setup-devops-agent
Этот навык AWS предназначен для настройки и диагностики подключения AWS DevOps Agent MCP. В официальной инструкции указано, что он срабатывает, когда сервер `aws-devops-agent` отсутствует в конфигурации `.mcp.json`, когда соединение неисправно или когда пользователь просит настроить DevOps Agent. Если MCP уже подключён и работает, навык не должен повторять настройку: сначала проверяется состояние, затем пользователю сообщается, что подключение уже готово. Инструкция написана прежде всего для приложений Claude; для других клиентов она служит справочным workflow, а команды и расположение конфигурации нужно адаптировать к возможностям конкретного клиента. Работа начинается с проверки текущего состояния. Сначала нужно выяснить, запущен ли MCP-сервер с ключом `aws-devops-agent`, и при наличии доступных инструментов проверить его соединение. Затем инструкция предлагает искать этот ключ в нескольких возможных конфигурациях: в `.mcp.json` плагина, в проектном `.mcp.json`, в `.claude/settings.local.json` проекта, в пользовательских и глобальных настройках Claude, в основном `~/.claude.json` и в отдельном `~/.claude/mcp_servers.json`. Если запись есть и сервер отвечает, изменение не требуется. Если запись есть, но соединение не работает, или записи нет, переходят к диагностике. Такой порядок отделяет обнаружение уже работающей конфигурации от первоначальной установки. Для диагностики предусмотрены два независимых пути авторизации. Для Bearer Token проверяется только наличие `DEVOPS_AGENT_TOKEN` и `DEVOPS_AGENT_REGION`; значение токена не нужно выводить. Для SigV4 проверяются доступность `uvx` и успешность `aws sts get-caller-identity`. Эти результаты образуют два признака готовности: bearer-путь готов, когда заданы токен и регион, а SigV4-путь готов, когда AWS подтверждает личность и установлен `uvx`. После диагностики инструкция требует всегда спросить пользователя, какой путь выбрать. Bearer Token описан как вариант для одного Agent Space через операторское приложение, а AWS credentials/SigV4 — как вариант для нескольких пространств и административных инструментов. Даже если доступен только один вариант, выбор всё равно должен быть подтверждён; к проверке подключения нельзя переходить до ответа пользователя. Проверка подключения выполняется до записи `.mcp.json`. Для Bearer Token используется POST к региональному endpoint AWS DevOps Agent MCP с JSON-RPC методом `tools/list` и заголовком `Authorization: Bearer`. Ответ HTTP 200 с массивом `result.tools` означает успех. HTTP 401 означает недействительный или истёкший токен, HTTP 403 — недостаточную область прав, а отказ или тайм-аут — недоступность endpoint. Для SigV4 применяется `mcp-proxy-for-aws`: через stdin передаются `initialize`, уведомление `notifications/initialized` и запрос `tools/list`, а proxy получает регион и service `aidevops`. Успехом считается ответ с `result.tools`; отсутствие ответа, истёкшая сессия AWS или `AccessDeniedException` требуют отдельной диагностики, а не записи непроверенной конфигурации. После успешной сетевой проверки навык снова требует подтверждения пользователя перед изменением файла. Записывается ровно один сервер: либо HTTP-конфигурация с Bearer Token, либо команда `uvx` для SigV4; оба варианта одновременно добавлять нельзя. Базовое расположение — `${CLAUDE_PLUGIN_ROOT}/.mcp.json`, но можно выбрать проектное или локальное пользовательское расположение. Для Bearer-конфигурации сохраняются URL с региональной переменной, заголовок авторизации через `${DEVOPS_AGENT_TOKEN}` и тайм-аут 120000 миллисекунд. Для SigV4 сохраняются `mcp-proxy-for-aws@latest`, URL с регионом, service `aidevops` и выбранный регион. Fallback `aws-mcp` допускается только при недоступности основного endpoint и наличии SigV4 credentials; это не общий второй сервер для добавления по умолчанию. При SigV4 после подключения можно обнаружить Agent Spaces через `list_agent_spaces`. Если пространств несколько, инструкция предлагает согласовать их назначение и создать routing guide с названием, идентификатором и назначением каждого пространства; при вызове нужно передавать `agent_space_id`. В конце пользователь должен перезагрузить плагины командой `/reload-plugins` и повторно проверить работу. Поэтому карточка описывает конкретный процесс диагностики, выбора авторизации, проверки JSON-RPC и явного согласия на запись, но не обещает автоматическое подключение без credentials, выбора пользователя и успешного live-запроса. Источник проверен означает доступность официального репозитория AWS, файла `SKILL.md` и license marker, а не аудит исполняемого содержимого или гарантию безопасности MCP.
Для чего подходит
- Проверка AWS DevOps Agent MCP
- Настройка отсутствующего MCP-сервера
- Диагностика SigV4 или Bearer Token подключения
Установка
Сначала прочитайте SKILL.md и scripts в исходном репозитории. Затем выполните команду в каталоге проекта:
npx skills add https://github.com/aws/agent-toolkit-for-aws/tree/main/plugins/aws-agents-for-devsecops/skills/setup-devops-agent