💻

AWS

管理 AWS 资源,包括 S3、EC2、Lambda 等。

分类: 开发
难度: 高级

快速配置

选择适合您环境的设置。

最后验证: 2026-06-13
验证环境: uvx 运行 awslabs.aws-api-mcp-server,使用 stdio;走你的 AWS profile,只读模式
安装命令: uvx awslabs.aws-api-mcp-server@latest

本地配置

JSON
本地配置 json
{
  "aws": {
    "command": "uvx",
    "args": ["awslabs.aws-api-mcp-server@latest"],
    "env": {
      "AWS_REGION": "us-east-1",
      "AWS_API_MCP_PROFILE_NAME": "${AWS_PROFILE}",
      "READ_OPERATIONS_ONLY": "true"
    }
  }
}

复制后下一步

先用配置检查器验证 AWS JSON,再回到 OpenClaw 运行验证提示词。

验证提示词

列出我的 S3 buckets,以及 us-east-1 区域的 EC2 实例。

成功时应看到

应通过只读 AWS API 调用返回你的 buckets 与实例。

常见陷阱与修复

  • ⚠️ 注意: IAM 权限、区域选择,以及资源命名。
  • 🔑 始终将 API 密钥存储在环境变量中,切勿硬编码在 JSON 中。
  • 🛡️ 如果可用,从只读权限开始,以安全地验证连接。

安全检查

  • 保持 READ_OPERATIONS_ONLY=true,并使用最小权限的 IAM profile。
  • 绝不要把 AWS 密钥内联进 JSON;使用 AWS profile 或环境凭据。

常见错误

错误 原因 修复方法
uvx not found 未安装 uv 或不在 PATH 中。 安装 uv(提供 uvx)。
Unable to locate credentials 没有配置 AWS profile 或凭据。 配置一个 AWS profile,并把 AWS_API_MCP_PROFILE_NAME 设为它。
AccessDenied 该 IAM 身份缺少所需的读取权限。 为你要查询的服务附加最小权限的只读策略。

示例提示词

连接后,尝试这些提示词以测试功能:

  • 列出 S3 存储桶及其总大小。
  • 检查 Lambda 函数的运行时和内存设置。
  • 获取 EC2 实例状态和公网 IP 地址。