Recursos · Conector de Claude

Conector Claude AWSLo que Claude sabe hacer en tu cuenta de AWS.

El conector Claude AWS expone 9 herramientas: 6 de lectura, 0 documentadas como de escritura y 3 indeterminadas. Es el servidor gestionado de AWS, accesible por la web. Aquí ves qué consulta Claude, qué se ejecuta con tu identidad de IAM y qué deja AWS sin aclarar.

Reseñas verificadas en Trustpilot · Agencia de IA, automatización y growth

Resumen

Qué cambia cuando Claude trabaja con el servidor gestionado de AWS

Con este conector, Claude consulta la documentación actual de AWS y skills seleccionados antes de responder, comprueba en qué regiones existe un servicio y, cuando inicias sesión con tu identidad de IAM, puede lanzar scripts sobre tu cuenta en un entorno aislado. La documentación y la información de servicios no piden ningún inicio de sesión.

Responder con la documentación de hoy. aws___search_documentation busca en referencias de API, buenas prácticas, guías de servicios y skills, y aws___read_documentation trae la página para que Claude la cite en vez de suponer.

Seguir los procedimientos de AWS. aws___retrieve_skill devuelve un skill completo: el flujo, los puntos de decisión y el procedimiento paso a paso que AWS recomienda para un ámbito.

Planificar un despliegue por región. aws___list_regions y aws___get_regional_availability le dicen a Claude dónde se ofrece un servicio, una función, una API de SDK o un recurso de CloudFormation antes de que construyas encima.

Las lagunas merecen la misma atención. AWS documenta para qué sirven aws___run_script y aws___get_presigned_url, pero no si leen o modifican, y aws___call_aws no aparece en ninguna página de AWS. El modo de solo lectura que oculta las herramientas capaces de escribir no está disponible con el acceso web. Y nada se ejecuta solo: ninguna herramienta reacciona a una alerta o a un despliegue. Ese trabajo corresponde a las plataformas de automatización, reunidas en la página de Integraciones.

Vocabulario

Cinco palabras en un minuto

El vocabulario de este conector.

Conector
El enlace que configuras una vez entre Claude y una cuenta que ya tienes, para que Claude trabaje en ella mientras te responde.
Herramienta
Una acción con nombre que el conector abre a Claude. Claude decide solo cuáles llamar, y el directorio las muestra una a una.
Autorización
La pantalla de acceso del servicio, aquí AWS Sign-in, donde concedes el permiso que usará Claude. Va por persona y se puede revocar.
Aprobación
La confirmación que Claude espera antes de una acción que cambia una cuenta, mostrada en la conversación cuando importa.
MCP
El estándar común de los conectores: es lo que permite a un asistente como Claude llegar a un servicio externo como AWS.
Conexión

Conecta AWS con Claude en tres pasos

  1. 01

    Busca AWS MCP en Claude

    Abre los ajustes de Claude, entra en Customize y luego en Connectors, y busca AWS MCP. En un espacio Team o Enterprise, un Owner o Primary Owner activa el conector antes de que cada miembro pueda autenticarse.

  2. 02

    Inicia sesión en AWS

    Pulsa Connect. AWS explica que la primera vez que una herramienta necesita tu cuenta se abre una ventana de AWS Sign-in; entra con tus credenciales de siempre. Si el enlace falla, usa Disconnect y vuelve a conectar.

  3. 03

    Autoriza con criterio

    Lee la pantalla de consentimiento antes de aceptar. Es de AWS, no de Claude, y tus permisos de IAM deciden hasta dónde llega el acceso. Según AWS, los tokens duran 1 hora y se renuevan durante un máximo de 12 horas.

Herramientas

Las 9 herramientas, según lo que documenta AWS

AWS MCP le da a Claude 9 herramientas: 6 que leen tu cuenta, 0 que cambian algo en ella, y 3 que ninguna fuente oficial describe.

Seis leen y tres siguen indeterminadas. Los nombres se mantienen tal como los muestra Claude, prefijo incluido.

  • 6 lectura
  • 3 sin documentar

Lo que Claude lee (6)

6 herramientas

Seis herramientas que consultan documentación, regiones o el estado de una tarea, sin cambiar nada.

aws___get_regional_availability

Comprueba si un servicio, una función, una API de SDK o un recurso de CloudFormation se ofrece en una región de AWS concreta. Claude obtiene una respuesta clara con la que planificar.

Cuándo sirve
antes de elegir región para una carga nueva con requisitos de ubicación de datos.

