AWS CloudTrail

resmi

Server MCP AWS Labs untuk CloudTrail ini memungkinkan agen AI Anda untuk menanyakan aktivitas akun AWS guna investigasi keamanan, audit kepatuhan, dan pemecahan masalah operasional.

Apa yang bisa Anda lakukan dengan AWS Cloud Trail MCP?

  • Cari peristiwa CloudTrail terbaru — Cari peristiwa manajemen 90 hari terakhir berdasarkan nama pengguna, nama peristiwa, atau sumber daya dengan lookup_events.
  • Jalankan analitik SQL di CloudTrail Lake — Jalankan kueri SQL yang kompatibel dengan Trino terhadap penyimpanan data peristiwa menggunakan lake_query untuk agregasi dan pemfilteran.
  • Daftar penyimpanan data peristiwa yang tersedia — Temukan penyimpanan data CloudTrail Lake yang dikonfigurasi dan kemampuannya melalui list_event_data_stores.
  • Pantau kueri Lake yang berjalan lama — Periksa status kueri yang dikirimkan dengan get_query_status dan ambil hasil yang dipaginasi dengan get_query_results.

Dokumentasi

Server MCP AWS Labs CloudTrail

Server Model Context Protocol (MCP) AWS Labs untuk CloudTrail ini memungkinkan agen AI Anda untuk menanyakan aktivitas akun AWS guna investigasi keamanan, audit kepatuhan, dan pemecahan masalah operasional. Server ini menyediakan akses komprehensif ke peristiwa CloudTrail dan analitik CloudTrail Lake, memungkinkan agen melacak panggilan API, menganalisis aktivitas pengguna, dan melakukan analisis keamanan tingkat lanjut. Server ini memberi agen AI akses mulus ke data CloudTrail melalui antarmuka MCP standar, menghilangkan kebutuhan akan integrasi API kustom dan memungkinkan wawasan keamanan serta kemampuan audit yang andal.

Petunjuk

Server MCP CloudTrail menyediakan alat khusus untuk menangani skenario keamanan dan operasional umum termasuk pencarian peristiwa, analisis aktivitas pengguna, pelacakan panggilan API, dan analitik CloudTrail Lake tingkat lanjut. Setiap alat menggabungkan satu atau beberapa API CloudTrail ke dalam operasi berorientasi tugas.

Fitur

Pencarian Peristiwa - Cari peristiwa CloudTrail berdasarkan berbagai atribut termasuk nama pengguna, nama peristiwa, nama sumber daya, dan lainnya. Menyediakan akses ke peristiwa manajemen 90 hari terakhir untuk investigasi keamanan dan pemecahan masalah.

Analitik CloudTrail Lake - Jalankan kueri SQL tingkat lanjut terhadap CloudTrail Lake untuk analitik, pemfilteran, dan agregasi yang kompleks. Mendukung sintaks SQL yang kompatibel dengan Trino untuk analisis peristiwa yang komprehensif.

Analisis Aktivitas Pengguna - Lacak dan analisis aktivitas pengguna di seluruh layanan AWS dengan memfilter peristiwa berdasarkan nama pengguna, kunci akses, atau atribut terkait pengguna lainnya.

Pelacakan Panggilan API - Pantau panggilan API tertentu dan polanya di seluruh lingkungan AWS Anda untuk tujuan keamanan dan kepatuhan.

Manajemen Event Data Store - Daftar dan jelajahi Event Data Store CloudTrail Lake yang tersedia untuk memahami sumber data dan kemampuannya.

