Connecteur Claude AWSCe que Claude sait faire dans ton compte AWS.
Le connecteur Claude AWS expose 9 outils : 6 en lecture, 0 documenté en écriture, 3 indéterminés. C'est le serveur géré d'AWS, joint par le web. Tu verras ce que Claude va chercher, ce qui tourne sous ton identité IAM, et ce qu'AWS ne dit pas.
Avis vérifiés sur Trustpilot · Agence IA, automatisation & growth
Ce qui change quand Claude passe par le serveur géré d'AWS
Grâce à ce connecteur, Claude consulte la documentation AWS du jour et des skills sélectionnés avant de répondre, vérifie dans quelles régions un service existe et, une fois connecté avec ton identité IAM, peut lancer des scripts sur ton compte dans un environnement isolé. La documentation et les informations de service ne demandent, elles, aucune connexion.
Répondre avec la documentation actuelle. aws___search_documentation fouille les références d'API, les bonnes pratiques, les guides de services et les skills, puis aws___read_documentation récupère la page pour que Claude la cite au lieu de supposer.
Suivre les procédures d'AWS. aws___retrieve_skill rapporte un skill complet : la démarche, les points de décision et la procédure pas à pas qu'AWS recommande pour un domaine.
Préparer un déploiement par région. aws___list_regions et aws___get_regional_availability indiquent à Claude où un service, une fonction, une API de SDK ou une ressource CloudFormation est proposé avant que tu bâtisses dessus.
Les zones d'ombre méritent la même attention. AWS documente l'usage de aws___run_script et de aws___get_presigned_url, mais pas s'ils lisent ou modifient, et aws___call_aws n'apparaît sur aucune page d'AWS. Le mode lecture seule qui masque les outils capables d'écrire n'existe pas avec la connexion web. Et rien ne tourne seul : aucun outil ne réagit à une alerte ou à un déploiement. Ce genre de traitement relève des plateformes d'automatisation, présentées depuis la page Intégrations.
Cinq mots en une minute
Le vocabulaire autour de ce connecteur.
- Connecteur
- Le lien que tu poses une fois entre Claude et un compte que tu as déjà, pour que Claude y travaille pendant qu'il te répond.
- Outil
- Une action nommée que le connecteur ouvre à Claude. Claude choisit seul lesquelles appeler, et le répertoire les liste une par une.
- Autorisation
- L'écran de connexion du service, ici AWS Sign-in, où tu accordes l'accès que Claude utilisera. Donnée par personne, révocable ensuite.
- Approbation
- La confirmation que Claude attend avant une action qui modifie un compte, affichée dans la conversation au moment où elle compte.
- MCP
- Le standard commun des connecteurs : c'est lui qui permet à un assistant comme Claude d'atteindre un service extérieur comme AWS.
Brancher AWS sur Claude en trois étapes
- 01
Trouver AWS MCP dans Claude
Ouvre les réglages de Claude, passe par Customize puis Connectors et cherche AWS MCP. Sur un espace Team ou Enterprise, un Owner ou un Primary Owner active le connecteur avant que chaque membre puisse s'authentifier.
- 02
Se connecter côté AWS
Clique sur Connect. AWS indique qu'une fenêtre AWS Sign-in s'ouvre la première fois qu'un outil a besoin de ton compte : connecte-toi avec tes identifiants habituels. Si le lien se casse, Disconnect puis rebranche.
- 03
Autoriser en connaissance de cause
Lis l'écran de consentement avant de valider. Il appartient à AWS, pas à Claude, et ce sont tes droits IAM qui décident de ce que l'accès atteint. D'après AWS, les jetons valent 1 heure et se renouvellent jusqu'à 12 heures.
Les 9 outils, rangés selon ce qu'AWS documente
AWS MCP donne à Claude 9 outils : 6 qui lisent ton compte, 0 qui y changent quelque chose, et 3 qu'aucune source officielle ne décrit.
Six lisent, trois restent indéterminés. Les noms restent exactement ceux qu'affiche Claude, préfixe compris.
