A AWS adicionou um novo card ao console esta semana: Agent Toolkit for AWS. É gratuito, está em disponibilidade geral e funciona com Claude Code, Codex, Cursor e Kiro. Um único prompt de setup dá ao seu agente de código um servidor MCP para as APIs da AWS, skills selecionadas para tarefas comuns e guardrails de IAM. O toolkit em si é útil. O que ele admite é maior: o leitor principal da documentação da AWS já não é uma pessoa.

O que vem na caixa

Três camadas, e elas funcionam de forma independente entre si:

  • O AWS MCP Server. Um endpoint hospedado (aws-mcp.us-east-1.api.aws) que o seu agente alcança através do mcp-proxy-for-aws. Ele dá ao agente acesso às APIs da AWS, execução de scripts em sandbox e busca na documentação em tempo real. Credenciais só são necessárias para chamadas de API; a busca na documentação funciona sem elas.
  • Plugins. O aws-core cobre seleção de serviços, CDK e CloudFormation, serverless, contêineres, armazenamento, observabilidade e billing. O aws-agents adiciona skills de Bedrock e AgentCore, enquanto aws-data-analytics e aws-agents-for-devsecops cobrem seus próprios domínios. No Claude Code, eles são instalados a partir do marketplace oficial de plugins com um único /plugin install.
  • Skills. Instruções de tarefas selecionadas, instaladas com npx skills add aws/agent-toolkit-for-aws/skills. Carregadas sob demanda: o agente puxa apenas o que corresponde à tarefa atual, então elas não custam nada até serem usadas.

A autenticação passa pelo novo fluxo aws login baseado em navegador, verificado com aws sts get-caller-identity. Se você vive no terminal, aws configure agent-toolkit conecta a mesma coisa através da AWS CLI.

O setup é um prompt, não um script

Aqui está o detalhe que merece uma pausa. O console não entrega um shell script para você. Ele entrega uma frase para colar no seu agente:

Set up Agent Toolkit for AWS by following instructions:
https://raw.githubusercontent.com/aws/agent-toolkit-for-aws/refs/heads/main/setup-instructions/setup.md

Essa URL é um arquivo Markdown. Seu agente o lê, detecta seu sistema operacional, instala a AWS CLI se estiver faltando, executa aws login, configura o servidor MCP e instala as skills. O documento é estruturado como um runbook para uma máquina: passos numerados, tabelas de tratamento de erros, comandos de verificação após cada etapa. A AWS escreveu um guia de instalação cujo público-alvo não é você. Você só aprova os prompts de permissão.

Esse é o padrão a observar. Instruções de instalação costumavam ser prosa para humanos com blocos de código para copiar. Isto é código para agentes com prosa que o humano lê por cima uma vez.

Ninguém mais lê a documentação, exceto os agentes

Vou admitir uma coisa. Por anos, minha leitura de fim de semana não foi romance policial nem ficção. Foi documentação da AWS: quotas de serviço, casos extremos de API, o changelog de alguma classe de armazenamento da qual ninguém fala. Essa leitura construiu o índice mental que me deixou rápido, porque saber onde a resposta mora era a maior parte do trabalho.

Esse índice agora é uma commodity. Um agente com busca na documentação lê a página atual, não a que eu memorizei dois anos atrás, e a lê em segundos. O toolkit torna isso oficial: a AWS agora mantém um pipeline dedicado para alimentar máquinas com a própria documentação, com "documentação atualizada e procedimentos testados" como recurso de destaque. O cliente mais importante do time de documentação mudou de espécie.

O que não vira commodity é o julgamento. Qual serviço se encaixa, qual é o raio de impacto de uma mudança, se o plano do agente sobrevive ao contato com as realidades da sua conta. É por isso que a terceira palavra no pitch da própria AWS é guardrails: um agente com credenciais funcionais é um principal como qualquer outro, e recebe privilégio mínimo como qualquer outro. Duas notas práticas nessa frente:

  • Fixe a versão do proxy (no estilo mcp-proxy-for-aws@1.6.3). O próprio README da AWS recomenda isso contra risco de supply chain, e eles estão certos.
  • Restrinja a role do agente a somente leitura por padrão e controle cada caminho de mutação separadamente. Os guardrails de IAM do toolkit ajudam, mas a política ainda é sua para escrever.

Fechando

A era agêntica do desenvolvimento na AWS não chegou com um keynote. Chegou como um pequeno card no console oferecendo um prompt de setup. A AWS agora assume que seu primeiro colaborador em qualquer projeto é um agente, e entrega documentação, procedimentos e limites de permissão construídos para esse leitor. Meus fins de semana talvez finalmente tenham espaço para um romance policial. A documentação está em boas mãos, e o trabalho interessante, decidir o que construir e o que um agente pode tocar, sempre foi a parte que não podia ser indexada de qualquer forma.

Leia isto a seguir