AWS SSO

Interactúa con recursos de AWS usando Single Sign-On (SSO). Admite inicio de sesión SSO, listado de cuentas/roles y ejecución de comandos de AWS CLI.

Documentación

Conecta IA a tus Recursos de AWS

Transforma la forma en que gestionas y accedes a tu infraestructura de AWS conectando Claude, Cursor AI y otros asistentes de IA directamente a tus cuentas de AWS a través de AWS IAM Identity Center (anteriormente AWS SSO). Obtén acceso instantáneo a tus recursos en la nube, ejecuta comandos y gestiona instancias EC2 usando lenguaje natural.

NPM Version Node Version

Lo que Puedes Hacer

✅ Pregunta a la IA sobre tus cuentas de AWS: "Muéstrame todas mis cuentas de AWS y roles disponibles"
✅ Ejecuta comandos de AWS: "Lista todos los buckets de S3 en mi cuenta de producción"
✅ Gestiona instancias EC2: "Revisa el uso de disco en el servidor i-123456789"
✅ Accede a configuraciones multi-cuenta: "Cambia a la cuenta de staging y describe las VPCs"
✅ Monitorea recursos: "Obtén el estado de todas las instancias EC2 en ejecución"
✅ Ejecuta comandos de shell: "Ejecuta 'df -h' en mi servidor web a través de SSM"

Perfecto Para

  • Ingenieros DevOps que gestionan entornos AWS multi-cuenta y automatización de infraestructura
  • Arquitectos de Nube que necesitan acceso rápido a información de recursos en cuentas de AWS
  • Desarrolladores que quieren verificar despliegues y ejecutar comandos de AWS CLI mediante IA
  • Equipos SRE que monitorean y solucionan problemas de recursos AWS usando lenguaje natural
  • Administradores de TI que gestionan instancias EC2 y ejecutan comandos remotos de forma segura
  • Cualquier persona que quiera interactuar con AWS usando IA conversacional

Inicio Rápido

Ponte en marcha en 2 minutos:

1. Configura tu AWS SSO

Configura AWS IAM Identity Center:

  1. Habilita AWS IAM Identity Center en tu cuenta de AWS
  2. Configura tu fuente de identidad (directorio de AWS, Active Directory o IdP externo)
  3. Configura conjuntos de permisos y asigna usuarios a cuentas de AWS
  4. Anota tu URL de inicio de AWS SSO (ej., https://your-company.awsapps.com/start)

2. Pruébalo al Instante

# Set your AWS SSO configuration
export AWS_SSO_START_URL="https://your-company.awsapps.com/start"
export AWS_REGION="us-east-1"

# Start the authentication flow
npx -y @aashari/mcp-server-aws-sso login

# List your accessible accounts and roles
npx -y @aashari/mcp-server-aws-sso ls-accounts

# Execute an AWS command
npx -y @aashari/mcp-server-aws-sso exec-command \
  --account-id 123456789012 \
  --role-name ReadOnly \
  --command "aws s3 ls"

Conéctate a Asistentes de IA

Para Usuarios de Claude Desktop

Añade esto a tu archivo de configuración de Claude (~/.claude/claude_desktop_config.json):

{
  "mcpServers": {
    "aws-sso": {
      "command": "npx",
      "args": ["-y", "@aashari/mcp-server-aws-sso"],
      "env": {
        "AWS_SSO_START_URL": "https://your-company.awsapps.com/start",
        "AWS_REGION": "us-east-1"
      }
    }
  }
}

Reinicia Claude Desktop y verás "🔗 aws-sso" en la barra de estado.

Para Otros Asistentes de IA

La mayoría de los asistentes de IA son compatibles con MCP. Instala el servidor globalmente:

npm install -g @aashari/mcp-server-aws-sso

Luego configura tu asistente de IA para usar el servidor MCP con transporte STDIO.

