![[アップデート] AWS CLI で Agent Toolkit for AWS のスキルの更新確認と一括更新ができるようになったので試してみた](https://devio2024-media.developers.io/image/upload/f_auto,q_auto,w_3840/f_auto,q_auto/v1790874832/eyecatch/ka0q8r1fii0ptkuwmyu2.png)
[アップデート] AWS CLI で Agent Toolkit for AWS のスキルの更新確認と一括更新ができるようになったので試してみた
クラウド事業統括本部の石川です。AWS CLI の Agent Toolkit for AWS 向けコマンドに、インストール済みスキルの更新有無をまとめて確認する check-skill-updates と、古いスキルをまとめて更新する update-skill --all が追加されましたので、Kiro 向けにインストールしたスキルで試してみました。
AWS CLI の Agent Toolkit for AWS 向けコマンドに、エージェントスキルの更新を管理する 2 つの機能が追加されました。
aws agent-toolkit check-skill-updates: インストール済みのすべてのスキルを、レジストリ上の最新バージョンと比較するaws agent-toolkit update-skill --all: 古くなったスキルを 1 回のコマンドですべて更新する
これまでは、スキルごとに更新の有無を確認し、1 つずつ更新する必要がありました。サーバーレス、ストレージ、ネットワーク、分析など多くの分野のスキルをインストールしているチームでも、コーディングエージェントが参照するスキルを最新の状態に保てるようになります。
利用には AWS CLI 2.37.0 以降が必要です。
AWS CLI の Agent Toolkit 連携機能(aws configure agent-toolkit や add-skill など)そのものについては、以下の記事で紹介されています。
Agent Toolkit for AWS のスキル管理コマンドとは
Agent Toolkit for AWS は、AI コーディングエージェントが AWS 上でアプリケーションを構築・デプロイ・運用するためのツール群です。次の 4 つのコンポーネントで構成されます。
| コンポーネント | 内容 |
|---|---|
| AWS MCP Server | Model Context Protocol (MCP) 経由で、エージェントに AWS へのアクセスを提供するマネージドサーバー |
| Agent skills | 特定の AWS タスクを完了するための手順、スクリプト、参照資料をまとめたパッケージ |
| Plugins | Claude Code と Codex 向けに、AWS MCP Server の設定とスキルをまとめてインストールするパッケージ |
| Rules files | プロジェクト単位でエージェントの動作方針を設定するファイル |
AWS CLI の aws agent-toolkit コマンドグループは、このうちエージェントスキルをコマンドラインからインストール・更新・削除・一覧表示・検索するためのものです。インストール、更新、削除は既定で、検出されたすべてのエージェントに適用されます。エージェントは設定ディレクトリ(Kiro の場合は ~/.kiro)の有無で検出され、--agent オプションで対象を絞り込めます。
今回追加されたコマンドとオプションは以下のとおりです。2026年10月5日時点では、ユーザーガイドの AWS CLI のページにはまだ記載がなかったため、CLI のヘルプ(aws agent-toolkit <コマンド> help)で仕様を確認しました。
| コマンド | 動作 |
|---|---|
check-skill-updates |
インストール済みスキルについて、ローカルのバージョンと最新バージョンを並べて表示する。既定では更新があるスキルのみを表示する。ファイルのダウンロードや変更は行わない |
check-skill-updates --all |
最新の状態のスキルも含めて、インストール済みのスキルをすべて表示する |
update-skill --all |
古くなっているインストール済みスキルをすべて更新する。--skill-name とは併用できない |
今回試した手順は、以下の流れです。
やってみた
前提条件
- AWS CLI 2.37.9(macOS, arm64)
- リージョン: us-east-1
- 対象エージェント: Kiro(すべてのコマンドで
--agent kiroを指定)
スキルは各エージェントの設定ディレクトリにグローバルにインストールされます。手元の Kiro や他のエージェントの設定を変更しないよう、今回は環境変数 HOME を一時ディレクトリに向け、その中に空の .kiro ディレクトリだけを作成した状態で検証しました。以下と同等の状態です。
% export HOME=/path/to/sandbox-home
% mkdir -p ~/.kiro
また、スキル管理コマンドは us-east-1 のみに対応しています。AWS MCP Server が東京リージョンをサポートしたので、ap-northeast-1でも対応しているかと思いましたがエラーになりました。
us-east-1 以外のリージョンを指定すると、以下のエラーになります。
% aws agent-toolkit list-available-skills --region ap-northeast-1
aws: [ERROR]: AgentToolkit is only available in us-east-1
そのため、以降のコマンドでは --region us-east-1 を指定しています。
古いバージョンのスキルをインストールする
更新が必要な状態を作るため、add-skill の --skill-version で旧バージョンを指定して 3 つのスキルをインストールしました。比較用に、aws-cloudformation はバージョンを指定せずに最新版をインストールしています。
% aws agent-toolkit add-skill --skill-name aws-cdk --skill-version v1 --agent kiro --region us-east-1
aws agent-toolkit add-skill --skill-name aws-serverless --skill-version v4 --agent kiro --region us-east-1
aws agent-toolkit add-skill --skill-name aws-iam --skill-version v1 --agent kiro --region us-east-1
aws agent-toolkit add-skill --skill-name aws-cloudformation --agent kiro --region us-east-1
Installed aws-cdk (v1) to Kiro — ~/.kiro/skills.