Fuentedocs.aws.amazon.com · 1 de octubre de 2026 ↗

aws___get_tasks

Consulta el avance de los trabajos largos que lanzó la herramienta de scripts. Cuando una llamada anterior devuelve un identificador de tarea todavía en curso, Claude la usa para saber cuándo está listo el resultado.

Cuándo sirve
un inventario entre varias cuentas tarda y quieres la respuesta sin repetirlo.

Fuentedocs.aws.amazon.com · 1 de octubre de 2026 ↗

aws___list_regions

Devuelve todas las regiones de AWS con su identificador y su nombre, la referencia que Claude necesita para citar bien los códigos de región en sus respuestas.

Cuándo sirve
recuerdas la ciudad pero no el código, y te hace falta el identificador exacto para una plantilla.

Fuentedocs.aws.amazon.com · 1 de octubre de 2026 ↗

aws___read_documentation

Obtiene una página de la documentación de AWS y la convierte a markdown para que Claude la lea entera y la cite con precisión, en lugar de parafrasear de memoria.

Cuándo sirve
una búsqueda encontró la guía de servicio correcta y quieres los límites exactos que indica.

Fuentedocs.aws.amazon.com · 1 de octubre de 2026 ↗

aws___retrieve_skill

Trae un skill de AWS por su nombre: flujos, contexto, buenas prácticas, marcos de decisión y procedimientos paso a paso, con su material de referencia. La búsqueda en la documentación sirve antes para saber qué skills existen.

Cuándo sirve
quieres el procedimiento que recomienda AWS para un ámbito, no una respuesta genérica.

Fuentedocs.aws.amazon.com · 1 de octubre de 2026 ↗

aws___search_documentation

Recorre toda la documentación de AWS, desde referencias de API y guías de servicios hasta buenas prácticas y skills. Un filtro por tema limita los resultados solo a skills.

Cuándo sirve
una función recién lanzada no está en lo que sabe Claude y necesitas la página actualizada.

Fuentedocs.aws.amazon.com · 1 de octubre de 2026 ↗

Indeterminadas (3)

3 herramientas

Ninguna fuente oficial dice si estas tres leen o modifican tu cuenta. AWS describe el uso de dos de ellas y nada de la tercera. La regla de aprobación de más abajo vale para todas.

aws___call_aws

El directorio muestra este nombre y nada más. La página de AWS que describe las herramientas del servidor no lo incluye, así que ninguna fuente dice qué abarca ni qué devuelve.

Ojo
haga lo que haga, le aplica la regla general de aprobación de más abajo.

aws___get_presigned_url

Según AWS, genera URL prefirmadas de Amazon S3 para subir o descargar archivos, o para un comando de la CLI que espera una ruta de archivo local. Ninguna fuente dice si usarla deja tu cuenta como estaba.

Ojo
trátala según la regla de aprobación de abajo.

aws___run_script

AWS explica que ejecuta código Python en un entorno aislado con acceso a la API de AWS, para listar recursos, encadenar llamadas o cruzar servicios. Ninguna fuente documenta si esas llamadas se quedan en lectura.

Ojo
su alcance lo fijan tus permisos de IAM, no esta página.
Aprobaciones

Lo que pide Claude y lo que controla AWS

Por defecto, Claude se detiene y pide confirmación antes de cada acción que realiza en una cuenta en nombre de alguien, dentro de la conversación.

En Team y Enterprise, los propietarios del espacio deciden si un miembro puede dejar pasar ciertas acciones sin confirmar cada vez, y pueden acotar lo que hace un conector para toda la organización, con la lectura abierta y la escritura cerrada, por ejemplo. Claude trabaja con los permisos de quien conectó y nada más. AWS suma sus propios controles: las llamadas a la API usan tus credenciales de IAM existentes, los controles de acceso de IAM se aplican a cada función y CloudTrail registra todas las llamadas a la API.

Planes

¿Lo incluye tu plan?

Ninguna de las 819 fichas del directorio oficial indica disponibilidad por plan. Nadie publica esa respuesta conector por conector.

La regla general es pública: los conectores remotos como este están abiertos a todos los usuarios en Claude, Cowork, Claude Desktop y móvil. En Team y Enterprise, un Owner o Primary Owner activa el conector para la organización antes de que los miembros puedan autenticarse. Para el estado actual, abre la ficha de AWS MCP en el directorio oficial.

Límites

Dónde se detiene este conector

Un conector no es una automatización. Claude usa estas herramientas mientras te responde, así que nada arranca cuando salta una alerta o termina de desplegarse una pila.

