View a markdown version of this page

客服人員設定指南 - AWS CloudFormation

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

客服人員設定指南

AI 編碼代理器可以透過為 CloudFormation 範本撰寫、部署前驗證、部署疑難排解和 CDK 程式碼產生提供智慧協助,來加速基礎設施開發。透過使用 CloudFormation 技能和 AWS IaC MCP 伺服器設定代理程式,您可以為其提供建置和管理基礎設施所需的專業知識,以做為程式碼 AWS。

使用編碼代理程式

如需快速入門參考,您可以將此連結直接放入代理程式的內容中:

https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/samples/aws-cloudformation-agent-setup.md

選擇符合您開發環境的安裝方法。

先決條件

確保已備妥下列先決條件:

  • 您的系統上安裝 uv

  • 系統上安裝 Node.js (v18+) (技能安裝時需要)。

  • (選用) 在您的本機電腦上設定 IAM 登入資料 AWS 的帳戶。執行 AWS API 呼叫 (範本驗證、部署疑難排解) 的工具需要登入資料,但不適用於文件搜尋。如果您沒有設定登入資料,請參閱設定 AWS CLI 以取得詳細說明。

安裝的項目

元件 它提供的內容
CloudFormation 技能 使用安全預設值、3 層驗證管道 (cfn-lint、cfn-guard、變更集),以及使用 CloudFormation 事件和 CloudTrail 相互關聯診斷失敗堆疊的根本原因撰寫範本。
AWS IaC MCP 伺服器 文件搜尋 (CloudFormation 和 CDK)、範本驗證、合規檢查、部署疑難排解和 CDK 最佳實務 - 全都在機器本機執行。

Claude 程式碼

從 Agent Toolkit for 安裝 aws-core 外掛程式 AWS

執行下列命令來安裝 外掛程式:

/plugin marketplace add aws/agent-toolkit-for-aws /plugin install aws-core@agent-toolkit-for-aws

這會在一個步驟中安裝代理程式技能,包括 AWS CloudFormation 技能、代理程式掛鉤和 AWS MCP Server 組態。

Install AWS IaC MCP 伺服器

將 取代AWS_PROFILE為您的本機 AWS 設定檔名稱。

claude mcp add awslabs-aws-iac-mcp \ -e AWS_PROFILE=default \ -e AWS_REGION=us-east-1 \ -e FASTMCP_LOG_LEVEL=ERROR \ --scope user \ -- uvx awslabs.aws-iac-mcp-server@latest

Codex

安裝 CloudFormation 技能

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill aws-cloudformation --yes --global

Install AWS IaC MCP 伺服器

將 取代AWS_PROFILE為您的本機 AWS 設定檔名稱。

codex mcp add awslabs-aws-iac-mcp \ --env AWS_PROFILE=default \ --env AWS_REGION=us-east-1 \ --env FASTMCP_LOG_LEVEL=ERROR \ -- uvx awslabs.aws-iac-mcp-server@latest

游標

安裝 CloudFormation 技能

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill aws-cloudformation --yes --global

Install AWS IaC MCP 伺服器

.cursor/mcp.json下將下列項目新增至 "mcpServers"。將 取代AWS_PROFILE為您的本機 AWS 設定檔名稱。

"awslabs.aws-iac-mcp": { "command": "uvx", "args": ["awslabs.aws-iac-mcp-server@latest"], "env": { "AWS_PROFILE": "default", "AWS_REGION": "us-east-1", "FASTMCP_LOG_LEVEL": "ERROR" } }

開羅

在 Kiro CLI 中安裝 CloudFormation 技能

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill aws-cloudformation --yes --global

Install AWS IaC MCP 伺服器

~/.kiro/settings/mcp.json下將下列項目新增至 "mcpServers"。將 取代AWS_PROFILE為您的本機 AWS 設定檔名稱。

"awslabs.aws-iac-mcp": { "command": "uvx", "args": ["awslabs.aws-iac-mcp-server@latest"], "env": { "AWS_PROFILE": "default", "AWS_REGION": "us-east-1", "FASTMCP_LOG_LEVEL": "ERROR" }, "disabled": false }

