Agent Toolkit for AWS
AI 코딩 에이전트가 AWS를 프로덕션 수준으로 활용하기 위한 통합 도구 스위트
Agent Toolkit for AWS
AWS MCP Server · Agent Skills · Plugins · 거버넌스
에이전트에게 AWS를 가르치는 3가지 방법
MCP(Model Context Protocol) Server(도구) + Skills(지식) + Plugins(번들) — AI 코딩 에이전트용 통합 스위트
Agent Toolkit 개요
3가지 구성요소 · 지원 에이전트 · 설정 흐름
Agent Toolkit
도구·지식·번들 세 구성요소에 IAM 거버넌스를 더한 AI 코딩 에이전트용 통합 스위트
MCP Server + Skills + Plugins
도구를 주고, 지식을 주입하고, 번들로 묶어 설치합니다 — 거버넌스까지 한 스위트로 제공합니다.
- AWS MCP Server — 관리형 원격 도구
- Agent Skills — 자연어 SOP 지식
- Agent Plugins — MCP + Skills 번들
- aws configure agent-toolkit — 설정 한 줄
도구·지식·번들 세 구성요소에 IAM 기반 거버넌스를 더한 구성입니다 — 파트 2~5에서 하나씩 다룹니다.
Agent Toolkit for AWS
AI 코딩 에이전트가 AWS를 프로덕션 수준으로 활용하기 위한 도구·지식·번들의 3층 구성
설정 흐름
aws configure agent-toolkit 한 줄로 시작
zsh
CLI가 설치된 에이전트를 감지해 MCP 연결과 Skills 설치까지 처리합니다 — 개발자가 입력하는 것은 명령 한 줄입니다.
-
1
CLI 실행
aws configure agent-toolkit— 설치된 AI 에이전트를 자동 감지 -
2
에이전트 선택
Kiro / Claude Code / Cursor / Codex 중 선택
-
3
MCP 연결
AWS MCP Server 엔드포인트가 에이전트 설정에 자동 등록
-
4
Skills 설치
선택한 도메인의 Skills가 에이전트에 주입
지원 에이전트
개발자가 이미 사용하는 AI 코딩 에이전트에서 바로 동작
| 에이전트 | MCP Server | Skills | Plugins | 설정 파일 |
|---|---|---|---|---|
| Kiro IDE/CLI | ✓ | ✓ | ✗ (Plugin 마켓 미지원) | .kiro/settings/mcp.json |
| Claude Code | ✓ | ✓ | ✓ | .mcp.json (프로젝트 공유 · 유저 스코프는 ~/.claude.json) |
| Cursor | ✓ | ✓ | ✗ (직접 MCP 설정) | .cursor/mcp.json |
| Codex | ✓ | ✓ | ✓ | ~/.codex/config.toml |
네 에이전트 모두 MCP Server와 Skills를 지원하고 설정 파일 위치만 다릅니다 — Plugins는 Claude Code·Codex 2종만 지원하고 Kiro·Cursor는 MCP를 직접 설정합니다.
AWS MCP Server
관리형 원격 · IAM 인증 · 도구 카테고리
AWS MCP Server
설치 없이 IAM으로 인증하는 관리형 원격 MCP — 서버 운영을 AWS에 위임
설치 없는 관리형 MCP
AWS가 운영하는 원격 MCP 서버에 IAM으로 인증하고 모든 AWS 서비스 도구를 호출합니다.
- Streamable HTTP — 원격 연결
- IAM 역할 기반 접근 — 자격 증명 비노출
- 자동 업데이트 — 서버 관리 위임
- Organization SCP — 중앙 거버넌스
로컬 설치·버전 관리·자격 증명 보관을 모두 AWS에 위임합니다 — 에이전트는 원격 엔드포인트 하나만 알면 됩니다.
로컬 vs 관리형 MCP
설치·관리·보안 부담을 AWS에 위임
로컬 MCP 서버
기존 방식
- npm/pip으로 직접 설치
- 로컬 프로세스 관리 필요
- 버전 업데이트 수동
- 자격 증명 로컬 저장
각 개발자 머신에 서버를 설치·관리해야 합니다. 조직 규모가 커지면 일관성 유지가 어렵습니다.
