Token导航 LogoToken导航TokenDH.com
MCP Sigv4 Proxy logo
运维云端未说明官方级别未说明来源级核验

MCP Sigv4 Proxy

MCP Server

通过AWS SigV4签名认证连接MCP客户端到IAM认证的MCP服务器的Node.js代理工具,支持Lambda Function URLs和Bedrock AgentCore等场景。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
TypeScriptClaude云端部署Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

de-otio

提供方

de-otio

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

@脱氧/mcp-sigv4-丙氧基

注: AWS发布了此用例的官方代理: mcp-proxy-for-aws。它成熟、功能丰富,并支持AWS。 除非你特别需要Node.js解决方案,否则请使用它。 此包适用于没有(或不想要)Python运行时的团队——它提供了与单个Python运行时相同的核心功能 npx 命令不依赖Python。

一个stdio MCP代理,使用标准凭据链对AWS SigV4的请求进行签名。把它放进你的 .mcp.json 作为 command 将Claude Code(或任何MCP客户端)连接到IAM认证的MCP服务器的入口——Lambda函数URL、Bedrock AgentCore或任何受SigV4保护的HTTP端点——通过每个配置文件进行身份验证 AWS_PROFILE.

快速开始

Lambda函数URL

"my-server": {
  "command": "npx",
  "args": ["-y", "@deotio/mcp-sigv4-proxy"],
  "env": {
    "AWS_PROFILE": "my-profile",
    "AWS_REGION": "us-east-1",
    "AWS_SERVICE": "lambda",
    "MCP_SERVER_URL": "https://.lambda-url.us-east-1.on.aws/mcp"
  }
}

基岩试剂芯

"my-server": {
  "command": "npx",
  "args": ["-y", "@deotio/mcp-sigv4-proxy"],
  "env": {
    "AWS_PROFILE": "my-profile",
    "AWS_REGION": "us-east-1",
    "MCP_SERVER_URL": "https://bedrock-agentcore.us-east-1.amazonaws.com/runtimes/.../invocations?qualifier=DEFAULT"
  }
}

始终设置 AWS_REGION 显式地——代理可以从标准AWS主机名中推断出来,但是 AWS_REGION 从您的shell环境中,优先级更高,可能指向不同的区域。

重要提示: AWS_SERVICE 必须设置为 lambda 对于Lambda函数URL。对于AgentCore端点,它会根据主机名自动推断。

运作原理

stdin (JSON-RPC) -> validate -> SigV4 sign -> HTTPS POST -> response relay -> stdout
  1. 从stdin读取JSON-RPC消息(每行一条)
  2. 验证每条消息是否为格式良好的JSON-RPC 2.0
  3. 使用配置的凭据使用AWS SigV4对请求进行签名
  4. 通过HTTPS转发到目标MCP端点(具有可配置的超时和重试)
  5. 在HTTP 5xx和424(AgentCore冷启动超时)上进行指数回退的重试
  6. 将响应(JSON或SSE流)中继回stdout

环境变量

变量必填默认描述
MCP_SERVER_URLyes--目标MCP HTTP端点的完整HTTPS URL
AWS_PROFILEnoSDK默认链用于签名的AWS命名配置文件
AWS_REGION从URL推断,则 us-east-1SigV4签名的AWS区域
AWS_SERVICE从URL推断,则 bedrock-agentcoreSigV4服务名称-- 着手 lambda 用于Lambda函数URL
MCP_TIMEOUT没有180请求超时(秒)
MCP_RETRIES没有25xx/424错误和网络故障的重试计数(0-10)
MCP_LOG_LEVEL没有ERROR日志冗长: DEBUG, INFO, WARNING, ERROR, SILENT
MCP_WARM没有0设置为 1 启用 暖模式 用于慢速启动后端

先决条件

您的AWS配置文件需要目标服务的适当IAM权限:

  • Lambda函数URL: lambda:InvokeFunctionUrl
  • 基岩试剂芯: bedrock-agentcore:InvokeAgentRuntime

安全

  • 仅限HTTPSMCP_SERVER_URL 必须使用 https://.唯一的例外是 http://localhost / http://127.0.0.1 为了地方发展。
  • TLS强制 --如果出现以下情况,代理将拒绝启动 NODE_TLS_REJECT_UNAUTHORIZED=0 已设置,因为它发送已签名的AWS凭据。
  • 输入验证 --仅对格式良好的JSON-RPC 2.0消息进行签名和转发。
  • 信息错误 --HTTP错误响应包括上游错误消息(例如。 HTTP 403: User is not authorized)在JSON-RPC错误中,为了更容易调试。完整的响应体记录到stderr。
  • 缓冲区限制 --SSE流的上限为1 MB,以防止无限内存增长。

文档

许可证

阿帕奇-2.0

目录标签

目录标签

TypeScriptClaude云端部署AWS代理本地部署SigV4签名MCP连接器Node.js工具IAM认证

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP