- Accueil
- Ressources
- Intégrations
- AWS API MCP Server
Connecteur Claude AWS APICe que Claude sait faire dans ton compte AWS API.
Le connecteur Claude AWS API expose 2 outils : 1 en lecture, 1 qui écrit. 0 reste non documenté. Le premier propose des commandes AWS CLI, le second les lance sur ton compte avec les identifiants de ton poste. Voici les garde-fous à poser, et pourquoi AWS oriente vers un serveur plus récent.
Avis vérifiés sur Trustpilot · Agence IA, automatisation & growth
Ce qui change quand Claude lance l'AWS CLI à ta place
Plutôt que de fouiller la référence de la ligne de commande pour trouver les bonnes options, tu décris la tâche avec tes mots. Cette extension de bureau permet à Claude de trouver la commande AWS CLI correspondante et, si tu le laisses faire, de l'exécuter sur ton compte avec les identifiants déjà configurés sur ta machine.
Avoir la bonne commande du premier coup. Tu demandes comment lister les buckets ouverts au public : suggest_aws_commands renvoie les 5 commandes CLI les plus probables avec tous leurs paramètres, y compris des commandes sorties après la fin des données d'entraînement de Claude.
Inspecter ton compte en langage courant. Avec call_aws, Claude exécute la commande et lit le résultat : tu demandes quelles instances tournent dans une région sans taper une ligne.
Modifier des ressources si ton rôle le permet. Le même outil sait créer, mettre à jour et gérer des ressources sur l'ensemble des services AWS. Qu'il en ait le droit dépend du rôle IAM derrière tes identifiants, pas de Claude.
Ce qu'il ne fera pas compte autant. Une commande sur la liste noire d'AWS ne part jamais, et le serveur ne demande confirmation des changements que si tu actives cette option. Rien ne tourne seul non plus : aucun outil ne réagit à une alerte ou à une nouvelle ressource. AWS recommande d'ailleurs désormais son serveur géré, AWS MCP Server. Les traitements déclenchés par un événement relèvent des plateformes d'automatisation, présentées depuis la page Intégrations.
Cinq termes à connaître
Le vocabulaire autour de cette extension, en une minute.
- Connecteur
- Le lien que tu poses une fois entre Claude et un compte que tu as déjà, pour que Claude y agisse pendant qu'il te répond.
- Outil
- Une action nommée que le connecteur ouvre à Claude. Claude choisit seul ceux qu'il lui faut, et le répertoire les liste par leur nom.
- Autorisation
- L'accès que tu confies une fois pour que Claude travaille sur un service. Ici, il repose sur les identifiants AWS configurés sur ta machine.
- Approbation
- La confirmation que Claude attend avant une action qui modifie ton compte, affichée dans la conversation quand elle s'applique.
- MCP
- Le standard commun des connecteurs : c'est lui qui permet à un assistant comme Claude d'envoyer des commandes à un service extérieur comme AWS.
Installer AWS API MCP Server en trois étapes
- 01
Trouver l'extension dans Claude
Dans Claude Desktop, ouvre les réglages, passe par Customize puis Connectors et cherche AWS API MCP Server. C'est une extension de bureau, installée sur Claude Desktop. Sur Team ou Enterprise, un Owner ou un Primary Owner l'active d'abord.
- 02
Lancer le branchement
Clique sur Connect sur sa ligne. L'accès vient ensuite du profil AWS de ton ordinateur, pas d'une connexion web. Si l'extension ne répond plus, passe par Disconnect puis rebranche-la.
- 03
Choisir ce que couvre l'accès
C'est le service, pas Claude, qui fixe la portée de l'accès. Ici, c'est le rôle IAM lié à tes identifiants : ReadOnlyAccess cantonne Claude aux commandes sans effet, AdministratorAccess ouvre la création et la suppression.
Les 2 outils : l'un propose, l'autre exécute
AWS API MCP Server donne à Claude 2 outils : 1 qui lisent ton compte, 1 qui y changent quelque chose.
Un partage net : un outil suggère des commandes, l'autre les lance. Les noms restent ceux qu'affiche Claude.
- 1 lecture
- 1 écriture
Ce que Claude lit (1)
1 outilUn outil qui propose des commandes sans rien exécuter.
suggest_aws_commands
Transforme une demande en langage courant en 5 commandes AWS CLI probables, chacune avec sa description et la liste complète de ses paramètres. Il propose et s'arrête là : rien ne s'exécute sur ton compte.
Ce que Claude peut modifier (1)
1 outilUn outil qui exécute des commandes sur ton compte, en lecture comme en écriture. Aucune source ne lui décrit de confirmation par défaut : la règle plus bas s'applique.
call_aws
Approbation : voir la règleLance une commande AWS CLI sur ton compte et renvoie le résultat, avec validation et gestion des erreurs au passage. Selon la commande, il liste des ressources ou en crée, en modifie et en supprime.
Ce qui est vérifié avant qu'une commande parte
Par défaut, Claude s'arrête et demande ton accord avant chaque action qu'il mène sur un compte à ta place, dans la conversation.
Sur Team et Enterprise, les propriétaires décident si un membre peut laisser passer certaines actions sans validation à chaque fois, et ils peuvent borner ce qu'un connecteur fait pour toute l'organisation. Claude travaille avec les droits de la personne branchée, rien au-delà. Pour cette extension, AWS ajoute ses propres couches : le rôle IAM derrière tes identifiants reste le contrôle principal, un mode lecture seule et un mode consentement peuvent s'activer, et un fichier de règles peut bloquer ou soumettre à accord des commandes précises.
Est-ce disponible sur ton plan ?
Aucune des 819 fiches du répertoire officiel n'affiche de disponibilité par plan. Cette réponse n'est publiée nulle part, connecteur par connecteur.
La règle générale est publique : les connecteurs distants sont ouverts à tous les utilisateurs sur Claude, Cowork, Claude Desktop et mobile, tandis que les extensions de bureau comme celle-ci s'installent sur Claude Desktop. Sur Team et Enterprise, un Owner ou un Primary Owner active le connecteur avant son usage. Pour l'état à jour, consulte la fiche de l'extension dans le répertoire officiel.
Les limites de l'extension
Un connecteur n'est pas une automatisation. Claude appelle ces outils pendant qu'il te répond : rien ne se déclenche sur une alerte ou un nouveau déploiement.
Le badge partenaire du répertoire n'est pas un audit de sécurité, et Anthropic rappelle sur chaque fiche qu'il ne choisit pas les outils d'un éditeur ni ne garantit leur comportement. Seul AWS documente cette extension, aucune page d'aide de Claude ne la traite. Le guide d'installation d'AWS conseille même de passer au serveur géré AWS MCP Server, un serveur distant qui ajoute des contrôles par clés de condition IAM. Les mêmes règles du répertoire valent sur la page Connecteur Claude agility-cms.
Besoin d'aide pour brancher AWS API MCP Server sur Claude ?
Une personne lit chaque message.