- 6 lecture
- 3 non documentés
Ce que Claude lit (6)
6 outilsSix outils qui consultent la documentation, les régions ou l'état d'une tâche, sans rien modifier.
aws___get_regional_availability
Vérifie si un service, une fonction, une API de SDK ou une ressource CloudFormation est proposé dans une région AWS donnée. Claude obtient une réponse nette sur laquelle bâtir un plan.
aws___get_tasks
Suit l'avancement des traitements longs lancés par l'outil de scripts. Quand un appel précédent renvoie un identifiant de tâche encore en cours, Claude s'en sert pour savoir quand le résultat est prêt.
aws___list_regions
Renvoie toutes les régions AWS avec leur identifiant et leur nom : le référentiel dont Claude a besoin pour citer correctement les codes de région dans ses réponses.
aws___read_documentation
Récupère une page de documentation AWS et la convertit en markdown pour que Claude la lise en entier et la cite avec précision, plutôt que de la paraphraser de mémoire.
aws___retrieve_skill
Rapporte un skill AWS par son nom : démarches, contexte, bonnes pratiques, grilles de décision et procédures pas à pas, documents de référence compris. La recherche documentaire sert d'abord à savoir quels skills existent.
aws___search_documentation
Parcourt l'ensemble de la documentation AWS, des références d'API et guides de services aux bonnes pratiques et aux skills. Un filtre par thème limite les résultats aux seuls skills.
Indéterminés (3)
3 outilsAucune source officielle ne dit si ces trois outils lisent ou modifient ton compte. AWS décrit l'usage de deux d'entre eux, rien pour le troisième. La règle d'approbation plus bas vaut pour chacun.
aws___call_aws
Le répertoire affiche ce nom, et rien d'autre. La page d'AWS qui décrit les outils du serveur l'ignore : aucune source ne dit ce qu'il couvre ni ce qu'il renvoie.
aws___get_presigned_url
Selon AWS, il génère des URL Amazon S3 présignées pour téléverser ou télécharger des fichiers, ou pour une commande CLI qui attend un chemin de fichier local. Aucune source ne dit si son usage laisse ton compte inchangé.
aws___run_script
D'après AWS, il exécute du code Python dans un bac à sable doté d'un accès à l'API AWS, pour lister des ressources, enchaîner des appels ou croiser des services. Que ces appels restent en lecture n'est documenté nulle part.
Ce que Claude demande, ce qu'AWS contrôle
Par défaut, Claude s'arrête et demande ton accord avant chaque action qu'il mène sur un compte à ta place, dans la conversation.
Sur Team et Enterprise, les propriétaires de l'espace décident si un membre peut laisser passer certaines actions sans validation à chaque fois, et ils peuvent borner ce qu'un connecteur fait pour toute l'organisation, la lecture ouverte et l'écriture fermée par exemple. Claude travaille avec les droits de la personne branchée, rien de plus. AWS ajoute ses propres contrôles : les appels d'API passent par tes identifiants IAM existants, des contrôles d'accès IAM s'appliquent à chaque fonction, et CloudTrail journalise tous les appels d'API.
Est-ce disponible sur ton plan ?
Aucune des 819 fiches du répertoire officiel n'indique de disponibilité par plan. Personne ne publie cette réponse connecteur par connecteur.
La règle générale est publique : les connecteurs distants comme celui-ci sont ouverts à tous les utilisateurs sur Claude, Cowork, Claude Desktop et mobile. Sur Team et Enterprise, un Owner ou un Primary Owner active le connecteur pour l'organisation avant que les membres puissent s'authentifier. Pour l'état à jour, ouvre la fiche AWS MCP du répertoire officiel.
Là où le connecteur s'arrête
Un connecteur n'est pas une automatisation. Claude appelle ces outils pendant qu'il te répond : rien ne démarre quand une alerte se déclenche ou qu'une pile finit de se déployer.
Le badge partenaire n'est pas un audit de sécurité, et Anthropic rappelle sur chaque fiche qu'il ne choisit pas les outils d'un éditeur ni ne garantit leur comportement. Seul AWS documente ce connecteur, aucune page d'aide de Claude ne le traite. AWS le présente comme le successeur de son ancien AWS API MCP Server, une extension de bureau distincte ; si tu l'utilises encore, AWS conseille de basculer. Les mêmes règles valent sur la page Connecteur Claude adobe-workfront.
Besoin d'aide pour brancher AWS MCP sur Claude ?
Une personne lit chaque message.