Alternativa: Archivo de Configuración

Crea ~/.mcp/configs.json para configuración a nivel de sistema:

{
  "aws-sso": {
    "environments": {
      "AWS_SSO_START_URL": "https://your-company.awsapps.com/start",
      "AWS_REGION": "us-east-1",
      "DEBUG": "false"
    }
  }
}

Claves de configuración alternativas: El sistema también acepta "@aashari/mcp-server-aws-sso" o "mcp-server-aws-sso" en lugar de "aws-sso".

Ejemplos del Mundo Real

🔐 Autentícate y Explora

Pregunta a tu asistente de IA:

  • "Inicia sesión en AWS SSO y muéstrame mi estado de autenticación"
  • "Lista todas mis cuentas de AWS y los roles que puedo asumir"
  • "Verifica si todavía estoy autenticado en AWS"
  • "Muéstrame a qué cuentas de AWS tengo acceso"

🛠️ Ejecuta Comandos de AWS

Pregunta a tu asistente de IA:

  • "Lista todos los buckets de S3 en mi cuenta de producción usando el rol ReadOnly"
  • "Muéstrame todas las instancias EC2 en ejecución en la región us-west-2"
  • "Describe las VPCs en mi cuenta de AWS de staging"
  • "Obtén el estado de mis bases de datos RDS en la cuenta 123456789012"

🖥️ Gestiona Instancias EC2

Pregunta a tu asistente de IA:

  • "Revisa el uso de disco en la instancia EC2 i-1234567890abcdef0"
  • "Ejecuta 'uptime' en mi servidor web a través de Systems Manager"
  • "Ejecuta 'systemctl status nginx' en la instancia i-abc123 en producción"
  • "Obtén el uso de memoria de todos mis servidores de aplicaciones"

🔍 Monitoreo de Infraestructura

Pregunta a tu asistente de IA:

  • "Lista todas las funciones Lambda en mi cuenta de desarrollo"
  • "Muéstrame las pilas de CloudFormation en us-east-1"
  • "Revisa el estado de mis balanceadores de carga"
  • "Obtén las últimas alarmas de CloudWatch que estén en estado ALARM"

🔄 Operaciones Multi-Cuenta

Pregunta a tu asistente de IA:

  • "Cambia a la cuenta 987654321098 con AdminRole y lista todos los grupos de seguridad"
  • "Compara las instancias en ejecución entre las cuentas de staging y producción"
  • "Revisa las políticas de respaldo en todas mis cuentas de AWS"
  • "Audita los usuarios de IAM en la cuenta de seguridad"
Ejemplos de Herramientas MCP (Clic para expandir)

aws_sso_login

Inicio de Sesión Básico:

{}

Opciones de Inicio de Sesión Personalizadas:

{
  "launchBrowser": false
}

aws_sso_status

Verificar Estado de Autenticación:

{}

aws_sso_ls_accounts

Listar Todas las Cuentas y Roles:

{}

aws_sso_exec_command

Listar Buckets de S3:

{
  "accountId": "123456789012", 
  "roleName": "ReadOnly",
  "command": "aws s3 ls"
}

Describir Instancias EC2 en una Región Específica:

{
  "accountId": "123456789012",
  "roleName": "AdminRole",
  "command": "aws ec2 describe-instances --query 'Reservations[*].Instances[*].[InstanceId,State.Name,InstanceType]' --output table",
  "region": "us-west-2"
}

aws_sso_ec2_exec_command

Verificar Recursos del Sistema:

{
  "instanceId": "i-0a69e80761897dcce",
  "accountId": "123456789012",
  "roleName": "InfraOps",
  "command": "uptime && df -h && free -m"
}

Modos de Transporte

Este servidor admite dos modos de transporte para diferentes escenarios de integración:

Transporte STDIO (Predeterminado para Clientes MCP)

  • Comunicación tradicional por subprocesos vía stdin/stdout
  • Ideal para integraciones locales con asistentes de IA (Claude Desktop, Cursor AI)
  • Usa comunicación basada en pipes para el intercambio directo del protocolo MCP
# Run with STDIO transport (default for AI assistants)
TRANSPORT_MODE=stdio npx @aashari/mcp-server-aws-sso