La insignia de socio no es una auditoría de seguridad, y Anthropic recuerda en cada ficha que no elige las herramientas de un editor ni garantiza su comportamiento. Solo AWS documenta este conector; ninguna página de ayuda de Claude lo trata. AWS lo presenta como el sucesor de su antiguo AWS API MCP Server, una extensión de escritorio distinta; si todavía la usas, AWS aconseja cambiar. Las mismas reglas rigen en la página Conector Claude adobe-workfront.

¿Necesitas ayuda?

¿Necesitas ayuda para conectar AWS MCP con Claude?

Una persona lee cada mensaje.

FAQ

Preguntas sobre el conector Claude AWS

01¿Qué puede hacer Claude con el conector Claude AWS?
Claude puede buscar y leer la documentación actual de AWS, recuperar skills de AWS con sus procedimientos paso a paso, listar regiones y comprobar dónde está disponible un servicio o una función, y seguir el estado de tareas largas. AWS describe además una herramienta de scripts en entorno aislado con acceso a la API y otra que genera enlaces S3 prefirmados. En total el conector enumera nueve herramientas: seis documentadas como de lectura y tres cuyo efecto sobre tu cuenta no aclara ninguna fuente.
02¿Puede Claude modificar recursos de mi cuenta de AWS?
Ninguna fuente lo responde con claridad. Ninguna de las nueve herramientas está documentada como de escritura. AWS describe la herramienta de scripts como Python con acceso a la API, para tareas como listar recursos y revisar sus propiedades, sin decir si las llamadas se quedan en lectura, y su guía menciona herramientas capaces de escribir que un modo de solo lectura puede ocultar. En la práctica, AWS señala los controles de acceso de IAM como lo que rige cada capacidad.
03¿Claude pregunta antes de actuar en AWS?
Ninguna fuente describe una confirmación para alguna herramienta de AWS MCP. Se aplica la regla general de Claude: por defecto pide confirmación antes de una acción que realiza en una cuenta en nombre de alguien. Del lado de AWS, los controles se basan en la identidad. Las llamadas a la API, los scripts y los skills usan tus credenciales de IAM existentes, se aplican los controles de acceso de IAM y CloudTrail registra cada llamada. En Team y Enterprise, los propietarios también pueden restringir el conector.
04¿En qué planes está disponible el conector AWS?
Ninguna fuente oficial publica la disponibilidad plan por plan de un conector concreto, y las fichas del directorio no la muestran. La regla pública es que los conectores remotos como este están abiertos a todos los usuarios en Claude, Cowork, Claude Desktop y móvil, con un Owner o Primary Owner que los activa antes en Team y Enterprise. La ficha de AWS MCP en el directorio oficial es el único sitio que muestra el estado actual de tu cuenta.
05¿Ve Claude toda mi cuenta de AWS?
Ve lo que alcanza tu identidad de IAM. La búsqueda en la documentación y la información de servicios funcionan sin autenticación, pero las llamadas a la API, los scripts en entorno aislado y los skills se ejecutan con las credenciales con las que iniciaste sesión. Un rol de IAM estrecho mantiene a Claude igual de limitado en lo que puede alcanzar. AWS ofrece un modo que oculta al asistente las herramientas capaces de escribir, pero solo con firma SigV4 mediante un proxy local, no con el acceso web.
06¿Por qué el inicio de sesión termina en una página de error 400?
AWS documenta justo ese caso: a tu rol o usuario de IAM le faltan los permisos de OAuth que necesita el inicio de sesión. La solución que propone es adjuntar la política administrada AWSMCPSignInOAuthAccessPolicy a ese rol o usuario y volver a intentarlo. Una vez dentro, AWS indica que los tokens de acceso duran 1 hora y que AWS Sign-in los renueva hasta 12 horas. El arreglo se hace en IAM, dentro de tu cuenta de AWS, no en los ajustes de Claude.
07¿Claude o una herramienta de automatización para trabajar con AWS?
Responden a necesidades distintas, así que depende del trabajo. Claude con este conector encaja en la investigación y en las preguntas concretas: leer la documentación, comprobar una región, seguir un skill de AWS o lanzar un script de análisis con tu identidad de IAM. Nada continúa cuando termina la conversación, y ninguna herramienta reacciona a una alerta o a un calendario. Para trabajo que debe ejecutarse solo cuando ocurre algo en tu cuenta, encaja mejor una plataforma de automatización.