Ressources · Connecteur Claude

Connecteur Claude AWS APICe que Claude sait faire dans ton compte AWS API.

Le connecteur Claude AWS API expose 2 outils : 1 en lecture, 1 qui écrit. 0 reste non documenté. Le premier propose des commandes AWS CLI, le second les lance sur ton compte avec les identifiants de ton poste. Voici les garde-fous à poser, et pourquoi AWS oriente vers un serveur plus récent.

Avis vérifiés sur Trustpilot · Agence IA, automatisation & growth

Aperçu

Ce qui change quand Claude lance l'AWS CLI à ta place

Plutôt que de fouiller la référence de la ligne de commande pour trouver les bonnes options, tu décris la tâche avec tes mots. Cette extension de bureau permet à Claude de trouver la commande AWS CLI correspondante et, si tu le laisses faire, de l'exécuter sur ton compte avec les identifiants déjà configurés sur ta machine.

Avoir la bonne commande du premier coup. Tu demandes comment lister les buckets ouverts au public : suggest_aws_commands renvoie les 5 commandes CLI les plus probables avec tous leurs paramètres, y compris des commandes sorties après la fin des données d'entraînement de Claude.

Inspecter ton compte en langage courant. Avec call_aws, Claude exécute la commande et lit le résultat : tu demandes quelles instances tournent dans une région sans taper une ligne.

Modifier des ressources si ton rôle le permet. Le même outil sait créer, mettre à jour et gérer des ressources sur l'ensemble des services AWS. Qu'il en ait le droit dépend du rôle IAM derrière tes identifiants, pas de Claude.

Ce qu'il ne fera pas compte autant. Une commande sur la liste noire d'AWS ne part jamais, et le serveur ne demande confirmation des changements que si tu actives cette option. Rien ne tourne seul non plus : aucun outil ne réagit à une alerte ou à une nouvelle ressource. AWS recommande d'ailleurs désormais son serveur géré, AWS MCP Server. Les traitements déclenchés par un événement relèvent des plateformes d'automatisation, présentées depuis la page Intégrations.

Vocabulaire

Cinq termes à connaître

Le vocabulaire autour de cette extension, en une minute.

Connecteur
Le lien que tu poses une fois entre Claude et un compte que tu as déjà, pour que Claude y agisse pendant qu'il te répond.
Outil
Une action nommée que le connecteur ouvre à Claude. Claude choisit seul ceux qu'il lui faut, et le répertoire les liste par leur nom.
Autorisation
L'accès que tu confies une fois pour que Claude travaille sur un service. Ici, il repose sur les identifiants AWS configurés sur ta machine.
Approbation
La confirmation que Claude attend avant une action qui modifie ton compte, affichée dans la conversation quand elle s'applique.
MCP
Le standard commun des connecteurs : c'est lui qui permet à un assistant comme Claude d'envoyer des commandes à un service extérieur comme AWS.
Connexion

Installer AWS API MCP Server en trois étapes

  1. 01

    Trouver l'extension dans Claude

    Dans Claude Desktop, ouvre les réglages, passe par Customize puis Connectors et cherche AWS API MCP Server. C'est une extension de bureau, installée sur Claude Desktop. Sur Team ou Enterprise, un Owner ou un Primary Owner l'active d'abord.

  2. 02

    Lancer le branchement

    Clique sur Connect sur sa ligne. L'accès vient ensuite du profil AWS de ton ordinateur, pas d'une connexion web. Si l'extension ne répond plus, passe par Disconnect puis rebranche-la.

  3. 03

    Choisir ce que couvre l'accès

    C'est le service, pas Claude, qui fixe la portée de l'accès. Ici, c'est le rôle IAM lié à tes identifiants : ReadOnlyAccess cantonne Claude aux commandes sans effet, AdministratorAccess ouvre la création et la suppression.

Outils

Les 2 outils : l'un propose, l'autre exécute

AWS API MCP Server donne à Claude 2 outils : 1 qui lisent ton compte, 1 qui y changent quelque chose.

Un partage net : un outil suggère des commandes, l'autre les lance. Les noms restent ceux qu'affiche Claude.

  • 1 lecture
  • 1 écriture

Ce que Claude lit (1)

1 outil

Un outil qui propose des commandes sans rien exécuter.

suggest_aws_commands

Transforme une demande en langage courant en 5 commandes AWS CLI probables, chacune avec sa description et la liste complète de ses paramètres. Il propose et s'arrête là : rien ne s'exécute sur ton compte.

Quand ça sert
tu sais ce que tu veux d'un service lancé récemment, mais Claude ne connaît pas encore ses commandes.

Sourcegithub.com · 1 octobre 2026 ↗

Ce que Claude peut modifier (1)

1 outil

Un outil qui exécute des commandes sur ton compte, en lecture comme en écriture. Aucune source ne lui décrit de confirmation par défaut : la règle plus bas s'applique.

call_aws

Approbation : voir la règle

Lance une commande AWS CLI sur ton compte et renvoie le résultat, avec validation et gestion des erreurs au passage. Selon la commande, il liste des ressources ou en crée, en modifie et en supprime.

Ce que Claude demande
aucune confirmation par défaut n'est documentée ; le serveur ne demande que si son option de consentement est activée.
Quand ça sert
étiqueter d'un coup un lot d'instances.
Attention
c'est ton rôle IAM, pas Claude, qui laisse passer.

Sourcegithub.com · 1 octobre 2026 ↗

Approbations

Ce qui est vérifié avant qu'une commande parte

Par défaut, Claude s'arrête et demande ton accord avant chaque action qu'il mène sur un compte à ta place, dans la conversation.

