
AWS DevOps AgentをClaude Codeから使えるようにセットアップしてみた(Agent Toolkit for AWS)
はじめに
こんにちは、カスタマーサクセス部のやまとです。
AWS DevOps Agentのユーザーガイドを見てみると、「エージェントのセットアップ」という気になるボタンがありました。

どうやらClaude CodeなどのAI AgentでDevOps Agentを使えるようにするための手順みたいです。
気になったので、実際にセットアップしてみます。
本件は次の2段階で行いました。
| 段階 | 内容 | 入るもの |
|---|---|---|
| 1 | Agent Toolkit for AWS のセットアップ | AWS MCP Server、AWSのスキル24個、ルール |
| 2 | DevOps Agent への接続 | プラグイン aws-agents-for-devsecops とDevOps AgentのMCP接続 |
構成図

※ 図中の①②は段階1・2に対応します。CloudWatchとCloudTrailは調査に使用したサービスであり、セットアップ自体には構築不要です。
前提条件
AWS CLIは公式インストーラーで更新しました。
curl "https://awscli.amazonaws.com/AWSCLIV2.pkg" -o "/tmp/AWSCLIV2.pkg"
sudo installer -pkg /tmp/AWSCLIV2.pkg -target /
aws --version
aws-cli/2.37.4 Python/3.14.6 Darwin/25.5.0 exe/arm64
段階1:Agent Toolkit for AWS のセットアップ
1. セットアップ用プロンプトをコピー
AWS DevOps Agentのユーザーガイドを開くと、「Agent Toolkit for AWS のセットアップ」ダイアログが表示されます。

ダイアログのプロンプトをコピーします。
Set up Agent Toolkit for AWS by following instructions: https://raw.githubusercontent.com/aws/agent-toolkit-for-aws/refs/heads/main/setup-instructions/setup.md
2. Claude Codeにプロンプトを貼り付け
セットアップしたいプロジェクトのディレクトリでClaude Codeを起動し、コピーしたプロンプトを貼り付けます。
Claude Codeが手順書(setup.md)を読み込み、必要な入力をまとめて質問してきます。




今回の回答は次のとおりです。
| 質問 | 回答 |
|---|---|
| AWS CLIのプロファイル名 | agent-toolkit(新規作成) |
| AWSの経験 | Advanced |
| 既定のリージョン | ap-northeast-1 |
既存の aws-mcp 設定の扱い |
書き込み後に確認して判断 |
3. AWSにログイン
Claude Codeの案内に従い、プロンプトに ! を付けてログインコマンドを実行します。
ブラウザが開くので、マネジメントコンソールにサインインします。

aws login --region ap-northeast-1 --profile agent-toolkit
Updated profile agent-toolkit to use arn:aws:sts::<aws-account-id>:assumed-role/<role-name>/<session-name> credentials.
4. 認証情報を確認
aws sts get-caller-identity --profile agent-toolkit
{
"UserId": "<user-id>",
"Account": "<aws-account-id>",
"Arn": "arn:aws:sts::<aws-account-id>:assumed-role/<role-name>/<session-name>"
}
5. Agent Toolkit for AWS をセットアップ
手順書の Step 5 のコマンドをターミナルで実行します。
Agent Toolkit for AWS は us-east-1 で動作するため、リージョンは us-east-1 を指定します。
aws configure agent-toolkit --yes --region us-east-1 --profile agent-toolkit
実行結果
Detecting installed AI coding agents...
✓ Claude Code — ~/.claude/skills
✓ Cline — ~/.cline/skills
✓ Codex — ~/.agents/skills/
✓ Cursor — ~/.cursor/skills
✓ Gemini CLI — ~/.agents/skills/
✓ Kiro — ~/.kiro/skills
✗ OpenClaw — ~/.openclaw/skills (not found)
✗ OpenCode — ~/.agents/skills (not found)
✗ Pi — ~/.pi/agent/skills (not found)
✗ Windsurf — ~/.agents/skills (not found)
Fetching default AWS skills...
Found: amazon-bedrock, aws-ai-ml, aws-auth, aws-billing-and-cost-management, aws-blocks, aws-cdk, aws-cloudformation, aws-compute, aws-containers, aws-database, aws-deployment, aws-iam, aws-messaging-and-streaming, aws-networking, aws-observability, aws-sdk-js-v3-usage, aws-sdk-python-usage, aws-sdk-swift-usage, aws-security, aws-serverless, aws-storage, launch-with-aws, setting-up-cloudwatch-observability, signing-in-to-aws
Installing 24 default AWS skills...
Skills installed to:
Claude Code — ~/.claude/skills
Cline — ~/.cline/skills
Codex — ~/.agents/skills/
Cursor — ~/.cursor/skills
Kiro — ~/.kiro/skills
AWS MCP server configured for:
✓ Claude Code — ~/.claude/.claude.json: updated
✓ Cline — ~/.cline/mcp.json: updated
✓ Codex — codex: updated
✓ Cursor — ~/.cursor/mcp.json: updated
✓ Gemini CLI — ~/.gemini/settings.json: updated
✓ Kiro — ~/.kiro/settings/mcp.json: updated
--yes を付けているため、検出されたすべてのコーディングエージェントにスキルとMCP設定が入ります。
6. MCP設定に使用するプロファイルを追加
更新された各MCP設定ファイルの aws-mcp に、env として AWS_MCP_PROXY_PROFILES を追加します。
command や args は変更しません。

