View a markdown version of this page

连接 AI 编码工具 - AWS 账户管理

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

连接 AI 编码工具

警告

我们目前正在向有限数量的客户发布我们的新体验。您可能还无法访问此体验。

您可以为 AI 编码工具提供项目访问权限并安装代理工具包,该工具包捆绑了 AWS MCP 服务器配置和一组精选的代理技能。这使您的 AI 编码工具可以代表您创建和管理 AWS 资源。

将编码工具连接到项目的注意事项

  • 您可以将 AI 编码工具连接到您自己的项目或已与您共享的项目。

  • 当 AI 编码工具或本地代理创建 AWS 资源时,您仍需对其负责。这包括分担责任模型所定义的资源的适当安全性,以及这些资源可能产生的任何费用,无论这些费用是在免费计划中计算的,还是根据付费计划收取的。

  • 您应对您的 AI 编码工具在您的项目中代表您采取的任何操作负责。

  • 要查看您的代理创建的资源,请访问该服务的服务控制台。

  • 您生成的证书供 AWS CLI、 AWS 工具和软件 AWS 开发工具包使用。 PowerShell可能不支持外部工具。对您的资源的访问有效期为 12 小时。使用以下命令续订您的证书:

    aws login --profile profile-name

    profile-name替换为您在初始设置期间选择的配置文件名称。该命令将自动打开您的默认浏览器。你需要选择你的项目名称来完成登录过程。 AWS 可以将您的凭证续订 90 天。90 天后,你需要再次在浏览器窗口中授予访问权限。

将您的 AI 编码工具连接到您的项目

每个项目都有自己的一组证书,AI 编码工具可以使用这些凭证代表你创建和管理 AWS 资源。

AWS 管理控制台
要将您的 AI 编码工具连接到您的项目,请使用 AWS 控制台
  1. 在处打开 AWS “设置” https://settings.aws.com 。

  2. 在主导航窗格中,选择要访问的项目。

  3. 在右上角的导航栏中,选择创建和管理云基础架构。

  4. 选择 “在 AI 编码工具中使用您的 AWS 证书” 。

  5. 选择复制代理提示符并将其输入到您的编码代理中。

    这会创建与您的 AI 编码代理共享指导文件的提示。指导文件访问来自的脚本 AWS ,该脚本设置了您的项目凭证和您的 AI 编码代理之间的连接。

    您将为您的项目输入配置文件名称。此配置文件名称是您的 AI 编码工具访问资源的方式。

Use your terminal

运行以下命令下载并按照安装说明进行操作:

curl -fsSL https://github.com/aws/agent-toolkit-for-aws/blob/main/setup-instructions/setup.md

当您使用我们的新 AWS 体验时,您的代理将安装 AWS MCP 服务器,您将获得可用于项目的代理技能。您还将获得一份规则文件,其中包含针对此体验调整的指南。规则文件还允许您定义您希望代理提供何种级别的帮助。以下是支持的帮助级别:

  • 低:当你建造时,该技能只会标记安全风险。它不会建议对您的架构进行任何改进或替代方案。

  • 中等:在你进行构建时,如果该技能检测到潜在问题,它可能会问一些澄清性的问题。它不会建议对您的架构进行任何改进或替代方案。

  • 高:当你建造时,该技能将提供高水平的支持。它将建议您的架构的改进或替代方案。

处理多个项目

每个项目都有自己的一组证书,AI 编码工具可以使用这些凭证代表你创建和管理 AWS 资源。您可以使用配置文件来访问每个项目。配置文件是由维护的配置设置和凭据文件 AWS CLI,您可以为每个配置文件指定一个唯一的名称。

例如,如果您的第一个项目是MyFirstProject并且您在安装MyFirstProjectProfile期间选择了配置文件名称,则可以通过使用以下命令登录来访问该项目: AWS CLI

aws login --profile MyFirstProjectProfile

如果您创建了另一个名为的项目Bookstore,则可以使用安装脚本并创建配置文件来访问该项目BookstoreProfile。然后,您可以使用以下命令登录: AWS CLI

aws login --profile BookstoreProfile

但是,当你运行这两个命令中的任何一个时,你需要在选择会话页面上为你的 AWS 证书选择一个 AWS 会话。

选择会话页面。

此页面显示活动会话和您可以添加的会话。会话使用您的 AWS 证书代表您的身份验证状态,它提供的证书与您的 AI 编码代理用于创建和管理资源的证书相同。

在此示例中,您已经登录MyFirstProject但尚未登录Bookstore。在 “选择 AWS 会话” 页面上,您可以执行以下操作:

  • 要继续使用 AWS MyFirstProject,请选择MyFirstProject。

  • 要访问Bookstore,请选择Bookstore。

  • 要删除任何当前会话,请选择退出图标。

  • 要 AWS 账户 使用 IAM 用户访问,例如您创建的账户注册参加 AWS (高级),请选择添加会话。

您选择的证书将与您的 AI 编码代理用于创建和管理资源的凭证相同。例如,您可以使用以下命令登录: AWS CLI

aws login --profile MyFirstProjectProfile

如果您随后选择会Bookstore话,您的 AI 编码工具将在Bookstore项目中创建 AWS 资源。

请务必选择与您的个人资料关联的项目相匹配的会话。