# Using npm scripts (after installation)
npm run mcp:stdio

Transporte HTTP (Predeterminado para Modo Servidor)

  • Transporte moderno basado en HTTP con Server-Sent Events (SSE)
  • Admite múltiples conexiones concurrentes
  • Mejor para integraciones web y desarrollo
  • Se ejecuta en el puerto 3000 por defecto (configurable mediante la variable de entorno PORT)
  • Endpoint: http://localhost:3000/mcp
  • Verificación de salud: http://localhost:3000/
# Run with HTTP transport (default when no CLI args)
TRANSPORT_MODE=http npx @aashari/mcp-server-aws-sso

# Using npm scripts (after installation)
npm run mcp:http

# Test with MCP Inspector
npm run mcp:inspect

Variables de Entorno

Configuración de Transporte:

  • TRANSPORT_MODE: Establécelo en stdio o http (predeterminado: http para modo servidor, stdio para clientes MCP)
  • PORT: Puerto del servidor HTTP (predeterminado: 3000)
  • DEBUG: Habilita registro de depuración (predeterminado: false)

Configuración de AWS:

  • AWS_SSO_START_URL: Tu URL de inicio de AWS IAM Identity Center (ej., https://your-org.awsapps.com/start)
  • AWS_SSO_REGION o AWS_REGION: Región de AWS para autenticación SSO (ej., us-east-1)
  • AWS_PROFILE: Nombre del perfil de AWS (opcional, para compatibilidad con CLI)

Herramientas Disponibles

Cuando se integra con asistentes de IA mediante MCP, las siguientes herramientas están disponibles:

Herramientas de Autenticación

  • aws_sso_login: Inicia el flujo de autorización de dispositivos de AWS SSO

    • Parámetros: launchBrowser (opcional, booleano, predeterminado: true)
    • Abre el navegador automáticamente para autenticación
    • Gestiona el flujo de código de autorización de dispositivos
    • Almacena tokens en caché para operaciones posteriores
  • aws_sso_status: Verifica el estado actual de autenticación

    • No requiere parámetros
    • Devuelve detalles de la sesión y tiempo de expiración
    • Verifica la validez del token en caché

Herramientas de Gestión de Cuentas

  • aws_sso_ls_accounts: Lista todas las cuentas de AWS y roles accesibles
    • No requiere parámetros
    • Muestra IDs de cuenta, nombres, correos electrónicos y roles disponibles
    • Esencial para descubrir qué cuentas/roles puedes usar

Herramientas de Ejecución de Comandos

  • aws_sso_exec_command: Ejecuta comandos de AWS CLI con credenciales SSO

    • Requeridos: accountId, roleName, command
    • Opcional: region
    • Obtiene y almacena automáticamente credenciales temporales en caché
    • Admite cualquier comando de AWS CLI
  • aws_sso_ec2_exec_command: Ejecuta comandos de shell en instancias EC2 mediante SSM

    • Requeridos: instanceId, accountId, roleName, command
    • Opcional: region
    • No requiere acceso SSH (usa AWS Systems Manager)
    • La instancia debe tener instalado el agente SSM

Comandos CLI

Todas las herramientas también están disponibles como comandos CLI usando kebab-case. Ejecuta --help para más detalles (ej., mcp-aws-sso login --help).

