Home / AWS 에이전트 도구 / Agent Toolkit for AWS
Module

Agent Toolkit for AWS

AI 코딩 에이전트가 AWS를 프로덕션 수준으로 활용하기 위한 통합 도구 스위트

⏱ 60분 126 / 189

Agent Toolkit for AWS

AWS MCP Server · Agent Skills · Plugins · 거버넌스

에이전트에게 AWS를 가르치는 3가지 방법

MCP(Model Context Protocol) Server(도구) + Skills(지식) + Plugins(번들) — AI 코딩 에이전트용 통합 스위트

Agent Toolkit 개요

3가지 구성요소 · 지원 에이전트 · 설정 흐름

PART 1 · Agent Toolkit 개요

Agent Toolkit

도구·지식·번들 세 구성요소에 IAM 거버넌스를 더한 AI 코딩 에이전트용 통합 스위트

MCP Server + Skills + Plugins

도구를 주고, 지식을 주입하고, 번들로 묶어 설치합니다 — 거버넌스까지 한 스위트로 제공합니다.

  • AWS MCP Server — 관리형 원격 도구
  • Agent Skills — 자연어 SOP 지식
  • Agent Plugins — MCP + Skills 번들
  • aws configure agent-toolkit — 설정 한 줄
takeaway

도구·지식·번들 세 구성요소에 IAM 기반 거버넌스를 더한 구성입니다 — 파트 2~5에서 하나씩 다룹니다.

PART 1 · Agent Toolkit 개요

Agent Toolkit for AWS

AI 코딩 에이전트가 AWS를 프로덕션 수준으로 활용하기 위한 도구·지식·번들의 3층 구성

PART 1 · Agent Toolkit 개요

설정 흐름

aws configure agent-toolkit 한 줄로 시작






zsh


$ aws configure agent-toolkit

설치된 AI 에이전트를 감지했습니다:

> 1. Kiro IDE/CLI — .kiro/settings/mcp.json

2. Claude Code — .mcp.json

3. Cursor — .cursor/mcp.json

4. Codex — ~/.codex/config.toml

연결할 에이전트 선택: 1

✓ AWS MCP Server 엔드포인트 등록 — .kiro/settings/mcp.json

✓ Agent Skills 설치 — 선택한 도메인 지식 주입




CLI가 설치된 에이전트를 감지해 MCP 연결과 Skills 설치까지 처리합니다 — 개발자가 입력하는 것은 명령 한 줄입니다.


  1. 1
    CLI 실행

    aws configure agent-toolkit — 설치된 AI 에이전트를 자동 감지

  2. 2
    에이전트 선택

    Kiro / Claude Code / Cursor / Codex 중 선택

  3. 3
    MCP 연결

    AWS MCP Server 엔드포인트가 에이전트 설정에 자동 등록

  4. 4
    Skills 설치

    선택한 도메인의 Skills가 에이전트에 주입

PART 1 · Agent Toolkit 개요

지원 에이전트

개발자가 이미 사용하는 AI 코딩 에이전트에서 바로 동작

에이전트MCP ServerSkillsPlugins설정 파일
Kiro IDE/CLI✗ (Plugin 마켓 미지원).kiro/settings/mcp.json
Claude Code.mcp.json (프로젝트 공유 · 유저 스코프는 ~/.claude.json)
Cursor✗ (직접 MCP 설정).cursor/mcp.json
Codex~/.codex/config.toml
takeaway

네 에이전트 모두 MCP Server와 Skills를 지원하고 설정 파일 위치만 다릅니다 — Plugins는 Claude Code·Codex 2종만 지원하고 Kiro·Cursor는 MCP를 직접 설정합니다.

AWS MCP Server

관리형 원격 · IAM 인증 · 도구 카테고리

PART 2 · AWS MCP Server

AWS MCP Server

설치 없이 IAM으로 인증하는 관리형 원격 MCP — 서버 운영을 AWS에 위임

설치 없는 관리형 MCP

AWS가 운영하는 원격 MCP 서버에 IAM으로 인증하고 모든 AWS 서비스 도구를 호출합니다.

  • Streamable HTTP — 원격 연결
  • IAM 역할 기반 접근 — 자격 증명 비노출
  • 자동 업데이트 — 서버 관리 위임
  • Organization SCP — 중앙 거버넌스
takeaway

로컬 설치·버전 관리·자격 증명 보관을 모두 AWS에 위임합니다 — 에이전트는 원격 엔드포인트 하나만 알면 됩니다.

