View a markdown version of this page

Guide de configuration de l'agent - AWS CloudFormation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Guide de configuration de l'agent

Les agents de codage AI peuvent accélérer le développement de l'infrastructure en fournissant une assistance intelligente pour la création de CloudFormation modèles, la validation avant le déploiement, le dépannage du déploiement et la génération de code CDK. En configurant votre agent avec les CloudFormation compétences et le serveur MCP AWS iAC, vous le dotez de l'expertise requise pour créer et gérer l'infrastructure sous forme de code. AWS

Travaillez avec votre agent de codage

Pour une référence rapide, vous pouvez placer ce lien directement dans le contexte de votre agent :

https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/samples/aws-cloudformation-agent-setup.md

Choisissez la méthode d'installation adaptée à votre environnement de développement.

Conditions préalables

Assurez-vous que les conditions préalables suivantes sont réunies :

  • UV installé sur votre système.

  • Node.js(v18+) installé sur votre système (obligatoire pour l'installation des compétences).

  • (Facultatif) Un AWS compte avec des informations d'identification IAM configuré sur votre machine locale. Les informations d'identification sont requises pour les outils qui exécutent des appels d' AWS API (validation des modèles, résolution des problèmes de déploiement), mais pas pour la recherche de documentation. Si les informations d'identification ne sont pas configurées, reportez-vous à la section Configuration de la AWS CLI pour obtenir des instructions détaillées.

Qu'est-ce qui est installé

Composant Ce qu'il fournit
CloudFormation compétence Création de modèles avec des valeurs par défaut sécurisées, un pipeline de validation à 3 niveaux (cfn-lint, cfn-guard, change sets) et un diagnostic des causes premières des piles défaillantes à l'aide d'événements et de corrélations. CloudFormation CloudTrail
AWS Serveur iAC MCP Recherche de documentation (CloudFormation et CDK), validation de modèles, contrôles de conformité, résolution des problèmes de déploiement et meilleures pratiques en matière de CDK, le tout exécuté localement sur votre machine.

Claude Code

Installez le plugin aws-core depuis Agent Toolkit pour AWS

Exécutez la commande suivante pour installer le plugin :

/plugin marketplace add aws/agent-toolkit-for-aws /plugin install aws-core@agent-toolkit-for-aws

Cela permet d'installer les compétences de l'agent, notamment la AWS CloudFormation compétence, les crochets d'agent et la configuration du serveur AWS MCP en une seule étape.

Installation AWS Serveur iAC MCP

AWS_PROFILERemplacez-le par le nom AWS de votre profil local.

claude mcp add awslabs-aws-iac-mcp \ -e AWS_PROFILE=default \ -e AWS_REGION=us-east-1 \ -e FASTMCP_LOG_LEVEL=ERROR \ --scope user \ -- uvx awslabs.aws-iac-mcp-server@latest

Codex

CloudFormation Compétence d'installation

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill aws-cloudformation --yes --global

Installation AWS Serveur iAC MCP

AWS_PROFILERemplacez-le par le nom AWS de votre profil local.

codex mcp add awslabs-aws-iac-mcp \ --env AWS_PROFILE=default \ --env AWS_REGION=us-east-1 \ --env FASTMCP_LOG_LEVEL=ERROR \ -- uvx awslabs.aws-iac-mcp-server@latest

Curseur

CloudFormation Compétence d'installation

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill aws-cloudformation --yes --global

Installation AWS Serveur iAC MCP

Ajoutez ce qui suit à la .cursor/mcp.json section ci-dessous"mcpServers". AWS_PROFILERemplacez-le par le nom AWS de votre profil local.

"awslabs.aws-iac-mcp": { "command": "uvx", "args": ["awslabs.aws-iac-mcp-server@latest"], "env": { "AWS_PROFILE": "default", "AWS_REGION": "us-east-1", "FASTMCP_LOG_LEVEL": "ERROR" } }

Kiro

Installer la CloudFormation compétence dans la CLI Kiro

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill aws-cloudformation --yes --global

Installation AWS Serveur iAC MCP

Ajoutez ce qui suit à la ~/.kiro/settings/mcp.json section ci-dessous"mcpServers". AWS_PROFILERemplacez-le par le nom AWS de votre profil local.