  • login: Autentica mediante AWS SSO (--no-launch-browser). Ej.: mcp-aws-sso login.
  • status: Verifica el estado de autenticación (sin opciones). Ej.: mcp-aws-sso status.
  • ls-accounts: Lista cuentas/roles (sin opciones). Ej.: mcp-aws-sso ls-accounts.
  • exec-command: Ejecuta comandos de AWS CLI (--account-id, --role-name, --command, --region). Ej.: mcp-aws-sso exec-command --account-id 123456789012 --role-name ReadOnly --command "aws s3 ls".
  • ec2-exec-command: Ejecuta comandos de shell en EC2 (--instance-id, --account-id, --role-name, --command, --region). Ej.: mcp-aws-sso ec2-exec-command --instance-id i-0a69e80761897dcce --account-id 123456789012 --role-name InfraOps --command "uptime".
Ejemplos de Comandos CLI (Clic para expandir)

Inicio de Sesión

Inicio de Sesión Estándar (abre el navegador y consulta automáticamente):

mcp-aws-sso login

Inicio de Sesión sin Abrir el Navegador:

mcp-aws-sso login --no-launch-browser

Ejecutar Comandos de AWS

Listar Buckets de S3:

mcp-aws-sso exec-command \
  --account-id 123456789012 \
  --role-name ReadOnly \
  --command "aws s3 ls"

Listar Instancias EC2 con Región Específica:

mcp-aws-sso exec-command \
  --account-id 123456789012 \
  --role-name AdminRole \
  --region us-west-2 \
  --command "aws ec2 describe-instances --output table"

Ejecutar Comandos en EC2

Verificar Recursos del Sistema:

mcp-aws-sso ec2-exec-command \
  --instance-id i-0a69e80761897dcce \
  --account-id 123456789012 \
  --role-name InfraOps \
  --command "uptime && df -h && free -m"

Solución de Problemas

"Error de autenticación" o "Token expirado"

  1. Re-autentícate con AWS SSO:

    # Test your SSO configuration
    npx -y @aashari/mcp-server-aws-sso login
    
  2. Verifica tu configuración de AWS SSO:

    • Confirma que tu AWS_SSO_START_URL sea correcto (debe ser el portal SSO de tu organización)
    • Asegúrate de que tu AWS_REGION coincida con la configuración de región de tu SSO
  3. Verifica tu configuración de SSO:

    • Asegúrate de poder acceder al portal SSO en tu navegador
    • Comprueba que tus asignaciones de cuentas de AWS estén activas

"Cuenta no encontrada" o "Rol no encontrado"

  1. Revisa las cuentas y roles disponibles:

    # List all accessible accounts
    npx -y @aashari/mcp-server-aws-sso ls-accounts
    
  2. Verifica el formato del ID de cuenta:

    • El ID de cuenta debe tener exactamente 12 dígitos
    • Usa el ID de cuenta exacto de la salida de ls-accounts
  3. Revisa los permisos del rol:

    • Asegúrate de tener permiso para asumir el rol especificado
    • Usa el nombre exacto del rol de tus conjuntos de permisos

"AWS CLI no encontrado" o errores de ejecución de comandos

  1. Instala AWS CLI v2:

  2. Prueba AWS CLI de forma independiente:

    aws --version
    aws sts get-caller-identity
    

"El comando EC2 falló" o "Problemas de conexión SSM"

  1. Verifica la configuración de la instancia EC2:

    • La instancia debe tener el agente SSM instalado y en ejecución
    • La instancia necesita un rol de IAM con la política AmazonSSMManagedInstanceCore
  2. Revisa los permisos de tu rol:

    • Tu rol asumido necesita permisos de ssm:SendCommand y ssm:GetCommandInvocation
    • Verifica que la instancia esté en estado de ejecución
  3. Prueba la conectividad SSM:

    # Test if instance is reachable via SSM
    npx -y @aashari/mcp-server-aws-sso exec-command \
      --account-id YOUR_ACCOUNT \
      --role-name YOUR_ROLE \
      --command "aws ssm describe-instance-information"
    

Problemas de Integración con Claude Desktop

  1. Reinicia Claude Desktop después de actualizar el archivo de configuración
  2. Revisa la barra de estado para ver el indicador "🔗 aws-sso"
  3. Verifica la ubicación del archivo de configuración:
    • macOS: ~/.claude/claude_desktop_config.json
    • Windows: %APPDATA%\Claude\claude_desktop_config.json

Obtener Ayuda

Si aún tienes problemas:

  1. Ejecuta un comando de prueba simple para verificar que todo funcione
  2. Revisa los Problemas de GitHub para ver problemas similares
  3. Crea un nuevo issue con tu mensaje de error y detalles de configuración

Preguntas Frecuentes

¿Qué permisos necesito?

