Agent Toolkit da AWS em um comando — limite o que a IA pode executar

Para configurar o Agent Toolkit for AWS, instale a AWS CLI 2.35.0 ou posterior, execute aws configure agent-toolkit, selecione o agente de programação detectado e reinicie o cliente. O assistente instala as Skills padrão e registra a conexão com o AWS MCP Server.
Esse comando prepara a integração, mas não reduz sozinho o acesso à conta. O limite efetivo depende das credenciais e políticas IAM: use uma identidade dedicada, conceda apenas as leituras necessárias e teste se uma operação de gravação iniciada pelo agente recebe AccessDenied.
Prepare a AWS CLI e uma identidade dedicada
Confira a versão instalada com aws --version. O tutorial oficial da AWS fixa a versão mínima em 2.35.0, apresenta o configurador interativo e explica que o servidor usa as credenciais IAM existentes para chamar as APIs da AWS.
Antes de conectar o agente, execute aws sts get-caller-identity com o perfil que será disponibilizado ao cliente. O resultado mostra a conta e o ARN usados nas chamadas; para um perfil nomeado, use aws sts get-caller-identity --profile agent-toolkit.
Como recomendação de menor privilégio, crie uma role exclusiva para o agente e prefira credenciais temporárias. Reutilizar um perfil administrativo torna irrelevante qualquer cuidado na instalação: os serviços de destino continuarão avaliando as permissões amplas dessa identidade.
Execute o configurador e confira as Skills

Inicie o assistente com aws configure agent-toolkit. Selecione somente o cliente que receberá a integração, aceite as Skills necessárias e autorize o registro do AWS MCP Server. Ao final, feche e reabra o agente para carregar a configuração.
Em um contêiner de desenvolvimento ou outra automação controlada, aws configure agent-toolkit --yes aceita os padrões, seleciona todos os agentes detectados, instala as Skills padrão e configura o servidor MCP. Evite essa opção em uma estação com vários clientes se a integração deve ficar restrita a apenas um deles.
Execute aws agent-toolkit list-installed-skills para enumerar nome, agente e caminho de cada instalação. A referência do grupo agent-toolkit reúne os comandos para pesquisar, adicionar, atualizar, listar e remover Skills.
Para adicionar conteúdo a um cliente específico, pesquise com aws agent-toolkit search-skills --search-query iam e instale com aws agent-toolkit add-skill --skill-name NOME --agent ID_DO_AGENTE. Use --help para consultar os identificadores aceitos pela versão instalada.
Valide a conexão MCP sem alterar recursos

O inventário de Skills apenas mostra que os arquivos locais foram instalados; ele não testa o funcionamento do MCP. Abra uma nova sessão e peça explicitamente ao agente que use o AWS MCP Server para uma leitura permitida, como listar os objetos de um bucket de teste.
- Execute aws sts get-caller-identity com o perfil destinado ao agente e registre a conta e o ARN.
- Peça uma leitura limitada a um recurso conhecido e previamente autorizado.
- Verifique no registro de ferramentas do cliente se houve uma chamada ao AWS MCP Server.
- Compare a conta, o recurso consultado e o resultado com o contexto esperado.
- Em um ambiente de teste, solicite uma gravação que a política deve bloquear e procure o retorno AccessDenied.
Uma resposta textual correta não prova que o MCP foi usado, pois o modelo pode responder sem chamar uma ferramenta. Se a chamada aparecer no registro, mas terminar em AccessDenied, a conexão pode estar operacional; verifique a ação solicitada, o recurso, a identidade e eventuais permission boundaries ou SCPs.
Aplique uma política de leitura e marque chamadas do agente

O modelo abaixo permite listar um bucket específico, consultar sua localização e ler os objetos nele armazenados. Também acrescenta uma negação explícita para exclusões encaminhadas pelo AWS MCP Server. Substitua SEU-BUCKET e salve o documento como agent-toolkit-read-only.json.
Política: {"Version":"2012-10-17","Statement":[{"Sid":"AllowBucketInventory","Effect":"Allow","Action":["s3:ListBucket","s3:GetBucketLocation"],"Resource":"arn:aws:s3:::SEU-BUCKET"},{"Sid":"AllowObjectRead","Effect":"Allow","Action":"s3:GetObject","Resource":"arn:aws:s3:::SEU-BUCKET/*"},{"Sid":"DenyDestructiveActionsViaAWSMCP","Effect":"Deny","Action":["s3:DeleteObject","s3:DeleteBucket"],"Resource":["arn:aws:s3:::SEU-BUCKET","arn:aws:s3:::SEU-BUCKET/*"],"Condition":{"StringEquals":{"aws:CalledViaAWSMCP":"aws-mcp.amazonaws.com"}}}]}
Crie a política com aws iam create-policy --policy-name AgentToolkitS3ReadOnly --policy-document file://agent-toolkit-read-only.json. Anexe o ARN retornado somente à role dedicada com aws iam attach-role-policy --role-name AgentToolkitRole --policy-arn ARN_DA_POLITICA.
Os exemplos de políticas do AWS MCP Server usam aws:CalledViaAWSMCP com o valor aws-mcp.amazonaws.com para aplicar uma negação às solicitações encaminhadas por esse servidor. A condição diferencia essas operações de chamadas diretas realizadas com a mesma identidade.
A política não contém uma lista universal de todas as gravações possíveis no S3. O comportamento somente leitura depende principalmente de não anexar à role outras permissões de escrita; a negação condicional protege especificamente as exclusões caso outro Allow seja introduzido. O material sobre limites de permissões no MCP aprofunda a separação entre conectar uma ferramenta e autorizá-la.
Remova a integração sem deixar acesso residual
Comece com aws agent-toolkit list-installed-skills. Remova cada pacote do cliente escolhido usando aws agent-toolkit remove-skill --skill-name NOME --agent ID_DO_AGENTE. Depois, feche o agente e retire somente a entrada do AWS MCP Server criada pelo configurador, preservando outras conexões MCP existentes.
Excluir Skills ou a entrada MCP não revoga a política IAM. Localize seus vínculos com aws iam list-entities-for-policy --policy-arn ARN_DA_POLITICA, desanexe-a com aws iam detach-role-policy --role-name AgentToolkitRole --policy-arn ARN_DA_POLITICA e, se não houver outros vínculos, apague-a usando aws iam delete-policy --policy-arn ARN_DA_POLITICA.
Reabra o cliente e verifique se o AWS MCP Server deixou de aparecer entre as ferramentas disponíveis. Retire também do processo do agente o perfil ou mecanismo usado para obter as credenciais dedicadas; remover apenas a configuração MCP não invalida credenciais que continuem acessíveis por outro caminho.
Leia também:
Assine nossa newsletter
Receba as últimas notícias sobre Web3, IA e cripto diretamente no seu e-mail.