"aws-mcp": {
"command": "uvx",
"args": [
"mcp-proxy-for-aws@latest",
"https://aws-mcp.us-east-1.api.aws/mcp",
"--metadata",
"INSTALL_SOURCE=aws-cli"
],
"env": {
"AWS_MCP_PROXY_PROFILES": "agent-toolkit"
}
}
Codexは ~/.codex/config.toml に追加します。
[mcp_servers.aws-mcp]
command = "uvx"
args = ["mcp-proxy-for-aws@latest", "https://aws-mcp.us-east-1.api.aws/mcp", "--metadata", "INSTALL_SOURCE=aws-cli"]
[mcp_servers.aws-mcp.env]
AWS_MCP_PROXY_PROFILES = "agent-toolkit"
今回追加したファイルは次の7つです。
~/.claude/.claude.json~/.mcp.json(以前から設定していたaws-mcp)~/.cline/mcp.json~/.cursor/mcp.json~/.kiro/settings/mcp.json~/.gemini/settings.json~/.codex/config.toml
7. インストールを確認
aws agent-toolkit list-available-skills --region us-east-1 --profile agent-toolkit
スキルの一覧がJSONで返れば成功です。今回は110件返りました。
8. ルールファイルを追加
AWSの経験で選んだ内容に応じたルール(今回は Advanced 用の aws-agent-rules.md)が、各ツールのルールファイルに追加されます。
| ツール | ルールファイル | 結果 |
|---|---|---|
| Claude Code | CLAUDE.md |
末尾に追記 |
| Codex | AGENTS.md |
新規作成 |
| Cursor | .cursor/rules/aws-agent-rules.mdc |
新規作成 |
| Kiro | .kiro/steering/aws-agent-rules.md |
新規作成 |
既存の CLAUDE.md には、次のマーカーで囲まれて追記されます。
<!-- BEGIN AWS Agent Toolkit rules -->
# AWS Guidance
- Where these AWS rules conflict with the project's own instructions, the
project's instructions take precedence.
- Prefer the AWS MCP Server for AWS interactions — it provides sandboxed
execution, observability, and audit logging. If unavailable, use the
AWS CLI directly.
(以下略)
<!-- END AWS Agent Toolkit rules -->
最後に「Setup is complete! Close this session and start a new one.」と表示されたら、段階1は完了です。
9. 新しいセッションで接続を確認
Claude Codeを新しく起動し、次のように質問します。
What AWS Regions are available?
AWS MCP Server の list_regions が呼ばれ、37リージョンが返りました。
/mcp で aws-mcp が接続済みになっていることも確認できます。

段階2:DevOps Agent への接続
10. エージェントスペースを作成
DevOps Agentのコンソールを東京リージョンで開き、「エージェントスペースを作成」を選択します。