PART 2 · AWS MCP Server

로컬 vs 관리형 MCP

설치·관리·보안 부담을 AWS에 위임

로컬 MCP 서버

기존 방식

  • npm/pip으로 직접 설치
  • 로컬 프로세스 관리 필요
  • 버전 업데이트 수동
  • 자격 증명 로컬 저장

각 개발자 머신에 서버를 설치·관리해야 합니다. 조직 규모가 커지면 일관성 유지가 어렵습니다.

AWS MCP Server

관리형

  • 설치 불필요 — 원격 Streamable HTTP
  • AWS가 서버 관리·자동 업데이트
  • IAM 역할 기반 접근
  • Organization 단위 거버넌스

AWS가 서버를 운영하고 업데이트합니다. IAM 역할로 인증하므로 자격 증명을 에이전트에 직접 노출하지 않습니다.

takeaway

로컬 방식의 설치·업데이트·자격 증명 부담이 관리형에서 사라집니다 — 조직 규모가 클수록 격차가 커지는 구도입니다.

PART 2 · AWS MCP Server

주요 도구 카테고리

모든 AWS 서비스를 도구로 제공 — 에이전트가 직접 호출

Agent Skills

자연어 SOP · 도구 vs 스킬 · 카탈로그 · 커스텀

PART 3 · Agent Skills

Agent Skills

모범 사례를 자연어 문서로 에이전트에 주입하는 방식 — 도구가 능력이라면 스킬은 지식

도구는 능력, 스킬은 지식

"어떻게 해야 하는지"를 자연어 SOP(Standard Operating Procedure) 문서로 에이전트에 주입합니다.

  • 자연어 마크다운 SOP — 프롬프트에 주입
  • AWS 큐레이티드 카탈로그 — aws-serverless · amazon-bedrock · aws-iam
  • 커스텀 작성 가능
  • Progressive Disclosure — 필요할 때만 전체 로드
takeaway

도구가 API 호출 능력이라면 스킬은 모범 사례가 담긴 문서입니다 — AWS 큐레이티드 카탈로그를 그대로 쓰거나 직접 작성합니다.

PART 3 · Agent Skills

도구 vs 스킬

도구는 "할 수 있는 일", 스킬은 "해야 하는 방법"

도구 (Tool)

  • 정의: 능력 — API 호출 가능
  • 형식: JSON Schema (함수 정의)
  • 적용: 도구 호출로 실행
  • 예시: s3:PutObject, lambda:Invoke

스킬 (Skill)

  • 정의: 지식 — 모범 사례 문서
  • 형식: 자연어 마크다운 (SOP)
  • 적용: 프롬프트에 주입
  • 예시: "Lambda 배포 시 항상 arm64 사용"
takeaway

도구는 JSON Schema로 실행되고 스킬은 자연어로 주입됩니다 — 능력과 지식이 만나야 프로덕션 수준의 코드가 나옵니다.

PART 3 · Agent Skills

AWS 큐레이티드 카탈로그

AWS가 사전 작성한 도메인별 모범 사례

aws-serverless

Lambda 콜드스타트 최적화, Powertools 활용, SAM 템플릿, API Gateway 설계

amazon-bedrock

모델 선택 가이드, 프롬프트 구조, Guardrails 설정, 비용 최적화

aws-lambda-microvms 등

Lambda 특화 specialized 스킬 3종 — microVM 동작 원리 등 심화 지식

aws-iam

IAM 최소 권한, 정책 작성, 역할 설계, 권한 경계

takeaway

서버리스·Bedrock·IAM 같은 핵심 도메인은 AWS가 이미 작성해 두었습니다 — 구체적 수치까지 담긴 SOP를 그대로 가져다 쓰면 됩니다.

PART 3 · Agent Skills

Progressive Disclosure

메타데이터만 로드 → 필요 시 전체 호출 — 컨텍스트 절약

Agent Plugins

번들 설치 · 도메인 패키지 · Lambda 콘솔 원클릭

PART 4 · Agent Plugins

Agent Plugins

도구와 지식을 도메인 단위 패키지 하나로 설치하는 방식

Plugin = MCP Server + Skills

설치 한 번으로 도메인 전체의 도구와 지식을 동시에 활성화합니다.

  • 공식 4종 — aws-core · aws-agents · aws-data-analytics · aws-agents-for-devsecops
  • 에이전트별 플러그인 마켓에서 설치
  • MCP 자동 연결 + Skills 자동 주입
  • Lambda 콘솔 원클릭 Agent Setup
takeaway

도구와 지식을 따로 고르는 대신 역할에 맞는 도메인 패키지 하나를 설치하는 방식입니다.