Sur Team et Enterprise, les propriétaires décident si un membre peut laisser passer certaines actions sans validation à chaque fois, et ils peuvent borner ce qu'un connecteur fait pour toute l'organisation. Claude travaille avec les droits de la personne branchée, rien au-delà. Pour cette extension, AWS ajoute ses propres couches : le rôle IAM derrière tes identifiants reste le contrôle principal, un mode lecture seule et un mode consentement peuvent s'activer, et un fichier de règles peut bloquer ou soumettre à accord des commandes précises.

Plans

Est-ce disponible sur ton plan ?

Aucune des 819 fiches du répertoire officiel n'affiche de disponibilité par plan. Cette réponse n'est publiée nulle part, connecteur par connecteur.

La règle générale est publique : les connecteurs distants sont ouverts à tous les utilisateurs sur Claude, Cowork, Claude Desktop et mobile, tandis que les extensions de bureau comme celle-ci s'installent sur Claude Desktop. Sur Team et Enterprise, un Owner ou un Primary Owner active le connecteur avant son usage. Pour l'état à jour, consulte la fiche de l'extension dans le répertoire officiel.

Limites

Les limites de l'extension

Un connecteur n'est pas une automatisation. Claude appelle ces outils pendant qu'il te répond : rien ne se déclenche sur une alerte ou un nouveau déploiement.

Le badge partenaire du répertoire n'est pas un audit de sécurité, et Anthropic rappelle sur chaque fiche qu'il ne choisit pas les outils d'un éditeur ni ne garantit leur comportement. Seul AWS documente cette extension, aucune page d'aide de Claude ne la traite. Le guide d'installation d'AWS conseille même de passer au serveur géré AWS MCP Server, un serveur distant qui ajoute des contrôles par clés de condition IAM. Les mêmes règles du répertoire valent sur la page Connecteur Claude agility-cms.

Besoin d'aide

Besoin d'aide pour brancher AWS API MCP Server sur Claude ?

Une personne lit chaque message.

FAQ

Questions sur le connecteur Claude AWS API

01Que peut faire Claude avec le connecteur Claude AWS API ?
Claude peut travailler sur ton compte AWS à travers l'AWS CLI. Un outil propose les 5 commandes CLI les plus probables pour une demande, avec tous leurs paramètres, y compris des commandes plus récentes que les données d'entraînement de Claude. L'autre exécute des commandes et renvoie leur résultat, ce qui couvre la lecture comme la modification de ressources. Tout tourne en local dans Claude Desktop, avec les identifiants AWS de ta machine, dans la limite de ton rôle IAM.
02Claude peut-il créer ou supprimer des ressources AWS avec ?
Oui, si tes identifiants le permettent. L'outil d'exécution sait créer, mettre à jour et gérer des ressources sur les services AWS : un rôle IAM AdministratorAccess autorise la création, la modification et la suppression. Un rôle ReadOnlyAccess le limite aux commandes sans effet. AWS propose aussi un mode lecture seule qui limite l'exécution aux opérations de lecture, et un fichier de règles qui bloque une à une les commandes exactes que tu y inscris.
03Claude demande-t-il mon accord avant de lancer une commande AWS ?
Pas selon un comportement par défaut documenté. La règle générale de Claude est de demander avant une action menée sur un compte à la place de quelqu'un, mais aucune source ne décrit de confirmation propre aux outils de cette extension. Côté AWS, le serveur peut exiger un consentement explicite avant toute opération qui n'est pas en lecture, mais cette option est livrée désactivée et demande un client compatible. Un fichier de règles peut aussi exiger un accord pour certaines commandes.
04Sur quels plans l'extension AWS API est-elle disponible ?
Aucune source officielle ne publie la disponibilité plan par plan pour un connecteur donné, et les fiches du répertoire ne l'affichent pas. La règle publiée veut que les connecteurs distants soient ouverts à tous les utilisateurs sur Claude, Cowork, Claude Desktop et mobile, les extensions de bureau s'installant sur Claude Desktop. Sur Team et Enterprise, un Owner ou un Primary Owner active d'abord le connecteur. La fiche de l'extension dans le répertoire officiel donne son état à jour.
05Claude accède-t-il à tout mon compte AWS ?
Claude obtient exactement ce qu'obtiennent les identifiants configurés. Si ton profil utilise un rôle administrateur, l'extension peut toucher tous les services que ce rôle atteint ; avec un rôle en lecture, elle ne fait que regarder. AWS a conçu le serveur pour les identifiants d'un seul utilisateur, en local. À noter : le serveur tourne aussi avec les droits de ton utilisateur local et dispose d'un accès complet à ton système de fichiers, ce qui dépasse le compte AWS lui-même.
06Faut-il garder cette extension ou passer à AWS MCP Server ?
AWS oriente lui-même vers le plus récent. Sa documentation présente ce serveur comme remplacé par l'AWS MCP Server officiel, publie un guide de migration et conseille de basculer pour alléger l'installation et la maintenance. AWS présente le serveur géré comme distant, plus simple à installer et à maintenir, avec des contrôles supplémentaires par clés de condition IAM. L'ancien paquet reste, lui, fourni tel quel, pour le développement, les tests et l'évaluation.
07Claude ou un outil d'automatisation pour les opérations AWS ?
Ils ne règlent pas le même problème, tout dépend donc du travail. Claude avec cette extension convient à l'exploration et aux tâches ponctuelles : tu demandes, il trouve la commande, l'exécute et t'explique le résultat. Rien ne continue après la conversation, et aucun outil ne réagit à une alerte, à un calendrier ou à une nouvelle ressource. Pour une tâche qui doit tourner seule quand il se passe quelque chose sur ton compte, une plateforme d'automatisation convient mieux qu'une conversation.