- Inicio
- Recursos
- Integraciones
- AWS MCP
Conector Claude AWSLo que Claude sabe hacer en tu cuenta de AWS.
El conector Claude AWS expone 9 herramientas: 6 de lectura, 0 documentadas como de escritura y 3 indeterminadas. Es el servidor gestionado de AWS, accesible por la web. Aquí ves qué consulta Claude, qué se ejecuta con tu identidad de IAM y qué deja AWS sin aclarar.
Reseñas verificadas en Trustpilot · Agencia de IA, automatización y growth
Qué cambia cuando Claude trabaja con el servidor gestionado de AWS
Con este conector, Claude consulta la documentación actual de AWS y skills seleccionados antes de responder, comprueba en qué regiones existe un servicio y, cuando inicias sesión con tu identidad de IAM, puede lanzar scripts sobre tu cuenta en un entorno aislado. La documentación y la información de servicios no piden ningún inicio de sesión.
Responder con la documentación de hoy. aws___search_documentation busca en referencias de API, buenas prácticas, guías de servicios y skills, y aws___read_documentation trae la página para que Claude la cite en vez de suponer.
Seguir los procedimientos de AWS. aws___retrieve_skill devuelve un skill completo: el flujo, los puntos de decisión y el procedimiento paso a paso que AWS recomienda para un ámbito.
Planificar un despliegue por región. aws___list_regions y aws___get_regional_availability le dicen a Claude dónde se ofrece un servicio, una función, una API de SDK o un recurso de CloudFormation antes de que construyas encima.
Las lagunas merecen la misma atención. AWS documenta para qué sirven aws___run_script y aws___get_presigned_url, pero no si leen o modifican, y aws___call_aws no aparece en ninguna página de AWS. El modo de solo lectura que oculta las herramientas capaces de escribir no está disponible con el acceso web. Y nada se ejecuta solo: ninguna herramienta reacciona a una alerta o a un despliegue. Ese trabajo corresponde a las plataformas de automatización, reunidas en la página de Integraciones.
Cinco palabras en un minuto
El vocabulario de este conector.
- Conector
- El enlace que configuras una vez entre Claude y una cuenta que ya tienes, para que Claude trabaje en ella mientras te responde.
- Herramienta
- Una acción con nombre que el conector abre a Claude. Claude decide solo cuáles llamar, y el directorio las muestra una a una.
- Autorización
- La pantalla de acceso del servicio, aquí AWS Sign-in, donde concedes el permiso que usará Claude. Va por persona y se puede revocar.
- Aprobación
- La confirmación que Claude espera antes de una acción que cambia una cuenta, mostrada en la conversación cuando importa.
- MCP
- El estándar común de los conectores: es lo que permite a un asistente como Claude llegar a un servicio externo como AWS.
Conecta AWS con Claude en tres pasos
- 01
Busca AWS MCP en Claude
Abre los ajustes de Claude, entra en Customize y luego en Connectors, y busca AWS MCP. En un espacio Team o Enterprise, un Owner o Primary Owner activa el conector antes de que cada miembro pueda autenticarse.
- 02
Inicia sesión en AWS
Pulsa Connect. AWS explica que la primera vez que una herramienta necesita tu cuenta se abre una ventana de AWS Sign-in; entra con tus credenciales de siempre. Si el enlace falla, usa Disconnect y vuelve a conectar.
- 03
Autoriza con criterio
Lee la pantalla de consentimiento antes de aceptar. Es de AWS, no de Claude, y tus permisos de IAM deciden hasta dónde llega el acceso. Según AWS, los tokens duran 1 hora y se renuevan durante un máximo de 12 horas.
Las 9 herramientas, según lo que documenta AWS
AWS MCP le da a Claude 9 herramientas: 6 que leen tu cuenta, 0 que cambian algo en ella, y 3 que ninguna fuente oficial describe.
Seis leen y tres siguen indeterminadas. Los nombres se mantienen tal como los muestra Claude, prefijo incluido.