PART 4 · Agent Plugins

Plugin = MCP + Skills 번들

설치 한 번으로 도메인 전체 도구와 지식을 동시에 활성화

  1. 1
    Plugin 선택

    aws-core / aws-agents / aws-data-analytics / aws-agents-for-devsecops

  2. 2
    설치 (에이전트별)

    Claude Code /plugin install aws-core@claude-plugins-official, Codex plugin marketplace — Plugins 지원은 이 2종, Cursor·Kiro는 MCP 직접 설정

  3. 3
    MCP 자동 연결

    해당 도메인 AWS 서비스 도구가 에이전트에 등록

  4. 4
    Skills 자동 주입

    도메인 모범 사례 문서가 에이전트 프롬프트에 삽입

takeaway

설치 경로는 에이전트별 마켓으로 서로 다르지만, 설치 후 MCP 연결과 Skills 주입은 자동으로 이루어집니다.

PART 4 · Agent Plugins

도메인별 Plugin

역할별 최적화된 패키지

Plugin포함 도구포함 Skills대상
aws-coreCloudFormation, Lambda, S3, DynamoDB서버리스 설계, IaC 패턴모든 개발자
aws-agentsAPI Gateway, AgentCoreAPI Gateway·AgentCore 기반 에이전트 구축AI 개발자
aws-data-analyticsS3 Tables, Glue, AthenaETL 패턴, 데이터 레이크데이터 엔지니어
aws-agents-for-devsecopsDevOps Agent, Security Agent침투 테스트, 코드 스캔보안 엔지니어
takeaway

모든 개발자는 aws-core에서 시작하고, AI·데이터·보안 역할에 따라 전용 패키지를 더합니다.

PART 4 · Agent Plugins

Lambda 콘솔 원클릭 Agent Setup

Lambda 콘솔에서 버튼 하나로 에이전트에 서버리스 도구 연결

콘솔에서 원클릭 → 에이전트에 Serverless MCP + Skills 자동 설정

AWS CLI 없이도 Lambda 콘솔에서 직접 AI 코딩 에이전트를 설정할 수 있습니다

  • Claude Code
  • Kiro
  • Cursor
  • GitHub Copilot
  • Codex
  • Devin Desktop
  • OpenCode

거버넌스

IAM 최소 권한 · Organization SCP · CloudTrail 감사

PART 5 · 거버넌스

거버넌스

에이전트에 자율성을 주는 만큼 경계와 기록을 세우는 통제 체계

최소 권한 · 중앙 통제 · 감사

에이전트가 할 수 있는 일을 IAM으로 제한하고, SCP로 통제하고, CloudTrail로 기록합니다.

  • IAM 최소 권한 — Admin 금지
  • Organization SCP — 미허용 서버 차단
  • CloudTrail — 모든 호출 감사
  • CloudWatch Alarm — 이상 탐지
takeaway

개별 IAM 정책에서 조직 SCP, 감사 추적 순으로 통제 범위를 넓힙니다 — 권한·통제·기록 세 겹의 경계입니다.

PART 5 · 거버넌스

에이전트 접근 제어

IAM 정책으로 에이전트가 할 수 있는 일을 제한

원칙

  • 에이전트에 Admin 권한 절대 금지
  • 서비스별 최소 Action만 허용
  • 리소스 ARN으로 범위 제한
  • 조건 키로 추가 제약 (IP, 시간, MFA)

적용 예시

  • S3: GetObject + PutObject만 (Delete 금지)
  • Lambda: InvokeFunction만 (Create/Delete 금지)
  • Bedrock: InvokeModel만 (CreateAgent 금지)
PART 5 · 거버넌스

Organization 거버넌스

조직 전체에 에이전트 사용 정책을 중앙 관리

  1. 1
    허용 목록 정의

    조직에서 사용 가능한 MCP Server + Plugin 목록을 결정합니다.

  2. 2
    SCP 적용

    Service Control Policy로 미허용 서버/서비스 접근을 원천 차단합니다.

  3. 3
    에이전트 연결 제한

    개발자는 허용된 서버와 Plugin만 연결할 수 있습니다.

  4. 4
    CloudTrail 감사

    모든 에이전트 API 호출이 중앙 로그에 기록됩니다.

PART 5 · 거버넌스

감사 추적 흐름

에이전트가 AWS에서 수행하는 모든 행동은 추적 가능

도구를 주고, 지식을 주입하고, 경계를 세웁니다.

MCP Server · Skills · Plugins · IAM 거버넌스