实际使用与边界
适用场景:先在可丢弃 AWS 账户中使用明确 profile、只读权限、CloudTrail 审查、固定任务和基础设施检查评估工具,再增加范围有限的写权限。
边界:AWS CLI 命令、支持的智能体、skills、地区和 MCP 能力可能变化。厂商维护的知识不能替代 IAM、组织策略、成本控制或人工部署审查。
AWS 新增了什么
AWS 在 2026 年 8 月 26 日发布了通过 AWS CLI 配置 Agent Toolkit 的实操指南。使用 AWS CLI 2.35.0 或更高版本运行 `aws configure agent-toolkit`,可以检测本地支持的编程智能体、安装一组默认 AWS skills,并配置到 AWS MCP Server 的连接。AWS 列出的工具包括 Kiro、Claude Code、Codex 和 Cursor。它的价值是把较新的服务知识与可审计的 AWS API 路径交给智能体,但安装方便不等于权限天然安全。
Skills 与 MCP 解决不同问题
AWS skill 是经过整理的知识,通常由指令和参考资料组成,帮助智能体选择服务、使用当前 API 并遵循已知模式。AWS MCP Server 则是执行与发现接口,可以搜索文档、列出资源,并使用 AWS 凭证调用 API。Skill 能改善方案而不必授予权限;MCP 可能暴露真实权限,其边界取决于凭证和服务器控制。分开审查这两层,可以避免一种常见错误:把有用文档误认为访问控制。
基础 CLI 工作流
升级后先用 `aws --version` 确认版本,再运行 `aws configure agent-toolkit` 进行交互配置;受控的非交互环境可使用 `aws configure agent-toolkit --yes`。用 `aws agent-toolkit list-installed-skills` 查看已安装知识,用 `aws agent-toolkit search-skills --search-query <关键词>` 搜索目录,并通过对应的 `add-skill`、`update-skill` 或 `remove-skill` 命令管理指定 skill。变更后开启新的智能体会话,使它加载新配置。命令与支持范围可能变化,自动化前应核对当前 AWS 用户指南。
IAM 仍然是真正的权限边界
智能体只能执行当前 AWS 身份和周边工具允许的动作,因此 profile 选择至关重要。不要因为工具由 AWS 提供,就直接暴露管理员 profile。建立专用沙箱账户或组织单元,使用短期联合身份,明确选择 profile 和地区,并从只读资源与文档访问开始。按已验证任务增加写权限,限制资源与条件,再用服务控制策略或 permissions boundary 建立第二层。不要把长期 access key 写入提示词、仓库、skill 文件或聊天记录。
一次安全的首次评估
在空白或可丢弃的 AWS 账户中定义五个任务:解释现有资源、提出架构方案、生成但不应用基础设施代码、识别策略错误、提出成本敏感的改动。任何修改前都要求智能体列出计划调用的 API 和受影响资源。每项任务后审查 CloudTrail 与本地 MCP 日志。评分应覆盖事实准确性、不必要权限、过时 API、策略违规、成本假设、回滚质量,以及生成的 Terraform、CloudFormation 或 CDK 是否通过静态检查。
Agent Toolkit 最适合帮助什么
最有价值的场景是在写代码时减少过时云知识:查找当前服务能力、生成第一版基础设施草稿、解释资源配置,以及把需求转换为可审查方案。它不适合作为无人监督的生产运维者。最新 skill 仍可能不完整,API 调用仍可能指向错误账户,语法正确的基础设施也可能昂贵或不安全。部署审查、change set、策略检查、预算告警和回滚都应留在智能体单方面控制之外。
团队不能跳过的运营细节
固定或记录 CLI 版本、已安装 skill 名称与更新时间、所选智能体、MCP 配置位置、AWS profile、地区和授权策略。广泛分发更新前先审查,因为知识变化会改变生成方案。把本地开发、CI 和生产身份分开,不要把开发者全局配置直接复制进构建镜像。若团队支持多个编程智能体,应逐个测试,因为即使 AWS 后端相同,不同客户端加载上下文、展示审批和渲染工具调用的方式也不同。
结论
AWS CLI 集成降低了 Agent Toolkit 的安装和维护成本,也可能让 AWS 编程帮助更及时。但它不会让自主云变更默认变得安全。应把 skills 当作有版本的知识,把 MCP 当作特权集成,把 IAM 与组织级控制当作硬边界。授予生产写权限前,先完成小型沙箱基准并记录权限模型。本文是独立实施指南;功能可用性、命令、地区和目录内容应以当前 AWS 文档为准。
常见问题
需要哪个 AWS CLI 版本?
AWS 文档要求 Agent Toolkit CLI 工作流使用 2.35.0 或更高版本。编写安装脚本前应再次核对在线前置条件。
安装 AWS skills 会自动获得云账户权限吗?
Skills 是知识。云访问来自 MCP 连接及其可用 AWS 身份,因此 IAM 权限与环境控制仍然决定真实边界。
是否应该给智能体使用管理员 profile?
日常使用不应该。先用专用沙箱和只读、任务级权限,经过测试与审查后才增加边界明确的写操作。