AWS MCP Server
관리형
- 설치 불필요 — 원격 Streamable HTTP
- AWS가 서버 관리·자동 업데이트
- IAM 역할 기반 접근
- Organization 단위 거버넌스
AWS가 서버를 운영하고 업데이트합니다. IAM 역할로 인증하므로 자격 증명을 에이전트에 직접 노출하지 않습니다.
로컬 방식의 설치·업데이트·자격 증명 부담이 관리형에서 사라집니다 — 조직 규모가 클수록 격차가 커지는 구도입니다.
주요 도구 카테고리
모든 AWS 서비스를 도구로 제공 — 에이전트가 직접 호출
Agent Skills
자연어 SOP · 도구 vs 스킬 · 카탈로그 · 커스텀
Agent Skills
모범 사례를 자연어 문서로 에이전트에 주입하는 방식 — 도구가 능력이라면 스킬은 지식
도구는 능력, 스킬은 지식
"어떻게 해야 하는지"를 자연어 SOP(Standard Operating Procedure) 문서로 에이전트에 주입합니다.
- 자연어 마크다운 SOP — 프롬프트에 주입
- AWS 큐레이티드 카탈로그 — aws-serverless · amazon-bedrock · aws-iam
- 커스텀 작성 가능
- Progressive Disclosure — 필요할 때만 전체 로드
도구가 API 호출 능력이라면 스킬은 모범 사례가 담긴 문서입니다 — AWS 큐레이티드 카탈로그를 그대로 쓰거나 직접 작성합니다.
도구 vs 스킬
도구는 "할 수 있는 일", 스킬은 "해야 하는 방법"
도구 (Tool)
- 정의: 능력 — API 호출 가능
- 형식: JSON Schema (함수 정의)
- 적용: 도구 호출로 실행
- 예시: s3:PutObject, lambda:Invoke
스킬 (Skill)
- 정의: 지식 — 모범 사례 문서
- 형식: 자연어 마크다운 (SOP)
- 적용: 프롬프트에 주입
- 예시: "Lambda 배포 시 항상 arm64 사용"
도구는 JSON Schema로 실행되고 스킬은 자연어로 주입됩니다 — 능력과 지식이 만나야 프로덕션 수준의 코드가 나옵니다.
AWS 큐레이티드 카탈로그
AWS가 사전 작성한 도메인별 모범 사례
aws-serverless
Lambda 콜드스타트 최적화, Powertools 활용, SAM 템플릿, API Gateway 설계
amazon-bedrock
모델 선택 가이드, 프롬프트 구조, Guardrails 설정, 비용 최적화
aws-lambda-microvms 등
Lambda 특화 specialized 스킬 3종 — microVM 동작 원리 등 심화 지식
aws-iam
IAM 최소 권한, 정책 작성, 역할 설계, 권한 경계
서버리스·Bedrock·IAM 같은 핵심 도메인은 AWS가 이미 작성해 두었습니다 — 구체적 수치까지 담긴 SOP를 그대로 가져다 쓰면 됩니다.
Progressive Disclosure
메타데이터만 로드 → 필요 시 전체 호출 — 컨텍스트 절약
Agent Plugins
번들 설치 · 도메인 패키지 · Lambda 콘솔 원클릭
Agent Plugins
도구와 지식을 도메인 단위 패키지 하나로 설치하는 방식
Plugin = MCP Server + Skills
설치 한 번으로 도메인 전체의 도구와 지식을 동시에 활성화합니다.
- 공식 4종 — aws-core · aws-agents · aws-data-analytics · aws-agents-for-devsecops
- 에이전트별 플러그인 마켓에서 설치
- MCP 자동 연결 + Skills 자동 주입
- Lambda 콘솔 원클릭 Agent Setup
도구와 지식을 따로 고르는 대신 역할에 맞는 도메인 패키지 하나를 설치하는 방식입니다.