Installed aws-serverless (v4) to Kiro — ~/.kiro/skills.
Installed aws-iam (v1) to Kiro — ~/.kiro/skills.
Installed aws-cloudformation (v3) to Kiro — ~/.kiro/skills.
インストールされたファイルを確認すると、スキルごとに SKILL.md などのファイルと、.aws-skill-metadata というファイルが作成されていました。
% cd ~ && find .kiro -maxdepth 3 | sort
.kiro
.kiro/skills
.kiro/skills/aws-cdk
.kiro/skills/aws-cdk/.aws-skill-metadata
.kiro/skills/aws-cdk/references
.kiro/skills/aws-cdk/SKILL.md
.kiro/skills/aws-cloudformation
.kiro/skills/aws-cloudformation/.aws-skill-metadata
.kiro/skills/aws-cloudformation/references
.kiro/skills/aws-cloudformation/SKILL.md
.kiro/skills/aws-iam
.kiro/skills/aws-iam/.aws-skill-metadata
.kiro/skills/aws-iam/references
.kiro/skills/aws-iam/SKILL.md
.kiro/skills/aws-serverless
.kiro/skills/aws-serverless/.aws-skill-metadata
.kiro/skills/aws-serverless/assets
.kiro/skills/aws-serverless/references
.kiro/skills/aws-serverless/SKILL.md
.aws-skill-metadata には、インストールしたバージョンが JSON で記録されています。
% cd ~/.kiro/skills && for d in */; do echo "== ${d%/}/.aws-skill-metadata"; cat "${d}.aws-skill-metadata"; echo; done
== aws-cdk/.aws-skill-metadata
{"version": "v1"}
== aws-cloudformation/.aws-skill-metadata
{"version": "v3"}
== aws-iam/.aws-skill-metadata
{"version": "v1"}
== aws-serverless/.aws-skill-metadata
{"version": "v4"}
~/.kiro/skills ディレクトリ
% tree -a
.
├── aws-cdk
│ ├── .aws-skill-metadata
│ ├── references
│ │ ├── bootstrap-and-project-setup.md
│ │ ├── compliance-and-drift.md
│ │ ├── construct-patterns.md
│ │ ├── import-and-migrate.md
│ │ ├── refactor-and-prevent-replacement.md
│ │ ├── troubleshooting-credentials.md
│ │ ├── troubleshooting-deployment.md
│ │ ├── troubleshooting-synth.md
│ │ └── v1-to-v2-migration.md
│ └── SKILL.md
├── aws-cloudformation
│ ├── .aws-skill-metadata
│ ├── references
│ │ ├── author-cloudformation-best-practices.script.md
│ │ ├── check-cloudformation-template-compliance.script.md
│ │ ├── cloudformation-language-server.md
│ │ ├── cloudformation-pre-deploy-validation.script.md
│ │ ├── deploy-with-express-mode.script.md
│ │ ├── lookup-resource-properties.script.md
│ │ ├── persist-template-context.script.md
│ │ ├── retrieve-template-context.script.md
│ │ ├── security-considerations.md
│ │ ├── template-safety-guidance.md
│ │ ├── troubleshoot-deployment.script.md
│ │ ├── troubleshoot-failed-stack.script.md
│ │ ├── validate-with-cfn-lint.script.md
│ │ ├── validate-with-cloudformation-validate.script.md
│ │ └── validation-tool-selection.md
│ └── SKILL.md
├── aws-iam
│ ├── .aws-skill-metadata
│ ├── references
│ │ ├── aws-iam-policy-generation.md
│ │ ├── aws-iam-role-management.md
│ │ ├── common-pitfalls.md
│ │ └── service-authorization.md
│ └── SKILL.md
└── aws-serverless
├── .aws-skill-metadata
├── assets
│ └── powertools-handler.py
├── references
│ ├── api-gateway.md
│ ├── architecture.md
│ ├── concurrency.md
│ ├── deployment.md
│ ├── event-sources.md
│ ├── lambda.md
│ ├── orchestration.md
│ ├── production.md
│ └── troubleshooting.md
└── SKILL.md
10 directories, 46 files
check-skill-updates で更新があるスキルを確認する
check-skill-updates をオプションなしで実行しました。
% aws agent-toolkit check-skill-updates --agent kiro --region us-east-1
{
"skills": [
{
"agent": "Kiro",
"name": "aws-cdk",
"path": "/path/to/sandbox-home/.kiro/skills/aws-cdk/SKILL.md",
"installedVersion": "v1",
"latestVersion": "v2",
"updateAvailable": true
},
{
"agent": "Kiro",
"name": "aws-iam",
"path": "/path/to/sandbox-home/.kiro/skills/aws-iam/SKILL.md",
"installedVersion": "v1",
"latestVersion": "v2",
"updateAvailable": true
},
{
"agent": "Kiro",
"name": "aws-serverless",
"path": "/path/to/sandbox-home/.kiro/skills/aws-serverless/SKILL.md",
"installedVersion": "v4",
"latestVersion": "v5",
"updateAvailable": true
}
]
}
更新がある 3 つのスキルだけが表示されました。installedVersion がローカルのバージョン、latestVersion が最新バージョンです。最新版をインストールした aws-cloudformation は表示されていません。
--all で最新のスキルも含めて確認する
--all を付けると、最新の状態のスキルも含めて表示されます。JSON のままでは比較しにくいため、--query で項目を絞って表形式で出力しました。
% aws agent-toolkit check-skill-updates --all --agent kiro --region us-east-1 \
--query 'skills[].{Name:name,Installed:installedVersion,Latest:latestVersion,UpdateAvailable:updateAvailable}' \
--output table
------------------------------------------------------------------
| check-skill-updates |
+-----------+---------+----------------------+-------------------+
| Installed | Latest | Name | UpdateAvailable |
+-----------+---------+----------------------+-------------------+
| v1 | v2 | aws-cdk | True |
| v3 | v3 | aws-cloudformation | False |
| v1 | v2 | aws-iam | True |
| v4 | v5 | aws-serverless | True |
+-----------+---------+----------------------+-------------------+
オプションなしの結果に、UpdateAvailable が False の aws-cloudformation が加わりました。
update-skill --all でまとめて更新する
update-skill --all を実行します。
% aws agent-toolkit update-skill --all --agent kiro --region us-east-1
Updated aws-cdk (v2) to Kiro — ~/.kiro/skills.
