Ressources · Connecteur Claude

Connecteur Claude AWSCe que Claude sait faire dans ton compte AWS.

Le connecteur Claude AWS expose 9 outils : 6 en lecture, 0 documenté en écriture, 3 indéterminés. C'est le serveur géré d'AWS, joint par le web. Tu verras ce que Claude va chercher, ce qui tourne sous ton identité IAM, et ce qu'AWS ne dit pas.

Avis vérifiés sur Trustpilot · Agence IA, automatisation & growth

Aperçu

Ce qui change quand Claude passe par le serveur géré d'AWS

Grâce à ce connecteur, Claude consulte la documentation AWS du jour et des skills sélectionnés avant de répondre, vérifie dans quelles régions un service existe et, une fois connecté avec ton identité IAM, peut lancer des scripts sur ton compte dans un environnement isolé. La documentation et les informations de service ne demandent, elles, aucune connexion.

Répondre avec la documentation actuelle. aws___search_documentation fouille les références d'API, les bonnes pratiques, les guides de services et les skills, puis aws___read_documentation récupère la page pour que Claude la cite au lieu de supposer.

Suivre les procédures d'AWS. aws___retrieve_skill rapporte un skill complet : la démarche, les points de décision et la procédure pas à pas qu'AWS recommande pour un domaine.

Préparer un déploiement par région. aws___list_regions et aws___get_regional_availability indiquent à Claude où un service, une fonction, une API de SDK ou une ressource CloudFormation est proposé avant que tu bâtisses dessus.

Les zones d'ombre méritent la même attention. AWS documente l'usage de aws___run_script et de aws___get_presigned_url, mais pas s'ils lisent ou modifient, et aws___call_aws n'apparaît sur aucune page d'AWS. Le mode lecture seule qui masque les outils capables d'écrire n'existe pas avec la connexion web. Et rien ne tourne seul : aucun outil ne réagit à une alerte ou à un déploiement. Ce genre de traitement relève des plateformes d'automatisation, présentées depuis la page Intégrations.

Vocabulaire

Cinq mots en une minute

Le vocabulaire autour de ce connecteur.

Connecteur
Le lien que tu poses une fois entre Claude et un compte que tu as déjà, pour que Claude y travaille pendant qu'il te répond.
Outil
Une action nommée que le connecteur ouvre à Claude. Claude choisit seul lesquelles appeler, et le répertoire les liste une par une.
Autorisation
L'écran de connexion du service, ici AWS Sign-in, où tu accordes l'accès que Claude utilisera. Donnée par personne, révocable ensuite.
Approbation
La confirmation que Claude attend avant une action qui modifie un compte, affichée dans la conversation au moment où elle compte.
MCP
Le standard commun des connecteurs : c'est lui qui permet à un assistant comme Claude d'atteindre un service extérieur comme AWS.
Connexion

Brancher AWS sur Claude en trois étapes

  1. 01

    Trouver AWS MCP dans Claude

    Ouvre les réglages de Claude, passe par Customize puis Connectors et cherche AWS MCP. Sur un espace Team ou Enterprise, un Owner ou un Primary Owner active le connecteur avant que chaque membre puisse s'authentifier.

  2. 02

    Se connecter côté AWS

    Clique sur Connect. AWS indique qu'une fenêtre AWS Sign-in s'ouvre la première fois qu'un outil a besoin de ton compte : connecte-toi avec tes identifiants habituels. Si le lien se casse, Disconnect puis rebranche.

  3. 03

    Autoriser en connaissance de cause

    Lis l'écran de consentement avant de valider. Il appartient à AWS, pas à Claude, et ce sont tes droits IAM qui décident de ce que l'accès atteint. D'après AWS, les jetons valent 1 heure et se renouvellent jusqu'à 12 heures.

Outils

Les 9 outils, rangés selon ce qu'AWS documente

AWS MCP donne à Claude 9 outils : 6 qui lisent ton compte, 0 qui y changent quelque chose, et 3 qu'aucune source officielle ne décrit.

Six lisent, trois restent indéterminés. Les noms restent exactement ceux qu'affiche Claude, préfixe compris.

  • 6 lecture
  • 3 non documentés

Ce que Claude lit (6)

6 outils

Six outils qui consultent la documentation, les régions ou l'état d'une tâche, sans rien modifier.

aws___get_regional_availability

Vérifie si un service, une fonction, une API de SDK ou une ressource CloudFormation est proposé dans une région AWS donnée. Claude obtient une réponse nette sur laquelle bâtir un plan.

Quand ça sert
avant de choisir une région pour une nouvelle charge soumise à des contraintes de localisation des données.