Plugin = MCP + Skills 번들
설치 한 번으로 도메인 전체 도구와 지식을 동시에 활성화
-
1
Plugin 선택
aws-core / aws-agents / aws-data-analytics / aws-agents-for-devsecops
-
2
설치 (에이전트별)
Claude Code
/plugin install aws-core@claude-plugins-official, Codex plugin marketplace — Plugins 지원은 이 2종, Cursor·Kiro는 MCP 직접 설정 -
3
MCP 자동 연결
해당 도메인 AWS 서비스 도구가 에이전트에 등록
-
4
Skills 자동 주입
도메인 모범 사례 문서가 에이전트 프롬프트에 삽입
설치 경로는 에이전트별 마켓으로 서로 다르지만, 설치 후 MCP 연결과 Skills 주입은 자동으로 이루어집니다.
도메인별 Plugin
역할별 최적화된 패키지
| Plugin | 포함 도구 | 포함 Skills | 대상 |
|---|---|---|---|
| aws-core | CloudFormation, Lambda, S3, DynamoDB | 서버리스 설계, IaC 패턴 | 모든 개발자 |
| aws-agents | API Gateway, AgentCore | API Gateway·AgentCore 기반 에이전트 구축 | AI 개발자 |
| aws-data-analytics | S3 Tables, Glue, Athena | ETL 패턴, 데이터 레이크 | 데이터 엔지니어 |
| aws-agents-for-devsecops | DevOps Agent, Security Agent | 침투 테스트, 코드 스캔 | 보안 엔지니어 |
모든 개발자는 aws-core에서 시작하고, AI·데이터·보안 역할에 따라 전용 패키지를 더합니다.
Lambda 콘솔 원클릭 Agent Setup
Lambda 콘솔에서 버튼 하나로 에이전트에 서버리스 도구 연결
콘솔에서 원클릭 → 에이전트에 Serverless MCP + Skills 자동 설정
AWS CLI 없이도 Lambda 콘솔에서 직접 AI 코딩 에이전트를 설정할 수 있습니다
- Claude Code
- Kiro
- Cursor
- GitHub Copilot
- Codex
- Devin Desktop
- OpenCode
거버넌스
IAM 최소 권한 · Organization SCP · CloudTrail 감사
거버넌스
에이전트에 자율성을 주는 만큼 경계와 기록을 세우는 통제 체계
최소 권한 · 중앙 통제 · 감사
에이전트가 할 수 있는 일을 IAM으로 제한하고, SCP로 통제하고, CloudTrail로 기록합니다.
- IAM 최소 권한 — Admin 금지
- Organization SCP — 미허용 서버 차단
- CloudTrail — 모든 호출 감사
- CloudWatch Alarm — 이상 탐지
개별 IAM 정책에서 조직 SCP, 감사 추적 순으로 통제 범위를 넓힙니다 — 권한·통제·기록 세 겹의 경계입니다.
에이전트 접근 제어
IAM 정책으로 에이전트가 할 수 있는 일을 제한
원칙
- 에이전트에 Admin 권한 절대 금지
- 서비스별 최소 Action만 허용
- 리소스 ARN으로 범위 제한
- 조건 키로 추가 제약 (IP, 시간, MFA)
적용 예시
- S3: GetObject + PutObject만 (Delete 금지)
- Lambda: InvokeFunction만 (Create/Delete 금지)
- Bedrock: InvokeModel만 (CreateAgent 금지)
Organization 거버넌스
조직 전체에 에이전트 사용 정책을 중앙 관리
-
1
허용 목록 정의
조직에서 사용 가능한 MCP Server + Plugin 목록을 결정합니다.
-
2
SCP 적용
Service Control Policy로 미허용 서버/서비스 접근을 원천 차단합니다.
-
3
에이전트 연결 제한
개발자는 허용된 서버와 Plugin만 연결할 수 있습니다.
-
4
CloudTrail 감사
모든 에이전트 API 호출이 중앙 로그에 기록됩니다.
감사 추적 흐름
에이전트가 AWS에서 수행하는 모든 행동은 추적 가능
MCP Server · Skills · Plugins · IAM 거버넌스