AWS DevOps AgentをClaude Codeから使えるようにセットアップしてみた(Agent Toolkit for AWS)

AWS DevOps AgentをClaude Codeから使えるようにセットアップしてみた(Agent Toolkit for AWS)

AWS DevOps Agentのユーザーガイドにある「エージェントのセットアップ」からClaude Codeをセットアップし、プラグインでDevOps Agentに接続して調査を実行してみました。
2026.09.28

はじめに

こんにちは、カスタマーサクセス部のやまとです。
AWS DevOps Agentのユーザーガイドを見てみると、「エージェントのセットアップ」という気になるボタンがありました。
001_devops_agent_docs_agent_toolkit_setup_dialog_1

どうやらClaude CodeなどのAI AgentでDevOps Agentを使えるようにするための手順みたいです。
気になったので、実際にセットアップしてみます。

本件は次の2段階で行いました。

段階 内容 入るもの
1 Agent Toolkit for AWS のセットアップ AWS MCP Server、AWSのスキル24個、ルール
2 DevOps Agent への接続 プラグイン aws-agents-for-devsecops とDevOps AgentのMCP接続

構成図

t102_architecture_2816x1456
※ 図中の①②は段階1・2に対応します。CloudWatchとCloudTrailは調査に使用したサービスであり、セットアップ自体には構築不要です。

前提条件

  • AWS CLI 2.35.0 以上[1]
  • uv(MCPプロキシの実行に使用)[2]
  • DevOps Agent のエージェントスペースを作成できるIAM権限

AWS CLIは公式インストーラーで更新しました。

curl "https://awscli.amazonaws.com/AWSCLIV2.pkg" -o "/tmp/AWSCLIV2.pkg"
sudo installer -pkg /tmp/AWSCLIV2.pkg -target /
aws --version
aws-cli/2.37.4 Python/3.14.6 Darwin/25.5.0 exe/arm64

段階1:Agent Toolkit for AWS のセットアップ

1. セットアップ用プロンプトをコピー

AWS DevOps Agentのユーザーガイドを開くと、「Agent Toolkit for AWS のセットアップ」ダイアログが表示されます。

001_devops_agent_docs_agent_toolkit_setup_dialog_2

ダイアログのプロンプトをコピーします。

Set up Agent Toolkit for AWS by following instructions: https://raw.githubusercontent.com/aws/agent-toolkit-for-aws/refs/heads/main/setup-instructions/setup.md

2. Claude Codeにプロンプトを貼り付け

セットアップしたいプロジェクトのディレクトリでClaude Codeを起動し、コピーしたプロンプトを貼り付けます。
Claude Codeが手順書(setup.md)を読み込み、必要な入力をまとめて質問してきます。

002_claude_code_setup_question_profile

003_claude_code_setup_question_aws_experience

004_claude_code_setup_question_region

006_claude_code_setup_question_existing_mcp_selected

今回の回答は次のとおりです。

質問 回答
AWS CLIのプロファイル名 agent-toolkit(新規作成)
AWSの経験 Advanced
既定のリージョン ap-northeast-1
既存の aws-mcp 設定の扱い 書き込み後に確認して判断

3. AWSにログイン

Claude Codeの案内に従い、プロンプトに ! を付けてログインコマンドを実行します。
ブラウザが開くので、マネジメントコンソールにサインインします。

008_claude_code_setup_step3_aws_login

aws login --region ap-northeast-1 --profile agent-toolkit
Updated profile agent-toolkit to use arn:aws:sts::<aws-account-id>:assumed-role/<role-name>/<session-name> credentials.

4. 認証情報を確認

aws sts get-caller-identity --profile agent-toolkit
{
    "UserId": "<user-id>",
    "Account": "<aws-account-id>",
    "Arn": "arn:aws:sts::<aws-account-id>:assumed-role/<role-name>/<session-name>"
}

5. Agent Toolkit for AWS をセットアップ

手順書の Step 5 のコマンドをターミナルで実行します。
Agent Toolkit for AWS は us-east-1 で動作するため、リージョンは us-east-1 を指定します。

aws configure agent-toolkit --yes --region us-east-1 --profile agent-toolkit
実行結果
Detecting installed AI coding agents...
  ✓ Claude Code — ~/.claude/skills
  ✓ Cline — ~/.cline/skills
  ✓ Codex — ~/.agents/skills/
  ✓ Cursor — ~/.cursor/skills
  ✓ Gemini CLI — ~/.agents/skills/
  ✓ Kiro — ~/.kiro/skills
  ✗ OpenClaw — ~/.openclaw/skills (not found)
  ✗ OpenCode — ~/.agents/skills (not found)
  ✗ Pi — ~/.pi/agent/skills (not found)
  ✗ Windsurf — ~/.agents/skills (not found)