Sourcedocs.aws.amazon.com · 1 octobre 2026 ↗

aws___get_tasks

Suit l'avancement des traitements longs lancés par l'outil de scripts. Quand un appel précédent renvoie un identifiant de tâche encore en cours, Claude s'en sert pour savoir quand le résultat est prêt.

Quand ça sert
un inventaire sur plusieurs comptes prend du temps et tu veux la réponse sans tout relancer.

Sourcedocs.aws.amazon.com · 1 octobre 2026 ↗

aws___list_regions

Renvoie toutes les régions AWS avec leur identifiant et leur nom : le référentiel dont Claude a besoin pour citer correctement les codes de région dans ses réponses.

Quand ça sert
tu te souviens d'une ville, pas du code, et il te faut l'identifiant exact pour un modèle.

Sourcedocs.aws.amazon.com · 1 octobre 2026 ↗

aws___read_documentation

Récupère une page de documentation AWS et la convertit en markdown pour que Claude la lise en entier et la cite avec précision, plutôt que de la paraphraser de mémoire.

Quand ça sert
une recherche a trouvé le bon guide de service et tu veux les limites exactes qu'il annonce.

Sourcedocs.aws.amazon.com · 1 octobre 2026 ↗

aws___retrieve_skill

Rapporte un skill AWS par son nom : démarches, contexte, bonnes pratiques, grilles de décision et procédures pas à pas, documents de référence compris. La recherche documentaire sert d'abord à savoir quels skills existent.

Quand ça sert
tu veux la procédure recommandée par AWS pour un domaine, pas une réponse générique.

Sourcedocs.aws.amazon.com · 1 octobre 2026 ↗

aws___search_documentation

Parcourt l'ensemble de la documentation AWS, des références d'API et guides de services aux bonnes pratiques et aux skills. Un filtre par thème limite les résultats aux seuls skills.

Quand ça sert
une fonction sortie récemment manque à ce que sait Claude et il te faut la page à jour.

Sourcedocs.aws.amazon.com · 1 octobre 2026 ↗

Indéterminés (3)

3 outils

Aucune source officielle ne dit si ces trois outils lisent ou modifient ton compte. AWS décrit l'usage de deux d'entre eux, rien pour le troisième. La règle d'approbation plus bas vaut pour chacun.

aws___call_aws

Le répertoire affiche ce nom, et rien d'autre. La page d'AWS qui décrit les outils du serveur l'ignore : aucune source ne dit ce qu'il couvre ni ce qu'il renvoie.

Attention
quoi qu'il fasse, la règle générale d'approbation plus bas s'y applique.

aws___get_presigned_url

Selon AWS, il génère des URL Amazon S3 présignées pour téléverser ou télécharger des fichiers, ou pour une commande CLI qui attend un chemin de fichier local. Aucune source ne dit si son usage laisse ton compte inchangé.

Attention
traite-le selon la règle d'approbation ci-dessous.

aws___run_script

D'après AWS, il exécute du code Python dans un bac à sable doté d'un accès à l'API AWS, pour lister des ressources, enchaîner des appels ou croiser des services. Que ces appels restent en lecture n'est documenté nulle part.

Attention
ce sont tes droits IAM, pas cette page, qui fixent sa portée.
Approbations

Ce que Claude demande, ce qu'AWS contrôle

Par défaut, Claude s'arrête et demande ton accord avant chaque action qu'il mène sur un compte à ta place, dans la conversation.

Sur Team et Enterprise, les propriétaires de l'espace décident si un membre peut laisser passer certaines actions sans validation à chaque fois, et ils peuvent borner ce qu'un connecteur fait pour toute l'organisation, la lecture ouverte et l'écriture fermée par exemple. Claude travaille avec les droits de la personne branchée, rien de plus. AWS ajoute ses propres contrôles : les appels d'API passent par tes identifiants IAM existants, des contrôles d'accès IAM s'appliquent à chaque fonction, et CloudTrail journalise tous les appels d'API.

Plans

Est-ce disponible sur ton plan ?

Aucune des 819 fiches du répertoire officiel n'indique de disponibilité par plan. Personne ne publie cette réponse connecteur par connecteur.

La règle générale est publique : les connecteurs distants comme celui-ci sont ouverts à tous les utilisateurs sur Claude, Cowork, Claude Desktop et mobile. Sur Team et Enterprise, un Owner ou un Primary Owner active le connecteur pour l'organisation avant que les membres puissent s'authentifier. Pour l'état à jour, ouvre la fiche AWS MCP du répertoire officiel.

Limites

Là où le connecteur s'arrête

Un connecteur n'est pas une automatisation. Claude appelle ces outils pendant qu'il te répond : rien ne démarre quand une alerte se déclenche ou qu'une pile finit de se déployer.