Para la Configuración de AWS IAM Identity Center (SSO):

  • Acceso a AWS IAM Identity Center con una fuente de identidad configurada
  • Conjuntos de permisos asignados por tu administrador de AWS
  • Acceso a las cuentas de AWS específicas que quieres gestionar

Para Comandos EC2 mediante SSM:

  • Tu rol asumido necesita permisos de ssm:SendCommand y ssm:GetCommandInvocation
  • Las instancias EC2 necesitan un rol de IAM con la política AmazonSSMManagedInstanceCore
  • El agente SSM debe estar instalado y en ejecución en las instancias de destino

¿Puedo usar esto con múltiples organizaciones de AWS?

Actualmente, cada instalación admite una URL de inicio de AWS SSO a la vez. Para múltiples organizaciones, puedes:

  • Cambiar la variable de entorno AWS_SSO_START_URL entre sesiones
  • Ejecutar instancias separadas con diferentes configuraciones
  • Usar múltiples configuraciones de Claude Desktop para diferentes organizaciones

¿Cuánto duran las credenciales SSO?

  • Tokens SSO: Generalmente 8-12 horas (gestionados por AWS IAM Identity Center)
  • Credenciales temporales: Aproximadamente 1 hora por cuenta/rol
  • La herramienta gestiona automáticamente la renovación de tokens y el almacenamiento en caché de credenciales
  • Se te pedirá re-autenticarte cuando los tokens expiren

¿Con qué asistentes de IA funciona esto?

Cualquier asistente de IA que admita el Model Context Protocol (MCP):

  • Claude Desktop (el más popular y probado)
  • Cursor AI (editor de código con IA)
  • Continue.dev (extensión de VS Code)
  • Cualquier otro cliente compatible con MCP

¿Mis datos están seguros?

¡Sí! Esta herramienta prioriza la seguridad:

  • Se ejecuta completamente en tu máquina local (sin servidores externos)
  • Usa tus propias credenciales de AWS SSO (sin autenticación de terceros)
  • Nunca envía tus datos a terceros
  • Solo accede a lo que explícitamente le concedas permiso
  • Usa credenciales temporales de AWS que expiran automáticamente
  • Sigue las mejores prácticas de AWS para la gestión de credenciales
  • Las credenciales se almacenan en ubicaciones estándar de AWS (~/.aws/)

¿Necesito tener instalado AWS CLI?

Para aws_sso_exec_command: Sí, se requiere AWS CLI v2 para ejecutar comandos de AWS.

Para otras herramientas: No, la autenticación (aws_sso_login), la verificación de estado (aws_sso_status) y el listado de cuentas (aws_sso_ls_accounts) funcionan sin AWS CLI.

Para aws_sso_ec2_exec_command: No, esto usa el AWS SDK directamente a través de Systems Manager.

¿Puedo usar esto con perfiles de AWS CLI?

Esta herramienta usa AWS IAM Identity Center directamente y gestiona su propia caché de credenciales. No requiere perfiles de AWS CLI pero es compatible con ellos:

  • La herramienta almacena credenciales en ~/.aws/sso/cache/ (ubicación estándar de AWS)
  • Puedes configurar opcionalmente AWS_PROFILE para compatibilidad con otras herramientas de AWS
  • La herramienta funciona independientemente de la configuración de perfiles de AWS CLI

¿Cuál es la diferencia entre AWS SSO y AWS IAM Identity Center?

¡Son el mismo servicio! AWS SSO fue renombrado a AWS IAM Identity Center en 2022. Esta herramienta funciona con ambos nombres:

  • Las referencias a "AWS SSO" en el código y la documentación se refieren a AWS IAM Identity Center
  • El formato de tu URL de inicio sigue siendo el mismo: https://your-org.awsapps.com/start
  • Toda la funcionalidad es idéntica independientemente del nombre

¿Qué es el formato TOON?

