AWS CloudTrail
resmiServer MCP AWS Labs untuk CloudTrail ini memungkinkan agen AI Anda untuk menanyakan aktivitas akun AWS guna investigasi keamanan, audit kepatuhan, dan pemecahan masalah operasional.
Apa yang bisa Anda lakukan dengan AWS Cloud Trail MCP?
- Cari peristiwa CloudTrail terbaru — Cari peristiwa manajemen 90 hari terakhir berdasarkan nama pengguna, nama peristiwa, atau sumber daya dengan
lookup_events. - Jalankan analitik SQL di CloudTrail Lake — Jalankan kueri SQL yang kompatibel dengan Trino terhadap penyimpanan data peristiwa menggunakan
lake_queryuntuk agregasi dan pemfilteran. - Daftar penyimpanan data peristiwa yang tersedia — Temukan penyimpanan data CloudTrail Lake yang dikonfigurasi dan kemampuannya melalui
list_event_data_stores. - Pantau kueri Lake yang berjalan lama — Periksa status kueri yang dikirimkan dengan
get_query_statusdan ambil hasil yang dipaginasi denganget_query_results.
Dokumentasi
Server MCP AWS Labs CloudTrail
Server Model Context Protocol (MCP) AWS Labs untuk CloudTrail ini memungkinkan agen AI Anda untuk menanyakan aktivitas akun AWS guna investigasi keamanan, audit kepatuhan, dan pemecahan masalah operasional. Server ini menyediakan akses komprehensif ke peristiwa CloudTrail dan analitik CloudTrail Lake, memungkinkan agen melacak panggilan API, menganalisis aktivitas pengguna, dan melakukan analisis keamanan tingkat lanjut. Server ini memberi agen AI akses mulus ke data CloudTrail melalui antarmuka MCP standar, menghilangkan kebutuhan akan integrasi API kustom dan memungkinkan wawasan keamanan serta kemampuan audit yang andal.
Petunjuk
Server MCP CloudTrail menyediakan alat khusus untuk menangani skenario keamanan dan operasional umum termasuk pencarian peristiwa, analisis aktivitas pengguna, pelacakan panggilan API, dan analitik CloudTrail Lake tingkat lanjut. Setiap alat menggabungkan satu atau beberapa API CloudTrail ke dalam operasi berorientasi tugas.
Fitur
Pencarian Peristiwa - Cari peristiwa CloudTrail berdasarkan berbagai atribut termasuk nama pengguna, nama peristiwa, nama sumber daya, dan lainnya. Menyediakan akses ke peristiwa manajemen 90 hari terakhir untuk investigasi keamanan dan pemecahan masalah.
Analitik CloudTrail Lake - Jalankan kueri SQL tingkat lanjut terhadap CloudTrail Lake untuk analitik, pemfilteran, dan agregasi yang kompleks. Mendukung sintaks SQL yang kompatibel dengan Trino untuk analisis peristiwa yang komprehensif.
Analisis Aktivitas Pengguna - Lacak dan analisis aktivitas pengguna di seluruh layanan AWS dengan memfilter peristiwa berdasarkan nama pengguna, kunci akses, atau atribut terkait pengguna lainnya.
Pelacakan Panggilan API - Pantau panggilan API tertentu dan polanya di seluruh lingkungan AWS Anda untuk tujuan keamanan dan kepatuhan.
Manajemen Event Data Store - Daftar dan jelajahi Event Data Store CloudTrail Lake yang tersedia untuk memahami sumber data dan kemampuannya.
Prasyarat
- Akun AWS dengan CloudTrail yang diaktifkan. Riwayat Peristiwa CloudTrail diaktifkan secara default. CloudTrail Lake perlu diaktifkan untuk kueri SQL tingkat lanjut.
- Server MCP ini hanya dapat dijalankan secara lokal di host yang sama dengan klien LLM Anda.