Le badge partenaire n'est pas un audit de sécurité, et Anthropic rappelle sur chaque fiche qu'il ne choisit pas les outils d'un éditeur ni ne garantit leur comportement. Seul AWS documente ce connecteur, aucune page d'aide de Claude ne le traite. AWS le présente comme le successeur de son ancien AWS API MCP Server, une extension de bureau distincte ; si tu l'utilises encore, AWS conseille de basculer. Les mêmes règles valent sur la page Connecteur Claude adobe-workfront.

Besoin d'aide

Besoin d'aide pour brancher AWS MCP sur Claude ?

Une personne lit chaque message.

FAQ

Questions sur le connecteur Claude AWS

01Que peut faire Claude avec le connecteur Claude AWS ?
Claude peut chercher et lire la documentation AWS à jour, récupérer des skills AWS avec leurs procédures pas à pas, lister les régions et vérifier où un service ou une fonction est disponible, et suivre l'état des tâches longues. AWS décrit aussi un outil de scripts en bac à sable avec accès à l'API et un outil qui génère des liens S3 présignés. Au total, le connecteur liste neuf outils : six documentés en lecture et trois dont aucune source ne précise l'effet sur ton compte.
02Claude peut-il modifier des ressources de mon compte AWS ?
Aucune source ne répond clairement. Aucun des neuf outils n'est documenté en écriture. AWS décrit l'outil de scripts comme exécutant du Python avec accès à l'API, pour des tâches comme lister des ressources et vérifier leurs propriétés, sans dire si les appels restent en lecture, et son guide évoque des outils capables d'écrire qu'un mode lecture seule peut masquer. En pratique, tes droits IAM décident de ce qui passe : un rôle IAM étroitement limité reste la configuration la plus prudente.
03Claude demande-t-il mon accord avant d'agir sur AWS ?
Aucune source ne décrit de confirmation pour un outil AWS MCP. La règle générale de Claude s'applique : par défaut, il demande ton accord avant une action menée sur un compte à la place de quelqu'un. Côté AWS, les contrôles reposent sur l'identité. Appels d'API, scripts et skills passent par tes identifiants IAM existants, des contrôles d'accès IAM s'appliquent, et CloudTrail journalise chaque appel d'API. Sur Team et Enterprise, les propriétaires peuvent aussi restreindre le connecteur.
04Sur quels plans le connecteur AWS est-il disponible ?
Aucune source officielle ne publie la disponibilité plan par plan pour un connecteur donné, et les fiches du répertoire ne l'affichent pas. La règle publique veut que les connecteurs distants comme celui-ci soient ouverts à tous les utilisateurs sur Claude, Cowork, Claude Desktop et mobile, un Owner ou un Primary Owner les activant d'abord sur Team et Enterprise. La fiche AWS MCP du répertoire officiel est le seul endroit qui montre l'état à jour pour ton compte.
05Claude voit-il tout mon compte AWS ?
Il voit ce que ton identité IAM atteint. La recherche documentaire et les informations sur les services fonctionnent sans authentification, mais les appels d'API, les scripts en bac à sable et les skills tournent avec les identifiants de ta connexion. Un rôle IAM étroit garde Claude tout aussi limité dans ce qu'il peut atteindre. AWS propose bien un mode qui cache à l'assistant les outils capables d'écrire, mais uniquement avec la signature SigV4 via un proxy local, pas avec la connexion web.
06Pourquoi la connexion finit-elle sur une page d'erreur 400 ?
AWS documente ce cas précis : ton rôle ou ton utilisateur IAM n'a pas les permissions OAuth dont la connexion a besoin. La solution donnée consiste à attacher la stratégie gérée AWSMCPSignInOAuthAccessPolicy à ce rôle ou à cet utilisateur, puis à réessayer. Une fois connecté, AWS indique que les jetons d'accès valent 1 heure et qu'AWS Sign-in les renouvelle jusqu'à 12 heures. La correction se fait côté IAM, dans ton compte AWS, pas dans les réglages de Claude.
07Claude ou un outil d'automatisation pour le travail sur AWS ?
Ils répondent à des besoins différents, tout dépend donc du travail. Claude avec ce connecteur convient à la recherche et aux questions concrètes : lire la documentation, vérifier une région, suivre un skill AWS, lancer un script d'enquête sous ton identité IAM. Rien ne continue une fois la conversation terminée, et aucun outil ne réagit à une alerte ou à un calendrier. Pour un travail qui doit tourner seul quand il se passe quelque chose sur ton compte, une plateforme d'automatisation convient mieux.