适合谁
- 需要 AI 辅助完成 AWS 容器化部署全流程的开发者和运维人员
- 希望在排障时快速定位 ECS 部署问题根因的场景
AWS 官方 Labs 团队维护,默认 ALLOW_WRITE=false 的安全设计值得肯定;涉及真实云资源创建和删除,风险等级高于一般本地工具,发布信息中已明确列出所有写操作相关工具。评分基于源码与文档静态核验,未实际部署验证。
AWS Labs 官方维护的 MCP Server(awslabs/mcp monorepo 中的 ECS 子项目),覆盖容器化应用到 ECS 部署、故障排查的完整生命周期:容器化最佳实践指导、ECR 镜像构建推送、ECS Express Mode 一键部署(自动配置负载均衡、自动扩缩容、CloudFormation 基础设施)、资源查看和部署故障诊断。AWS 同时提供全托管的远程 ECS MCP 服务,本条目对应可本地运行的开源实现。
推荐用 uvx --from awslabs-ecs-mcp-server ecs-mcp-server 启动(需要预先配置好 AWS CLI profile 和权限)。默认 ALLOW_WRITE=false 和 ALLOW_SENSITIVE_DATA=false,需要显式开启才允许写操作和访问敏感数据,是刻意设计的安全默认值。AWS 也提供全托管远程版本,文档见 docs.aws.amazon.com。
{
"mcpServers": {
"awslabs.ecs-mcp-server": {
"command": "uvx",
"args": ["--from", "awslabs-ecs-mcp-server", "ecs-mcp-server"],
"env": {
"AWS_PROFILE": "<your-aws-profile>",
"AWS_REGION": "<your-aws-region>",
"FASTMCP_LOG_LEVEL": "ERROR",
"ALLOW_WRITE": "false",
"ALLOW_SENSITIVE_DATA": "false"
}
}
}
}