AWS vient de proposer la méthode officielle permettant à un agent de codage de créer, de déployer et d'opérer sur votre cloud : un serveur MCP géré, des compétences évaluées et des garde-fous qui distinguent enfin ce qu'un **agent* a fait de ce qu'un humain a fait. Il s'agit d'une analyse approfondie du fonctionnement de l'Agent Toolkit pour AWS, de l'astuce IAM qui le rend prêt pour l'entreprise et de la façon de le connecter à Claude Code, Cursor, Codex ou Kiro sans remettre les clés du royaume.*
Dirigez un agent de codage IA vers AWS et vous aurez un avant-goût instantané du paradis et de l'enfer.
Heaven : "créez une API sans serveur avec une table DynamoDB, câblez le rôle IAM et déployez-la." L'agent connaît CloudFormation, il connaît le SDK, il le fait.
Enfer : l'agent est désormais un acteur au sein de votre compte avec vos autorisations, appelant des API que vous ne pouvez pas facilement voir, contre plus de 300 services où une seule erreursupprimer-*est irrécupérable. Chaque serveur MCP communautaire qui « connecte Claude à AWS » se heurte aux trois mêmes questions sur lesquelles je ne cesse de marteler : les informations d'identification sont-elles étendues ? Les effets secondaires sont-ils documentés ? Y a-t-il une trace quand il agit ? Pour AWS de production, « ça fonctionne sur mon ordinateur portable » n'est pas suffisant. Vous avez besoin de gouvernance.
C'est exactement l'écart que l'Agent Toolkit for AWS a été conçu pour combler. Il s'agit de la réponse officielle et prise en charge d'AWS à la question « Comment laisser un agent toucher mon cloud en toute sécurité » – et la fonctionnalité principale ne concerne pas les 15 000 API qu'elle expose. C'est qu'AWS peut désormais déterminer, au niveau de la couche IAM, si une demande provient d'un humain ou d'un agent, et rédiger une politique en conséquence. Cette seule capacité change complètement le calcul du risque.
Permettez-moi de tout décomposer.
En une phrase : des serveurs MCP officiels pris en charge par AWS, des compétences et des plugins qui aident les agents IA à s'appuyer sur AWS.
Si vous avez lu mes articles précédents sur les serveurs MCP et Claude Skills, la forme vous semblera familière : il s'agit de la même architecture MCP-plus-Skills, mais assemblée, gérée et renforcée par AWS lui-même pour un domaine : votre cloud.
C'est aussi une consolidation. Jusqu'en 2025, AWS a livré une variété de serveurs, de compétences et de plugins MCP sous AWS Labs. L'Agent Toolkit est le successeur officiel. Les outils Labs continuent de fonctionner, mais le meilleur d'entre eux est intégré dans la boîte à outils, car la boîte à outils ajoute les trois éléments que Labs ne pouvait pas garantir : IAM sensible aux agents, journalisation d'audit complète et compétences évaluées de bout en bout. Si vous commencez aujourd'hui, commencez ici.
La boîte à outils n’est pas une chose ; c'est un petit système de pièces complémentaires. Comprendre la scission est la clé pour bien l’utiliser, car – et c’est essentiel – les pièces fonctionnent indépendamment. Les compétences ne nécessitent pas le serveur MCP ; le serveur MCP ne sert pas vos compétences locales. Vous pouvez en adopter autant ou aussi peu que vous en avez besoin.
┌──────────────────── ─────────────────────┐ │ Votre agent de codage │ │ (Claude Code · Curseur · Codex · Kiro) │ └───────────────┬───── ──────────┬───────────┘ │ │ ┌──────────────────▼───┐ ┌───────▼────────────────┐ │ Serve...
[Courte citation de 8% de l'article original]