TOON (Token-Oriented Object Notation) es un formato de salida optimizado para Modelos de Lenguaje de Gran Escala:

  • Más compacto que JSON (ahorra tokens al enviar datos a IA)
  • Sigue siendo legible por humanos
  • Se usa automáticamente cuando está disponible, y recurre a JSON si es necesario
  • Aprende más: @toon-format/toon

¿Dónde se almacenan los registros?

Los registros de depuración se escriben en: ~/.mcp/data/@aashari.mcp-server-aws-sso.[session-id].log

Cada sesión obtiene un archivo de registro único. Habilita el registro de depuración con DEBUG=true.

Ejemplos de formato de respuesta (haz clic para expandir)

Formato de salida (TOON)

Las respuestas se formatean usando el formato TOON (Token-Oriented Object Notation), que está optimizado para la eficiencia de tokens de LLM. TOON proporciona una representación más compacta que JSON mientras mantiene la legibilidad.

Características clave:

  • Convierte automáticamente las respuestas al formato TOON cuando está disponible
  • Recurre a JSON si la conversión a TOON falla
  • Trunca respuestas grandes (>10KB) con una nota sobre la ubicación de la respuesta completa
  • Registra respuestas completas en ~/.mcp/data/@aashari.mcp-server-aws-sso.[session-id].log

Ejemplo de respuesta de herramienta MCP (aws_sso_exec_command)

# AWS SSO: Command Result

**Account/Role:** 123456789012/ReadOnly
**Region:** us-east-1 (Default: ap-southeast-1)

## Command

	aws s3 ls

## Output

	2023-01-15 08:42:53 my-bucket-1
	2023-05-22 14:18:19 my-bucket-2
	2024-02-10 11:05:37 my-logs-bucket

*Executed: 2025-05-19 06:21:49 UTC*

Ejemplo de respuesta de error

# ❌ AWS SSO: Command Error

**Account/Role:** 123456789012/ReadOnly
**Region:** us-east-1 (Default: ap-southeast-1)

## Command

	aws s3api get-object --bucket restricted-bucket --key secret.txt output.txt

## Error: Permission Denied
The role `ReadOnly` does not have permission to execute this command.

## Error Details

	An error occurred (AccessDenied) when calling the GetObject operation: Access Denied

### Troubleshooting

#### Available Roles
- AdminAccess
- PowerUserAccess
- S3FullAccess

Try executing the command again using one of the roles listed above that has appropriate permissions.

*Executed: 2025-05-19 06:17:49 UTC*

Manejo de respuestas grandes

Cuando las respuestas de API superan los 10KB, la salida se trunca con un mensaje:

[Response truncated for AI consumption. Full response logged to: /path/to/log/file.log]

Esto asegura que los asistentes de IA reciban tamaños de respuesta manejables mientras los desarrolladores pueden acceder a la salida completa en los archivos de registro.

Detalles técnicos

Arquitectura

Este servidor sigue una arquitectura limpia de 5 capas:

  1. Capa CLI (src/cli/): Interfaz de línea de comandos usando Commander.js
  2. Capa de herramientas (src/tools/): Definiciones de herramientas MCP con esquemas de validación Zod
  3. Capa de controladores (src/controllers/): Lógica de negocio y orquestación
  4. Capa de servicios (src/services/): Interacciones con API externas (AWS SDK)
  5. Capa de utilidades (src/utils/): Utilidades compartidas (registro, configuración, caché, formato)

Dependencias clave

  • @modelcontextprotocol/sdk v1.23.0: Implementación del protocolo MCP
  • @aws-sdk/client-sso v3.893.0: Cliente de API de AWS SSO
  • @aws-sdk/client-ssm v3.893.0: AWS Systems Manager para comandos EC2
  • @toon-format/toon v2.0.1: Formato de salida eficiente en tokens
  • zod v4.1.13: Validación de tipos en tiempo de ejecución
  • commander v14.0.2: Marco de trabajo CLI

Registro

Los registros de depuración se escriben en: ~/.mcp/data/@aashari.mcp-server-aws-sso.[session-id].log

Habilita el registro de depuración configurando DEBUG=true en tu entorno.