- Siapkan kredensial AWS dengan akses ke layanan AWS
- Anda memerlukan akun AWS dengan izin yang sesuai (Lihat izin yang diperlukan di bawah)
- Konfigurasikan kredensial AWS dengan
aws configureatau variabel lingkungan
Alat yang Tersedia
Alat untuk Peristiwa CloudTrail
lookup_events- Cari peristiwa CloudTrail berdasarkan berbagai kriteria seperti nama pengguna, nama peristiwa, nama sumber daya, dll. Menyediakan akses ke peristiwa manajemen 90 hari terakhir dengan dukungan paginasi
Alat untuk Analitik CloudTrail Lake
lake_query- Jalankan kueri SQL terhadap CloudTrail Lake untuk analitik dan pemfilteran yang kompleks. Mendukung sintaks SQL yang kompatibel dengan Trino untuk analisis tingkat lanjutlist_event_data_stores- Daftar Event Data Store CloudTrail Lake yang tersedia dengan kemampuan dan pemilih peristiwanyaget_query_status- Dapatkan status kueri CloudTrail Lake untuk memantau kueri yang berjalan lamaget_query_results- Dapatkan hasil kueri CloudTrail Lake yang telah selesai dengan dukungan paginasi untuk set hasil besar
Izin IAM yang Diperlukan
cloudtrail:LookupEventscloudtrail:ListEventDataStorescloudtrail:GetEventDataStorecloudtrail:StartQuerycloudtrail:DescribeQuerycloudtrail:GetQueryResults
Instalasi
Opsi 1: Python (UVX)
Prasyarat
- Instal
uvdari Astral atau README GitHub - Instal Python menggunakan
uv python install 3.10
Instalasi Satu Klik
| Kiro | Cursor | VS Code |
|---|---|---|
Konfigurasi MCP (Kiro, Cline)
- Untuk Kiro, perbarui Konfigurasi MCP Kiro MCP (~/.kiro/settings/mcp.json)
- Untuk Cline klik opsi "Configure MCP Servers" dari tab MCP
{
"mcpServers": {
"awslabs.cloudtrail-mcp-server": {
"autoApprove": [],
"disabled": false,
"command": "uvx",
"args": [
"awslabs.cloudtrail-mcp-server@latest"
],
"env": {
"AWS_PROFILE": "[The AWS Profile Name to use for AWS access]",
"FASTMCP_LOG_LEVEL": "ERROR"
},
"transportType": "stdio"
}
}
}
Silakan merujuk ke dokumentasi AWS untuk membuat dan mengelola profil kredensial Anda
Opsi 2: Docker Image
Prasyarat
Bangun dan instal docker image secara lokal di host yang sama dengan klien LLM Anda
- Instal Docker
git clone https://github.com/awslabs/mcp.git- Buka sub-direktori
cd src/cloudtrail-mcp-server/ - Jalankan
docker build -t awslabs/cloudtrail-mcp-server:latest .
Instalasi Satu Klik Cursor
Konfigurasi MCP menggunakan Docker image (Kiro, Cline)
{
"mcpServers": {
"awslabs.cloudtrail-mcp-server": {
"command": "docker",
"args": [
"run",
"--rm",
"--interactive",
"-v ~/.aws:/root/.aws",
"-e AWS_PROFILE=[The AWS Profile Name to use for AWS access]",
"awslabs/cloudtrail-mcp-server:latest"
],
"env": {},
"disabled": false,
"autoApprove": []
}
}
}
Silakan merujuk ke dokumentasi AWS untuk membuat dan mengelola profil kredensial Anda
Berkontribusi
Kontribusi sangat diterima! Silakan lihat CONTRIBUTING.md di root monorepo untuk panduan.
Umpan Balik dan Masalah
Kami menghargai umpan balik Anda! Kirimkan umpan balik, permintaan fitur, dan bug apa pun di GitHub issues dengan awalan cloudtrail-mcp-server di judul.