Fetching default AWS skills...
  Found: amazon-bedrock, aws-ai-ml, aws-auth, aws-billing-and-cost-management, aws-blocks, aws-cdk, aws-cloudformation, aws-compute, aws-containers, aws-database, aws-deployment, aws-iam, aws-messaging-and-streaming, aws-networking, aws-observability, aws-sdk-js-v3-usage, aws-sdk-python-usage, aws-sdk-swift-usage, aws-security, aws-serverless, aws-storage, launch-with-aws, setting-up-cloudwatch-observability, signing-in-to-aws

Installing 24 default AWS skills...

Skills installed to:
  Claude Code — ~/.claude/skills
  Cline — ~/.cline/skills
  Codex — ~/.agents/skills/
  Cursor — ~/.cursor/skills
  Kiro — ~/.kiro/skills

AWS MCP server configured for:
  ✓ Claude Code — ~/.claude/.claude.json: updated
  ✓ Cline — ~/.cline/mcp.json: updated
  ✓ Codex — codex: updated
  ✓ Cursor — ~/.cursor/mcp.json: updated
  ✓ Gemini CLI — ~/.gemini/settings.json: updated
  ✓ Kiro — ~/.kiro/settings/mcp.json: updated

--yes を付けているため、検出されたすべてのコーディングエージェントにスキルとMCP設定が入ります。

6. MCP設定に使用するプロファイルを追加

更新された各MCP設定ファイルの aws-mcp に、env として AWS_MCP_PROXY_PROFILES を追加します。
command や args は変更しません。

009_claude_code_setup_step5_mcp_env_choice

~/.claude/.claude.json(aws-mcp 部分)
"aws-mcp": {
  "command": "uvx",
  "args": [
    "mcp-proxy-for-aws@latest",
    "https://aws-mcp.us-east-1.api.aws/mcp",
    "--metadata",
    "INSTALL_SOURCE=aws-cli"
  ],
  "env": {
    "AWS_MCP_PROXY_PROFILES": "agent-toolkit"
  }
}

Codexは ~/.codex/config.toml に追加します。

~/.codex/config.toml(aws-mcp 部分)
[mcp_servers.aws-mcp]
command = "uvx"
args = ["mcp-proxy-for-aws@latest", "https://aws-mcp.us-east-1.api.aws/mcp", "--metadata", "INSTALL_SOURCE=aws-cli"]

[mcp_servers.aws-mcp.env]
AWS_MCP_PROXY_PROFILES = "agent-toolkit"

今回追加したファイルは次の7つです。

  • ~/.claude/.claude.json
  • ~/.mcp.json(以前から設定していた aws-mcp)
  • ~/.cline/mcp.json
  • ~/.cursor/mcp.json
  • ~/.kiro/settings/mcp.json
  • ~/.gemini/settings.json
  • ~/.codex/config.toml

7. インストールを確認

aws agent-toolkit list-available-skills --region us-east-1 --profile agent-toolkit

スキルの一覧がJSONで返れば成功です。今回は110件返りました。

8. ルールファイルを追加

AWSの経験で選んだ内容に応じたルール(今回は Advanced 用の aws-agent-rules.md)が、各ツールのルールファイルに追加されます。

ツール ルールファイル 結果
Claude Code CLAUDE.md 末尾に追記
Codex AGENTS.md 新規作成
Cursor .cursor/rules/aws-agent-rules.mdc 新規作成
Kiro .kiro/steering/aws-agent-rules.md 新規作成

既存の CLAUDE.md には、次のマーカーで囲まれて追記されます。

CLAUDE.md(末尾)
<!-- BEGIN AWS Agent Toolkit rules -->
# AWS Guidance

- Where these AWS rules conflict with the project's own instructions, the
  project's instructions take precedence.
- Prefer the AWS MCP Server for AWS interactions — it provides sandboxed
  execution, observability, and audit logging. If unavailable, use the
  AWS CLI directly.
(以下略)
<!-- END AWS Agent Toolkit rules -->

最後に「Setup is complete! Close this session and start a new one.」と表示されたら、段階1は完了です。

9. 新しいセッションで接続を確認

Claude Codeを新しく起動し、次のように質問します。

What AWS Regions are available?