次のとおり入力して作成します。
| 項目 | 入力値 |
|---|---|
| エージェントスペース名 | Test-DevOpsAgent-AgentToolkit |
| 説明 | Agent Toolkit for AWS verification |
| エージェントの応答言語 | Japanese (Japan) |
| プライマリアカウントロール | 新しい DevOps エージェントロールを自動作成 (ロール名 Test-IAM-DevOpsAgentSpaceRole) |
| エージェントアクション | 無効 |
| ウェブアプリ | 新しい DevOps エージェントロールを自動作成 (ロール名 Test-IAM-DevOpsAgentWebAppRole) |


CLIでも作成を確認します。
aws devops-agent list-agent-spaces --region ap-northeast-1 --profile agent-toolkit
{
"agentSpaces": [
{
"name": "Test-DevOpsAgent-AgentToolkit",
"description": "Agent Toolkit for AWS verification",
"locale": "ja-JP",
"createdAt": "2026-09-27T14:01:12.116000+00:00",
"updatedAt": "2026-09-27T14:01:12.116000+00:00",
"agentSpaceId": "<agent-space-id>"
}
]
}
11. プラグインをインストール
Claude Codeで次のコマンドを1行ずつ実行します[3]。
/plugin install aws-agents-for-devsecops@claude-plugins-official
/reload-plugins
Reloaded: 3 plugins · 36 skills · 8 agents · 0 hooks · 2 plugin MCP servers · 0 plugin LSP servers
12. DevOps Agent への接続を設定
次のコマンドを実行します。
/aws-agents-for-devsecops:setup-devops-agent
認証方式を聞かれるので、AWS認証情報(SigV4)を選びます。
| 認証方式 | 用途 |
|---|---|
| Bearer token | 単一のエージェントスペース。アクセストークンを発行して環境変数に設定する |
| SigV4 | 複数のエージェントスペース、管理系のツール。AWS認証情報を使う |
接続を確認したうえで、プラグイン内の .mcp.json が次の内容に書き換えられます。
{
"mcpServers": {
"aws-devops-agent": {
"command": "uvx",
"timeout": 120000,
"args": [
"mcp-proxy-for-aws-cli@latest",
"https://connect.aidevops.ap-northeast-1.api.aws/mcp",
"--service",
"aidevops",
"--region",
"ap-northeast-1"
]
}
}
}
設定を反映するため、もう一度 /reload-plugins を実行します。
DevOps AgentのMCPツール35個が使えるようになります。
13. DevOps Agent に質問してみる
Claude Codeから list_agent_spaces ツールでエージェントスペースIDを確認し、chat ツールで次の質問を送りました。
このエージェントスペースで調査できる AWS アカウントとリージョン、現時点で把握しているリソースの概要を教えてください。
日本語で回答が返りました。
回答(抜粋)
## 調査対象 AWS アカウント・リージョン
| 項目 | 値 |
|---|---|
| AWS アカウント ID | <aws-account-id> |
| リージョン | ap-northeast-1(東京) |
| アカウントタイプ | 読み取り専用モニタリング |
| IAM ロール | Test-IAM-DevOpsAgentSpaceRole |
| ステータス | 正常 |
DevOps Agent側にチャットが記録されていることを、CLIで確認します。
aws devops-agent list-chats --agent-space-id <agent-space-id> --region ap-northeast-1 --profile agent-toolkit
{
"executions": [
{
"executionId": "<execution-id>",
"createdAt": "2026-09-27T23:13:57.078000+09:00",
"updatedAt": "2026-09-27T23:14:32.277000+09:00",
"summary": "AgentSpace内のAWSアカウントとリージョンの確認"
}
]
}
14. DevOps Agent に調査を依頼
Claude Codeから investigate ツールで、次の内容の調査を依頼しました(優先度 LOW、依頼文は抜粋)。
[検証目的] ap-northeast-1 で直近24時間に異常が無かったかのヘルスチェック調査。既知の障害報告は無い。事前確認: Lambda 0件、CloudWatch アラーム1件(ALARM 状態なし)、CloudFormation スタックは <stack-name> のみ。CloudWatch アラーム・メトリクス・CloudTrail の変更イベントから異常や注意すべき変更があれば報告してほしい。
調査はタスクIDが返った時点で非同期に進むため、get_task で状態を確認しながら完了を待ちます。
開始から完了まで6分32秒でした。
結果は「異常なし」で、あわせて終了済みのEC2インスタンスを監視し続けているCloudWatchアラームを指摘していました。
最終サマリー(抜粋)
概要
対象: AWS アカウント <aws-account-id> / ap-northeast-1。期間: 2026-09-26T14:31:55Z〜2026-09-27T14:31:55Z(直近24時間)の予防的ヘルスチェック。総合評価: 異常なし。
緩和策
緩和すべき事象はありません(障害・異常が検出されなかったため緩和提案は非該当)。
陳腐化したアラーム(24時間ウィンドウ外の既存の衛生上の指摘)
CloudWatch アラーム fbtest-tokyo-ec2-statuscheck-02 は、既に終了済みと見られるインスタンス i-0c06b1f95b1b3d273 を監視し続けており、2026-08-16 以降ずっと INSUFFICIENT_DATA。
おまけの料金
DevOps Agentは、エージェントが作業した時間に対して1秒単位で課金されます[4]。
エージェントスペースの作成だけでは課金されません。
| 作業 | 単価 | 時間 | 概算 |
|---|---|---|---|
| チャット(1回) | $0.0083/agent-second | 約35秒 | 約$0.29 |
| 調査(1回) | $0.0083/agent-second | 約392秒 | 約$3.25 |
時間は、DevOps Agent側に記録された作成時刻と更新時刻の差です。
そのため、表の金額は記録上の経過時間から算出した参考値であり、実際の請求額とは異なる場合があります。
まとめと所感
AWS DevOps Agentのユーザーガイドにある「Agent Toolkit for AWS のセットアップ」から、Claude CodeでDevOps Agentのチャットと調査を実行するまでの手順をまとめました。
段階1でAWS MCP Serverとスキルが入り、段階2のプラグインでDevOps Agentに接続できました。
AI Agentがサポートしてくれるので、ラクにセットアップできました。
Agent&Agentで運用自動化が便利になると最高ですね。
参考
- AWS DevOps Agent ユーザーガイド
- Agent Toolkit for AWS - Getting started
- Agent Toolkit for AWS - AWS CLI
- setup-instructions/setup.md(GitHub)
- aws-agents-for-devsecops(GitHub)
- AWS DevOps Agent 料金
AWS運用代行・サーバー監視のご案内
クラスメソッド マネージドサービスは、AWS国内支援実績No.1のクラスメソッドが提供する、クラウド特有の対応やクラウド技術者の不足に課題をお持ちのお客様向けのAWS運用トータル支援サービスです。
監視や運用支援にとどまらず、お客様のクラウド利用を最適化し日々の負担を最小化することで、お客様のビジネス効果の最大化を支援します。
クラスメソッドオペレーションズ株式会社について
クラスメソッドグループのオペレーション企業です。
運用・保守開発・サポート・情シス・バックオフィスの専門チームが、IT・AIをフル活用した「しくみ」を通じて、お客様の業務代行から課題解決や高付加価値サービスまでを提供するエキスパート集団です。
当社は様々な職種でメンバーを募集しています。
「オペレーション・エクセレンス」と「らしく働く、らしく生きる」を共に実現するカルチャー・しくみ・働き方にご興味がある方は、クラスメソッドオペレーションズ株式会社 コーポレートサイト をぜひご覧ください。
https://docs.aws.amazon.com/agent-toolkit/latest/userguide/aws-cli.html ↩︎
https://docs.aws.amazon.com/agent-toolkit/latest/userguide/quick-start.html ↩︎
AWS DevOps Agent User Guide(英語版)「Connecting to DevOps Agent Remote Servers > Connect with Claude Code」 ↩︎
https://aws.amazon.com/devops-agent/pricing/ (2026-09-27 確認) ↩︎