Caché

  • Tokens SSO: Almacenados en caché en ~/.aws/sso/cache/ (ubicación estándar de AWS)
  • Credenciales temporales: Almacenadas en caché durante 1 hora por combinación de cuenta/rol
  • Información de cuenta: Obtenida fresca en cada solicitud (sin caché persistente)

Desarrollo

# Clone repository
git clone https://github.com/aashari/mcp-server-aws-sso.git
cd mcp-server-aws-sso

# Install dependencies
npm install

# Build the project
npm run build

# Run in development mode with HTTP transport
npm run dev:http

# Run with STDIO transport (for MCP client testing)
npm run dev:stdio

# Run with MCP Inspector (visual debugging)
npm run mcp:inspect

# Run tests
npm test

# Run tests with coverage
npm test:coverage

# Lint code
npm run lint

# Format code
npm run format

Scripts npm disponibles

  • npm run build - Compilar TypeScript a JavaScript
  • npm run mcp:stdio - Ejecutar con transporte STDIO
  • npm run mcp:http - Ejecutar con transporte HTTP
  • npm run mcp:inspect - Ejecutar con MCP Inspector para depuración
  • npm test - Ejecutar pruebas Jest
  • npm run lint - Ejecutar ESLint
  • npm run format - Formatear código con Prettier

Requisitos

  • Node.js: Versión 18.0.0 o superior
  • AWS CLI: Versión 2.x (requerido solo para aws_sso_exec_command)
  • AWS IAM Identity Center: Configurado y accesible
  • Sistema operativo: macOS, Linux o Windows

Historial de versiones

v3.0.1 (Actual)

  • Se corrigió el conflicto de dependencia de picomatch para npm ci
  • Se mejoró el registro de respuestas sin procesar con truncamiento para respuestas de API grandes
  • Se mejoró la guía de IA para las instrucciones de inicio de sesión de AWS SSO

v3.0.0

  • ROMPE: Modernizado a @modelcontextprotocol/sdk v1.23.0 con la API registerTool
  • Se añadió la especificación de versión de Node.js (compatibilidad con Node 22.14.0)
  • Se mejoró el registro y el manejo de errores

v2.0.0

  • ROMPE: Se corrigieron los problemas de ejecución de AWS CLI y de discrepancia de región de credenciales
  • Se mejoró el manejo de autenticación entre regiones
  • Se evitó que dotenv emitiera a STDIO en modo MCP

Consulta CHANGELOG.md para el historial completo de versiones.

Contribuciones

¡Las contribuciones son bienvenidas! No dudes en enviar una Pull Request. Para cambios importantes, abre primero un issue para discutir lo que te gustaría cambiar.

Licencia

Licencia ISC - Consulta el archivo LICENSE para más detalles

Soporte

¿Necesitas ayuda? Así es como puedes obtener asistencia:

  1. Consulta la sección de solución de problemas anterior - la mayoría de los problemas comunes se cubren allí
  2. Visita nuestro repositorio de GitHub para documentación y ejemplos: github.com/aashari/mcp-server-aws-sso
  3. Reporta problemas en GitHub Issues
  4. Inicia una discusión para solicitudes de funciones o preguntas generales
  5. Revisa los registros de depuración en ~/.mcp/data/@aashari.mcp-server-aws-sso.[session-id].log para obtener información detallada de errores

Construido con: TypeScript, MCP SDK, AWS SDK para JavaScript v3, Formato TOON

Hecho con cuidado para equipos de DevOps que quieren llevar IA a su flujo de trabajo de AWS.