AWS MCP Server の list_regions が呼ばれ、37リージョンが返りました。

/mcp で aws-mcp が接続済みになっていることも確認できます。

012_mcp_aws_mcp_connected

段階2:DevOps Agent への接続

10. エージェントスペースを作成

DevOps Agentのコンソールを東京リージョンで開き、「エージェントスペースを作成」を選択します。

013_console_agent_spaces_empty_list

次のとおり入力して作成します。

項目 入力値
エージェントスペース名 Test-DevOpsAgent-AgentToolkit
説明 Agent Toolkit for AWS verification
エージェントの応答言語 Japanese (Japan)
プライマリアカウントロール 新しい DevOps エージェントロールを自動作成
(ロール名 Test-IAM-DevOpsAgentSpaceRole)
エージェントアクション 無効
ウェブアプリ 新しい DevOps エージェントロールを自動作成
(ロール名 Test-IAM-DevOpsAgentWebAppRole)

015_console_create_agent_space_form_filled

016_console_agent_space_created

CLIでも作成を確認します。

aws devops-agent list-agent-spaces --region ap-northeast-1 --profile agent-toolkit
{
    "agentSpaces": [
        {
            "name": "Test-DevOpsAgent-AgentToolkit",
            "description": "Agent Toolkit for AWS verification",
            "locale": "ja-JP",
            "createdAt": "2026-09-27T14:01:12.116000+00:00",
            "updatedAt": "2026-09-27T14:01:12.116000+00:00",
            "agentSpaceId": "<agent-space-id>"
        }
    ]
}

11. プラグインをインストール

Claude Codeで次のコマンドを1行ずつ実行します[3]。

/plugin install aws-agents-for-devsecops@claude-plugins-official
/reload-plugins
Reloaded: 3 plugins · 36 skills · 8 agents · 0 hooks · 2 plugin MCP servers · 0 plugin LSP servers

12. DevOps Agent への接続を設定

次のコマンドを実行します。

/aws-agents-for-devsecops:setup-devops-agent

認証方式を聞かれるので、AWS認証情報(SigV4)を選びます。

認証方式 用途
Bearer token 単一のエージェントスペース。アクセストークンを発行して環境変数に設定する
SigV4 複数のエージェントスペース、管理系のツール。AWS認証情報を使う

接続を確認したうえで、プラグイン内の .mcp.json が次の内容に書き換えられます。

~/.claude/plugins/cache/claude-plugins-official/aws-agents-for-devsecops/1.1.0/.mcp.json
{
  "mcpServers": {
    "aws-devops-agent": {
      "command": "uvx",
      "timeout": 120000,
      "args": [
        "mcp-proxy-for-aws-cli@latest",
        "https://connect.aidevops.ap-northeast-1.api.aws/mcp",
        "--service",
        "aidevops",
        "--region",
        "ap-northeast-1"
      ]
    }
  }
}

設定を反映するため、もう一度 /reload-plugins を実行します。
DevOps AgentのMCPツール35個が使えるようになります。

13. DevOps Agent に質問してみる

Claude Codeから list_agent_spaces ツールでエージェントスペースIDを確認し、chat ツールで次の質問を送りました。

このエージェントスペースで調査できる AWS アカウントとリージョン、現時点で把握しているリソースの概要を教えてください。

日本語で回答が返りました。

回答(抜粋)
## 調査対象 AWS アカウント・リージョン

| 項目 | 値 |
|---|---|
| AWS アカウント ID | <aws-account-id> |
| リージョン | ap-northeast-1(東京) |
| アカウントタイプ | 読み取り専用モニタリング |
| IAM ロール | Test-IAM-DevOpsAgentSpaceRole |
| ステータス | 正常 |

DevOps Agent側にチャットが記録されていることを、CLIで確認します。

aws devops-agent list-chats --agent-space-id <agent-space-id> --region ap-northeast-1 --profile agent-toolkit
{
    "executions": [
        {
            "executionId": "<execution-id>",
            "createdAt": "2026-09-27T23:13:57.078000+09:00",
            "updatedAt": "2026-09-27T23:14:32.277000+09:00",
            "summary": "AgentSpace内のAWSアカウントとリージョンの確認"
        }
    ]
}

