AWS Security MCP
MCP de seguridad de AWS
AWS Security MCP es un servidor de protocolo de contexto de modelo que proporciona un cliente MCP como Claude para interactuar con los servicios de seguridad de AWS, lo que permite que los asistentes de IA inspeccionen y analicen de forma autónoma su infraestructura de AWS para detectar problemas de seguridad.
Características
Consulte la infraestructura de AWS con Natural Lang, por ejemplo: "compartir una lista de instancias EC2 en ejecución que sean del tipo t2.large".
Consulte los hallazgos de seguridad de GuardDuty, SecurityHub y IAM Access Analyzer
Enumere e inspeccione los recursos de AWS para detectar configuraciones de seguridad incorrectas
Analizar roles, políticas y permisos de IAM para detectar problemas de seguridad
Examinar instancias EC2, grupos de seguridad y componentes de red
Escanear en busca de información confidencial en variables de entorno y configuraciones
Genere informes de modelado de amenazas sobre la marcha
Genere recomendaciones de seguridad contextuales sobre la marcha
Genere un mapa de red sobre la marcha para visualizar cómo se ve el mapa de red de su infraestructura de AWS
Genere análisis de radio de explosión de cualquier servicio/recurso o equipos que estén etiquetados.
Busque sin problemas entre sus recursos etiquetados
Related MCP server: AWS Resources MCP Server
Cobertura de los servicios de AWS
Actualmente compatible
IAM : Roles, usuarios, políticas, claves de acceso y análisis de permisos
EC2 : instancias, grupos de seguridad, interfaces de red elásticas, VPC, subredes y tablas de rutas
S3 : Análisis de depósitos, permisos y acceso público
GuardDuty : Hallazgos y detectores
SecurityHub : Hallazgos y cumplimiento de estándares
Lambda : Funciones, permisos y configuraciones
Cloudfront : Distribuciones de Cloudfront, Mapeo de orígenes, Mapeo de rutas de API
Balanceador de carga : ALB, ELB, NLB, grupos objetivo, oyentes,
Route53 : Zonas alojadas, conjuntos de registros
WAF : WebACL, AWS WAF
Escudo : Protección contra DDOS de AWS
Analizador de acceso IAM : hallazgos de seguridad en el Analizador de acceso IAM
ECS/ECR : repositorios de contenedores, imágenes y hallazgos de escaneo
Organizaciones : Estructura de la organización de AWS, cuentas, SCP y controles a nivel de organización
Trabajo en progreso
CloudTrail : Análisis de registros de auditoría
KMS : Gestión de claves y cifrado
Config : Cumplimiento de la configuración
Instalación
Prerrequisitos
ultravioleta
Python 3.11+
Cuenta de AWS con credenciales adecuadas: ¡puede trabajar con claves de acceso de AWS o credenciales de AWS STS!
Cliente MCP (Claude Desktop, Cline, 5ire, etc.)
Configuración
Clonar este repositorio:
git clone https://github.com/groovyBugify/aws-security-mcp.git cd aws-security-mcpAsegúrese de tener instalado
uvhttps://docs.astral.sh/uv/getting-started/installation/#installation-methodsHacer que el script del ejecutor sea ejecutable:
chmod +x run_aws_security.shActualice el archivo
run_aws_security.shcon credenciales de AWS válidasexport AWS_ACCESS_KEY_ID=YOUR_ACCESS_KEY_ID export AWS_SECRET_ACCESS_KEY=YOUR_SECRET_ACCESS_KEY
También puede utilizar credenciales de AWS STS y perfiles de AWS; solo necesita exportarlos antes de ejecutar el cliente MCP.
Configuración del cliente MCP
En teoría, cualquier cliente MCP debería funcionar con AWS Security MCP. A continuación, se muestra la configuración de Claude Desktop.
Para configurar Claude Desktop como un cliente de AWS Security MCP, vaya a Claude -> Settings -> Developer -> Edit Config -> claude_desktop_config.json y agregue lo siguiente:
{
"mcpServers": {
"aws-security": {
"command": "/path/to/aws-security-mcp/run_aws_security.sh"
}
}
}Alternativamente, edite este archivo directamente:
/Users/YOUR_USER/Library/Application Support/Claude/claude_desktop_config.jsonEjecución de AWS Security MCP con esteroides
Usando cualquier cliente MCP podemos acoplar varios MCP entre sí, por ejemplo:
Solución de problemas
Si en algún momento tiene problemas al ejecutar el servidor MCP, puede intentar verificar los registros del servidor MCP que generalmente se almacenan en su sistema /Users/{userName}/Library/Logs/Claude
Licencia
Este proyecto está licenciado bajo la licencia MIT: consulte el archivo de LICENCIA para obtener más detalles.
Tool Schema Changelog
Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.
No tool schema history has been recorded yet.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
AWS cloud security scanners for AI agents — S3, IAM, EC2, EKS, RDS, CloudTrail, CloudWatch Logs
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Enable secure connectivity between Sentry issues and debugging data, and LLM clients, using a Model Context Protocol (MCP) server.
A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…
Related MCP Servers
- FlicenseCqualityDmaintenanceA Model Context Protocol (MCP) server that enables AI assistants like Claude to interact with your AWS environment. This allows for natural language querying and management of your AWS resources during conversations. Think of better Amazon Q alternative.3294-
- AlicenseBqualityDmaintenanceA Model Context Protocol server that enables Claude to execute Python code using boto3 to query and manage AWS resources directly from conversations.124MIT
- AlicenseBqualityAmaintenanceA Model Context Protocol compliant server that integrates Semgrep static analysis tool with AI assistants like Anthropic Claude, enabling advanced code analysis, security vulnerability detection, and code quality improvements through a conversational interface.743028MIT
- FlicenseCqualityDmaintenanceA Model Context Protocol server allowing Claude AI to interact with AWS resources through natural language, enabling users to query and manage AWS services without using the traditional AWS Console or CLI.36-
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/groovyBugify/aws-security-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server