AWS 安全 MCP 是一款模型上下文协议服务器,它允许像 Claude 这类 MCP 客户端与 AWS 安全服务进行交互。借助该服务器,AI 助手能够自主检查并分析您 AWS 基础设施中的安全问题。
AWS 安全 MCP 可让 AI 助手与 AWS 安全服务交互,实现对 AWS 基础设施安全问题的自主检查与分析。以下是使用前的安装与配置步骤。
git clone https://github.com/groovyBugify/aws-security-mcp.git
cd aws-security-mcp
uv
:https://docs.astral.sh/uv/getting-started/installation/#installation-methodschmod +x ./awsSEC.sh
./awsSEC.sh
服务 | 详情 |
---|---|
IAM | 角色、用户、策略、访问密钥和权限分析 |
EC2 | 实例、安全组、弹性网络接口、VPC、子网和路由表 |
S3 | 存储桶、权限和公共访问分析 |
GuardDuty | 发现和检测器 |
SecurityHub | 发现和标准合规性 |
Lambda | 函数、权限和配置 |
Cloudfront | Cloudfront 分发、源映射和 API 路由映射 |
LoadBalancer | ALB、ELB、NLB、目标组和侦听器 |
Route53 | 托管区域和记录集 |
WAF | WebACL 和 AWS WAF |
Shield | AWS DDoS 保护 |
IAM 访问分析器 | IAM 访问分析器的安全发现 |
ECS/ECR | 容器仓库、镜像和扫描结果 |
Organizations | AWS 组织结构、账户、SCP 和组织级别控制 |
在 Claude Desktop 中配置如下:
C:/Users/YourUsername/AppData/Roaming/Claude Desktop/extensions
C:/Program Files/Claude Desktop/resources/app/extensions
将以下内容添加到配置文件中:
{
"iam": {
"accessKeyId": "YOUR_ACCESS_KEY_ID",
"secretAccessKey": "YOUR_SECRET_ACCESS_KEY"
}
}
./awsSEC.sh --test
支持与 Sequentialthinking、Shodan 等其他 MCP 服务器结合使用,以增强功能。
查看日志文件路径:C:/Program Files/Claude Desktop/resources/app/extensions
或 $HOME/.Claude Desktop
此项目遵循 MIT 许可证。