Updated aws-iam (v2) to Kiro — ~/.kiro/skills.
Updated aws-serverless (v5) to Kiro — ~/.kiro/skills.
古くなっていた 3 つのスキルが 1 回のコマンドで更新されました。最新版だった aws-cloudformation は更新対象になっていません。
更新後の状態を確認する
check-skill-updates --all を実行すると、すべてのスキルが UpdateAvailable = False になりました。
% aws agent-toolkit check-skill-updates --all --agent kiro --region us-east-1 \
--query 'skills[].{Name:name,Installed:installedVersion,Latest:latestVersion,UpdateAvailable:updateAvailable}' \
--output table
------------------------------------------------------------------
| check-skill-updates |
+-----------+---------+----------------------+-------------------+
| Installed | Latest | Name | UpdateAvailable |
+-----------+---------+----------------------+-------------------+
| v2 | v2 | aws-cdk | False |
| v3 | v3 | aws-cloudformation | False |
| v2 | v2 | aws-iam | False |
| v5 | v5 | aws-serverless | False |
+-----------+---------+----------------------+-------------------+
オプションなしの場合は、更新があるスキルがないため空のリストが返りました。
% aws agent-toolkit check-skill-updates --agent kiro --region us-east-1
{
"skills": []
}
更新対象がない状態で update-skill --all を再実行する
すべてのスキルが最新の状態で、もう一度 update-skill --all を実行しました。
% aws agent-toolkit update-skill --all --agent kiro --region us-east-1
All installed AWS skills are already up to date.
更新対象がないことを示すメッセージが表示され、終了コードは 0 でした。
考察
- 確認と更新を分けて実行できる:
check-skill-updatesはファイルのダウンロードや変更を行わないため、更新があるスキルとバージョンを確認してからupdate-skill --allを実行する手順にできます。 - 更新されるのは古いスキルだけ: 最新版だった
aws-cloudformationは、update-skill --allの実行後もSKILL.mdのハッシュ値とファイル数が変わりませんでした。 SKILL.md以外のファイルも更新される:aws-cdkとaws-serverlessは、更新後にファイル数が 1 つずつ増えていました。- バージョンは
.aws-skill-metadataに記録される: インストール済みのバージョンは、各スキルのディレクトリにある.aws-skill-metadataに{"version": "v1"}の形式で記録されていました。update-skillの実行後は、この値も新しいバージョンに書き換わりました。 --agentで対象を絞る: ドキュメントによると、--agentを省略した場合は検出されたすべてのエージェントが対象になります。Kiro だけを更新したい場合など、対象を限定したいときは--agentを指定します。- us-east-1 を指定する: スキル管理コマンドは us-east-1 のみに対応しています。既定のリージョンが別の場合は
--region us-east-1を付けて実行します。 - ドキュメントへの記載: 2026年10月5日時点では、ユーザーガイドの AWS CLI のページに
check-skill-updatesとupdate-skill --allの記載がありませんでした。仕様は CLI のヘルプで確認できます。
最後に
check-skill-updates で更新があるスキルを確認し、update-skill --all でまとめて更新する流れを、Kiro 向けにインストールしたスキルで試しました。古い 3 つのスキルが 1 回のコマンドで最新版になり、最新だったスキルは変更されませんでした。
スキルを 1 つずつ確認・更新する必要がなくなったため、多くのスキルをインストールしている場合は、定期的に check-skill-updates で更新の有無を確認し、必要に応じて update-skill --all を実行する運用が取れます。複数のエージェントを使っている環境では、--agent で対象を指定して実行してください。
合わせて読みたい