"awslabs.aws-iac-mcp": { "command": "uvx", "args": ["awslabs.aws-iac-mcp-server@latest"], "env": { "AWS_PROFILE": "default", "AWS_REGION": "us-east-1", "FASTMCP_LOG_LEVEL": "ERROR" }, "disabled": false }

Installer les pouvoirs Kiro (depuis Kiro IDE)

Installez la puissance Kiro suivante qui fournit un CloudFormation contexte et des outils spécialisés aux agents Kiro à la demande :

GitHub Copilote

CloudFormation Compétence d'installation

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill aws-cloudformation --yes --global

Installation AWS Serveur iAC MCP

Ajoutez ce qui suit à la .vscode/mcp.json section ci-dessous"mcpServers". AWS_PROFILERemplacez-le par le nom AWS de votre profil local.

"awslabs.aws-iac-mcp": { "command": "uvx", "args": ["awslabs.aws-iac-mcp-server@latest"], "env": { "AWS_PROFILE": "default", "AWS_REGION": "us-east-1", "FASTMCP_LOG_LEVEL": "ERROR" } }

Windsurf

CloudFormation Compétence d'installation

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill aws-cloudformation --yes --global

Installation AWS Serveur iAC MCP

Ajoutez ce qui suit à la /.codeium/windsurf/mcp_config.json section ci-dessous"mcpServers". AWS_PROFILERemplacez-le par le nom AWS de votre profil local.

"awslabs.aws-iac-mcp": { "command": "uvx", "args": ["awslabs.aws-iac-mcp-server@latest"], "env": { "AWS_PROFILE": "default", "AWS_REGION": "us-east-1", "FASTMCP_LOG_LEVEL": "ERROR" } }

OpenCode

CloudFormation Compétence d'installation

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill aws-cloudformation --yes --global

Installation AWS Serveur iAC MCP

Ajoutez ce qui suit à la /.config/opencode/opencode.jsonc section ci-dessous"mcpServers". AWS_PROFILERemplacez-le par le nom AWS de votre profil local.

"awslabs.aws-iac-mcp": { "command": "uvx", "args": ["awslabs.aws-iac-mcp-server@latest"], "env": { "AWS_PROFILE": "default", "AWS_REGION": "us-east-1", "FASTMCP_LOG_LEVEL": "ERROR" } }

Pour tous les autres agents compatibles avec les compétences des agents et la configuration du serveur MCP

Pour tout autre agent prenant en charge le format de compétences d'agent open source et la configuration du serveur MCP, procédez comme suit :

CloudFormation Compétence d'installation

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill aws-cloudformation --yes --global

Installation AWS Serveur iAC MCP

Ajoutez le serveur MCP AWS iAC au fichier de configuration du client MCP de votre agent sous. "mcpServers" AWS_PROFILERemplacez-le par le nom AWS de votre profil local.

"awslabs.aws-iac-mcp": { "command": "uvx", "args": ["awslabs.aws-iac-mcp-server@latest"], "env": { "AWS_PROFILE": "default", "AWS_REGION": "us-east-1", "FASTMCP_LOG_LEVEL": "ERROR" } }

Ce que vous pouvez faire avec votre agent

Une fois configuré, votre agent peut vous aider à :

Sous-tâche Exemple d’invite
Créez un modèle « Créer un CloudFormation modèle pour un VPC avec des sous-réseaux publics et privés »
Valider avant de déployer « Validez mon modèle sur. /template.yaml et vérifiez les problèmes de sécurité »
Résoudre une panne « Ma pile 'my-app' dans us-east-1 n'a pas pu être déployée. Que s'est-il passé ? »
Rechercher dans la documentation « Quelles sont les propriétés prises en charge par AWS : :ECS : :Service ? »
Conseils du CDK « Montrez-moi les meilleures pratiques du CDK pour les fonctions Lambda »
Contrôles de conformité « Vérifiez si mon modèle est conforme aux meilleures pratiques de sécurité »

Autorisations IAM

Le serveur MCP a besoin des AWS autorisations suivantes pour bénéficier de toutes les fonctionnalités :

Pour la validation et la conformité des modèles : aucune AWS autorisation requise (validation locale uniquement).

Pour résoudre les problèmes liés au déploiement :

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "cloudformation:DescribeStacks", "cloudformation:DescribeStackEvents", "cloudformation:DescribeStackResources", "cloudtrail:LookupEvents" ], "Resource": "*" } ] }