рекомендации по устранению неполадок

Выполняет команду на EC2 через AWS SSO

Параметры
  • accountIdstringобязательный

    AWS account ID (12-digit number, e.g., "123456789012"). This identifies the specific AWS account where the EC2 instance resides.

  • commandstringобязательный

    Shell command to execute on the EC2 instance (e.g., "ls -l"). This command will be executed in the default shell on the instance.

  • instanceIdstringобязательный

    EC2 instance ID (e.g., "i-1234567890abcdef0"). This identifies the specific EC2 instance where the shell command will be executed via SSM. The instance must have the SSM Agent installed and be in a running state.

  • regionstring

    AWS region where the EC2 instance is located (e.g., "us-east-1", "eu-west-1"). If not provided, will use the AWS_REGION environment variable or default to ap-southeast-1.

  • roleNamestringобязательный

    AWS role name to assume via SSO (e.g., "AdminAccess"). This role must have permissions to execute SSM commands on the instance.

aws_sso_exec_command

Выполняет команду AWS CLI, используя временные учетные данные из AWS SSO. Рабочий процесс: 1. Проверяет действительный токен аутентификации AWS SSO 2. Получает временные учетные данные для учетной записи и роли 3. Выполняет команду AWS CLI 4. Кэширует учетные данные для последующего использования (1 час) Предварительные требования: - ОБЯЗАТЕЛЬНО сначала аутентифицироваться с помощью aws_sso_login - AWS CLI ОБЯЗАТЕЛЬНО должна быть установлена в системе - AWS SSO должна быть настроена Обязательно: accountId, roleName, command Необязательно: region Возвращает: контекст выполнения, вывод команды, ошибки, код выхода

AWS SSO Execute Command

Параметры
  • accountIdstringобязательный

    AWS account ID (12-digit number, e.g., "123456789012"). This identifies the specific AWS account where the command will be executed. The account must be accessible to you through AWS SSO. You can obtain a list of available account IDs and their associated roles by first using the aws_sso_ls_accounts tool.

  • commandstringобязательный

    AWS CLI command to execute (e.g., "aws s3 ls", "aws ec2 describe-instances"). Include the full command string exactly as you would type it in a terminal. For complex commands with quotes, ensure proper escaping (e.g., "aws ec2 run-instances --image-id ami-12345 --tag-specifications 'ResourceType=instance,Tags=[{Key=Name,Value=TestInstance}]'"). The AWS CLI must be installed on the system where the MCP server is running.

  • regionstring

    AWS region to use for the command (e.g., "us-east-1", "eu-west-1"). If not provided, the default region from your AWS SSO configuration or AWS config will be used. Some AWS services may be region-specific, so specifying the region can be important for certain commands.

  • roleNamestringобязательный

    AWS IAM role name to assume via SSO (e.g., "AdministratorAccess", "ReadOnlyAccess"). Specify only the role name, not the full ARN. This role must be available to you through AWS SSO for the specified account. You can find available roles by first using the aws_sso_ls_accounts tool to list accounts and their associated roles.

aws_sso_login

Запускает поток авторизации устройства AWS SSO для получения временных учётных данных. Этот поток работает следующим образом: 1. Генерирует уникальный код верификации пользователя и URL аутентификации 2. Открывает браузер на странице входа в AWS SSO (если launchBrowser: true) 3. Вы вводите код верификации и завершаете вход в AWS SSO 4. Фоновый опрос автоматически собирает и кеширует токен 5. Кешированный токен используется другими инструментами AWS SSO ВАЖНО ДЛЯ AI-АССИСТЕНТОВ: Когда инструмент возвращает инструкции по аутентификации: - ВСЕГДА проверяйте, открылось ли окно браузера автоматически - Если браузер открылся: направьте пользователя на завершение аутентификации - Если браузер не открылся: укажите пользователю вручную открыть URL и ввести код - Всегда предоставляйте и код верификации, и URL как запасной вариант Необходимые условия: - AWS SSO должен быть настроен с start URL и регионом - Для аутентификации требуется доступ к браузеру - У вас должна быть учётная запись AWS SSO с соответствующими разрешениями Возвращает: статус аутентификации, детали сессии, код верификации и URL

Вход в AWS SSO

Параметры
  • launchBrowserboolean

    Whether to launch the browser automatically for the AWS SSO authentication flow. Defaults to true. If set to false, you will need to manually open the authentication URL and enter the provided verification code. This may be necessary in environments where automatic browser launch is not possible or when running on a remote server without display access.

aws_sso_ls_accounts

Перечисляет все аккаунты AWS и роли, доступные через AWS SSO. Предоставляет важную информацию, необходимую для aws_sso_exec_command: - Получает все доступные аккаунты с идентификаторами, именами и email - Извлекает все доступные роли для каждого аккаунта - Обрабатывает пагинацию внутри - Кэширует информацию об аккаунтах и ролях Предварительные требования: - ОБЯЗАТЕЛЬНО сначала выполните аутентификацию с помощью aws_sso_login - AWS SSO должен быть настроен с начальным URL и регионом Возвращает: список аккаунтов с идентификаторами, именами, ролями и статусом сессии

AWS SSO List Accounts

Параметры

Без параметров.

aws_sso_status

Проверяет текущий статус аутентификации AWS SSO. Проверяет, существует ли кешированный токен и его срок действия. НЕ выполняет аутентификацию — только проверяет статус. Если токена нет, указывает запустить aws_sso_login. Используйте перед вызовом aws_sso_ls_accounts или aws_sso_exec_command. Возвращает: статус аутентификации, детали сессии, время истечения, следующие шаги.

Статус AWS SSO

Параметры

Без параметров.

Похожие MCP-сервера

gebalamariusz/cloud-audit

gebalamariusz/cloud-audit

MCP-сервер для аудита безопасности AWS: находит цепочки атак, пути IAM-эскалации и коренные причины уязвимостей. Позволяет симулировать исправления до применения, оценивать взрывной радиус и отслеж...

Python72
pab1it0/prometheus-mcp-server

pab1it0/prometheus-mcp-server

MCP-сервер для прямого доступа к метрикам Prometheus. Позволяет AI-ассистентам выполнять PromQL-запросы, просматривать список метрик и получать их метаданные. Полезен инженерам, работающим с observ...

Python513
alexei-led/aws-mcp-server

alexei-led/aws-mcp-server

MCP-сервер предоставляет агенту Claude прямой доступ ко всем сервисам AWS через AWS CLI. Команды выполняются на лету с помощью aws_cli_help и пайплайнов. Подходит для автоматизации и безопасного уп...

Python186
shibley/apistatuscheck-mcp-server

shibley/apistatuscheck-mcp-server

MCP-сервер для проверки доступности 114+ облачных сервисов (AWS, GitHub, Stripe, OpenAI и других) в реальном времени. Полезен разработчикам и DevOps для быстрого мониторинга статуса API прямо из ас...

TypeScript1
Oluwatunmise-olat/mcp-server-logs-sieve

Oluwatunmise-olat/mcp-server-logs-sieve

Logs Sieve - MCP-сервер для поиска логов на естественном языке в GCP, AWS и Azure. Даёт разработчикам и SRE контекст для отладки инцидентов через обобщение и трассировку.

TypeScript3
yincongcyincong/VictoriaMetrics-mcp-server

yincongcyincong/VictoriaMetrics-mcp-server

MCP-сервер для работы с VictoriaMetrics: записывает и считывает временные ряды, выполняет PromQL-запросы, управляет лейблами. Идеально для DevOps и SRE, автоматизирующих мониторинг через ИИ-агенты.

JavaScript8
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин