AWS MCP 服务器的 OAuth 支持
现在,您可以使用 AWS 登录直接将 AI 代理连接到 AWS MCP Server。代理通过行业标准 OAuth 进行连接,无需额外的认证软件。您已配置的现有 AWS 身份、登录方式、IAM 权限和治理控制将继续适用。开发人员可以通过浏览器交互式地授权代理,或使用非交互式(无头)授权进行程序化授权。管理员可以使用熟悉的 IAM 策略结合新的 OAuth 功能来治理 OAuth 访问,这些新功能包括全局条件键、令牌 introspection 和撤销 API、动态客户端注册以及 CloudTrail 审计事件。欲了解更多信息,请参阅以下资源:关于 AWS MCP Server 的 OAuth 支持的博文、AWS 登录用户指南中的"使用 OAuth 2.0 进行登录”,以及 Agent Toolkit for AWS 用户指南中的“设置 AWS MCP Server"。