安裝 Kiro 電源 (從 Kiro IDE)

安裝下列 Kiro 功能,為 Kiro 代理程式隨需提供專門的 CloudFormation 內容和工具:

GitHub Copilot

安裝 CloudFormation 技能

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill aws-cloudformation --yes --global

Install AWS IaC MCP 伺服器

.vscode/mcp.json下將下列項目新增至 "mcpServers"。將 取代AWS_PROFILE為您的本機 AWS 設定檔名稱。

"awslabs.aws-iac-mcp": { "command": "uvx", "args": ["awslabs.aws-iac-mcp-server@latest"], "env": { "AWS_PROFILE": "default", "AWS_REGION": "us-east-1", "FASTMCP_LOG_LEVEL": "ERROR" } }

Windsurf

安裝 CloudFormation 技能

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill aws-cloudformation --yes --global

Install AWS IaC MCP 伺服器

/.codeium/windsurf/mcp_config.json下將下列項目新增至 "mcpServers"。將 取代AWS_PROFILE為您的本機 AWS 設定檔名稱。

"awslabs.aws-iac-mcp": { "command": "uvx", "args": ["awslabs.aws-iac-mcp-server@latest"], "env": { "AWS_PROFILE": "default", "AWS_REGION": "us-east-1", "FASTMCP_LOG_LEVEL": "ERROR" } }

OpenCode

安裝 CloudFormation 技能

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill aws-cloudformation --yes --global

Install AWS IaC MCP 伺服器

將下列項目新增至 /.config/opencode/opencode.jsonc下的 "mcpServers"。將 取代AWS_PROFILE為您的本機 AWS 設定檔名稱。

"awslabs.aws-iac-mcp": { "command": "uvx", "args": ["awslabs.aws-iac-mcp-server@latest"], "env": { "AWS_PROFILE": "default", "AWS_REGION": "us-east-1", "FASTMCP_LOG_LEVEL": "ERROR" } }

對於與客服人員技能和 MCP Server 組態相容的所有其他客服人員

對於支援開放原始碼代理程式技能格式和 MCP Server 組態的任何其他代理程式,請遵循下列步驟:

安裝 CloudFormation 技能

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill aws-cloudformation --yes --global

Install AWS IaC MCP 伺服器

在 下將 AWS IaC MCP 伺服器新增至代理程式的 MCP 用戶端組態檔案"mcpServers"。將 取代AWS_PROFILE為您的本機 AWS 設定檔名稱。

"awslabs.aws-iac-mcp": { "command": "uvx", "args": ["awslabs.aws-iac-mcp-server@latest"], "env": { "AWS_PROFILE": "default", "AWS_REGION": "us-east-1", "FASTMCP_LOG_LEVEL": "ERROR" } }

您可以使用 代理程式執行的操作

設定完成後,您的代理程式可以協助您:

任務 範例提示
撰寫範本 「為具有公有和私有子網路的 VPC 建立 CloudFormation 範本」
在部署之前驗證 「在 ./template.yaml 驗證我的範本並檢查安全問題」
故障診斷 「我在 us-east-1 中的堆疊 'my-app' 部署失敗。發生了什麼事?」
Search documentation (搜尋文件) 「AWS::ECS::Service 支援哪些屬性?」
CDK 指引 「顯示 Lambda 函數的 CDK 最佳實務」
合規檢查 「檢查我的範本是否符合安全最佳實務」

IAM 許可

MCP 伺服器需要下列 AWS 許可才能取得完整功能:

對於範本驗證和合規:不需要 AWS 許可 (僅限本機驗證)。

針對部署疑難排解:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "cloudformation:DescribeStacks", "cloudformation:DescribeStackEvents", "cloudformation:DescribeStackResources", "cloudtrail:LookupEvents" ], "Resource": "*" } ] }