- 6 lectura
- 3 sin documentar
Lo que Claude lee (6)
6 herramientasSeis herramientas que consultan documentación, regiones o el estado de una tarea, sin cambiar nada.
aws___get_regional_availability
Comprueba si un servicio, una función, una API de SDK o un recurso de CloudFormation se ofrece en una región de AWS concreta. Claude obtiene una respuesta clara con la que planificar.
aws___get_tasks
Consulta el avance de los trabajos largos que lanzó la herramienta de scripts. Cuando una llamada anterior devuelve un identificador de tarea todavía en curso, Claude la usa para saber cuándo está listo el resultado.
aws___list_regions
Devuelve todas las regiones de AWS con su identificador y su nombre, la referencia que Claude necesita para citar bien los códigos de región en sus respuestas.
aws___read_documentation
Obtiene una página de la documentación de AWS y la convierte a markdown para que Claude la lea entera y la cite con precisión, en lugar de parafrasear de memoria.
aws___retrieve_skill
Trae un skill de AWS por su nombre: flujos, contexto, buenas prácticas, marcos de decisión y procedimientos paso a paso, con su material de referencia. La búsqueda en la documentación sirve antes para saber qué skills existen.
aws___search_documentation
Recorre toda la documentación de AWS, desde referencias de API y guías de servicios hasta buenas prácticas y skills. Un filtro por tema limita los resultados solo a skills.
Indeterminadas (3)
3 herramientasNinguna fuente oficial dice si estas tres leen o modifican tu cuenta. AWS describe el uso de dos de ellas y nada de la tercera. La regla de aprobación de más abajo vale para todas.
aws___call_aws
El directorio muestra este nombre y nada más. La página de AWS que describe las herramientas del servidor no lo incluye, así que ninguna fuente dice qué abarca ni qué devuelve.
aws___get_presigned_url
Según AWS, genera URL prefirmadas de Amazon S3 para subir o descargar archivos, o para un comando de la CLI que espera una ruta de archivo local. Ninguna fuente dice si usarla deja tu cuenta como estaba.
aws___run_script
AWS explica que ejecuta código Python en un entorno aislado con acceso a la API de AWS, para listar recursos, encadenar llamadas o cruzar servicios. Ninguna fuente documenta si esas llamadas se quedan en lectura.
Lo que pide Claude y lo que controla AWS
Por defecto, Claude se detiene y pide confirmación antes de cada acción que realiza en una cuenta en nombre de alguien, dentro de la conversación.
En Team y Enterprise, los propietarios del espacio deciden si un miembro puede dejar pasar ciertas acciones sin confirmar cada vez, y pueden acotar lo que hace un conector para toda la organización, con la lectura abierta y la escritura cerrada, por ejemplo. Claude trabaja con los permisos de quien conectó y nada más. AWS suma sus propios controles: las llamadas a la API usan tus credenciales de IAM existentes, los controles de acceso de IAM se aplican a cada función y CloudTrail registra todas las llamadas a la API.
¿Lo incluye tu plan?
Ninguna de las 819 fichas del directorio oficial indica disponibilidad por plan. Nadie publica esa respuesta conector por conector.
La regla general es pública: los conectores remotos como este están abiertos a todos los usuarios en Claude, Cowork, Claude Desktop y móvil. En Team y Enterprise, un Owner o Primary Owner activa el conector para la organización antes de que los miembros puedan autenticarse. Para el estado actual, abre la ficha de AWS MCP en el directorio oficial.
Dónde se detiene este conector
Un conector no es una automatización. Claude usa estas herramientas mientras te responde, así que nada arranca cuando salta una alerta o termina de desplegarse una pila.
La insignia de socio no es una auditoría de seguridad, y Anthropic recuerda en cada ficha que no elige las herramientas de un editor ni garantiza su comportamiento. Solo AWS documenta este conector; ninguna página de ayuda de Claude lo trata. AWS lo presenta como el sucesor de su antiguo AWS API MCP Server, una extensión de escritorio distinta; si todavía la usas, AWS aconseja cambiar. Las mismas reglas rigen en la página Conector Claude adobe-workfront.
¿Necesitas ayuda para conectar AWS MCP con Claude?
Una persona lee cada mensaje.