14. DevOps Agent に調査を依頼

Claude Codeから investigate ツールで、次の内容の調査を依頼しました(優先度 LOW、依頼文は抜粋)。

[検証目的] ap-northeast-1 で直近24時間に異常が無かったかのヘルスチェック調査。既知の障害報告は無い。事前確認: Lambda 0件、CloudWatch アラーム1件(ALARM 状態なし)、CloudFormation スタックは <stack-name> のみ。CloudWatch アラーム・メトリクス・CloudTrail の変更イベントから異常や注意すべき変更があれば報告してほしい。

調査はタスクIDが返った時点で非同期に進むため、get_task で状態を確認しながら完了を待ちます。
開始から完了まで6分32秒でした。
結果は「異常なし」で、あわせて終了済みのEC2インスタンスを監視し続けているCloudWatchアラームを指摘していました。

最終サマリー(抜粋)
概要
対象: AWS アカウント <aws-account-id> / ap-northeast-1。期間: 2026-09-26T14:31:55Z〜2026-09-27T14:31:55Z(直近24時間)の予防的ヘルスチェック。総合評価: 異常なし。

緩和策
緩和すべき事象はありません(障害・異常が検出されなかったため緩和提案は非該当)。

陳腐化したアラーム(24時間ウィンドウ外の既存の衛生上の指摘)
CloudWatch アラーム fbtest-tokyo-ec2-statuscheck-02 は、既に終了済みと見られるインスタンス i-0c06b1f95b1b3d273 を監視し続けており、2026-08-16 以降ずっと INSUFFICIENT_DATA。

おまけの料金

DevOps Agentは、エージェントが作業した時間に対して1秒単位で課金されます[4]。
エージェントスペースの作成だけでは課金されません。

作業 単価 時間 概算
チャット(1回) $0.0083/agent-second 約35秒 約$0.29
調査(1回) $0.0083/agent-second 約392秒 約$3.25

時間は、DevOps Agent側に記録された作成時刻と更新時刻の差です。
そのため、表の金額は記録上の経過時間から算出した参考値であり、実際の請求額とは異なる場合があります。

まとめと所感

AWS DevOps Agentのユーザーガイドにある「Agent Toolkit for AWS のセットアップ」から、Claude CodeでDevOps Agentのチャットと調査を実行するまでの手順をまとめました。
段階1でAWS MCP Serverとスキルが入り、段階2のプラグインでDevOps Agentに接続できました。
AI Agentがサポートしてくれるので、ラクにセットアップできました。
Agent&Agentで運用自動化が便利になると最高ですね。

参考

AWS運用代行・サーバー監視のご案内

クラスメソッド マネージドサービスは、AWS国内支援実績No.1のクラスメソッドが提供する、クラウド特有の対応やクラウド技術者の不足に課題をお持ちのお客様向けのAWS運用トータル支援サービスです。
監視や運用支援にとどまらず、お客様のクラウド利用を最適化し日々の負担を最小化することで、お客様のビジネス効果の最大化を支援します。
https://classmethod.jp/aws/services/operating/

クラスメソッドオペレーションズ株式会社について

クラスメソッドグループのオペレーション企業です。
運用・保守開発・サポート・情シス・バックオフィスの専門チームが、IT・AIをフル活用した「しくみ」を通じて、お客様の業務代行から課題解決や高付加価値サービスまでを提供するエキスパート集団です。
当社は様々な職種でメンバーを募集しています。
「オペレーション・エクセレンス」と「らしく働く、らしく生きる」を共に実現するカルチャー・しくみ・働き方にご興味がある方は、クラスメソッドオペレーションズ株式会社 コーポレートサイト をぜひご覧ください。

脚注
  1. https://docs.aws.amazon.com/agent-toolkit/latest/userguide/aws-cli.html ↩︎

  2. https://docs.aws.amazon.com/agent-toolkit/latest/userguide/quick-start.html ↩︎

  3. AWS DevOps Agent User Guide(英語版)「Connecting to DevOps Agent Remote Servers > Connect with Claude Code」 ↩︎

  4. https://aws.amazon.com/devops-agent/pricing/ (2026-09-27 確認) ↩︎


Claudeならクラスメソッドにお任せください

クラスメソッドは、Anthropic社とリセラー契約を締結しています。各種製品ガイドから、業種別の活用法、フェーズごとのお悩み解決などサービス支援ページにまとめております。まずはご覧いただき、お気軽にご相談ください。

サービス詳細を見る

この記事をシェアする

AI白書

関連記事