Prasyarat

  1. Akun AWS dengan CloudTrail yang diaktifkan. Riwayat Peristiwa CloudTrail diaktifkan secara default. CloudTrail Lake perlu diaktifkan untuk kueri SQL tingkat lanjut.
  2. Server MCP ini hanya dapat dijalankan secara lokal di host yang sama dengan klien LLM Anda.
  3. Siapkan kredensial AWS dengan akses ke layanan AWS
    • Anda memerlukan akun AWS dengan izin yang sesuai (Lihat izin yang diperlukan di bawah)
    • Konfigurasikan kredensial AWS dengan aws configure atau variabel lingkungan

Alat yang Tersedia

Alat untuk Peristiwa CloudTrail

  • lookup_events - Cari peristiwa CloudTrail berdasarkan berbagai kriteria seperti nama pengguna, nama peristiwa, nama sumber daya, dll. Menyediakan akses ke peristiwa manajemen 90 hari terakhir dengan dukungan paginasi

Alat untuk Analitik CloudTrail Lake

  • lake_query - Jalankan kueri SQL terhadap CloudTrail Lake untuk analitik dan pemfilteran yang kompleks. Mendukung sintaks SQL yang kompatibel dengan Trino untuk analisis tingkat lanjut
  • list_event_data_stores - Daftar Event Data Store CloudTrail Lake yang tersedia dengan kemampuan dan pemilih peristiwanya
  • get_query_status - Dapatkan status kueri CloudTrail Lake untuk memantau kueri yang berjalan lama
  • get_query_results - Dapatkan hasil kueri CloudTrail Lake yang telah selesai dengan dukungan paginasi untuk set hasil besar

Izin IAM yang Diperlukan

  • cloudtrail:LookupEvents
  • cloudtrail:ListEventDataStores
  • cloudtrail:GetEventDataStore
  • cloudtrail:StartQuery
  • cloudtrail:DescribeQuery
  • cloudtrail:GetQueryResults

Instalasi

Opsi 1: Python (UVX)

Prasyarat

  1. Instal uv dari Astral atau README GitHub
  2. Instal Python menggunakan uv python install 3.10

Instalasi Satu Klik

KiroCursorVS Code
Add to KiroInstall MCP ServerInstall on VS Code

Konfigurasi MCP (Kiro, Cline)

  • Untuk Kiro, perbarui Konfigurasi MCP Kiro MCP (~/.kiro/settings/mcp.json)
  • Untuk Cline klik opsi "Configure MCP Servers" dari tab MCP
{
  "mcpServers": {
    "awslabs.cloudtrail-mcp-server": {
      "autoApprove": [],
      "disabled": false,
      "command": "uvx",
      "args": [
        "awslabs.cloudtrail-mcp-server@latest"
      ],
      "env": {
        "AWS_PROFILE": "[The AWS Profile Name to use for AWS access]",
        "FASTMCP_LOG_LEVEL": "ERROR"
      },
      "transportType": "stdio"
    }
  }
}

Silakan merujuk ke dokumentasi AWS untuk membuat dan mengelola profil kredensial Anda

Opsi 2: Docker Image

Prasyarat

Bangun dan instal docker image secara lokal di host yang sama dengan klien LLM Anda

  1. Instal Docker
  2. git clone https://github.com/awslabs/mcp.git
  3. Buka sub-direktori cd src/cloudtrail-mcp-server/
  4. Jalankan docker build -t awslabs/cloudtrail-mcp-server:latest .

Instalasi Satu Klik Cursor

Install CloudTrail MCP Server

Konfigurasi MCP menggunakan Docker image (Kiro, Cline)

  {
    "mcpServers": {
      "awslabs.cloudtrail-mcp-server": {
        "command": "docker",
        "args": [
          "run",
          "--rm",
          "--interactive",
          "-v ~/.aws:/root/.aws",
          "-e AWS_PROFILE=[The AWS Profile Name to use for AWS access]",
          "awslabs/cloudtrail-mcp-server:latest"
        ],
        "env": {},
        "disabled": false,
        "autoApprove": []
      }
    }
  }

Silakan merujuk ke dokumentasi AWS untuk membuat dan mengelola profil kredensial Anda

Berkontribusi

Kontribusi sangat diterima! Silakan lihat CONTRIBUTING.md di root monorepo untuk panduan.

Umpan Balik dan Masalah

Kami menghargai umpan balik Anda! Kirimkan umpan balik, permintaan fitur, dan bug apa pun di GitHub issues dengan awalan cloudtrail-mcp-server di judul.