「AWS MCP Server」が東京に対応 AIエージェントのAWS操作を国内経由に
AWSは2026年10月2日、AIエージェントがAWSを操作する窓口「AWS MCP Server」を東京を含む6リージョンに広げた。日本の開発チームは国内の窓口を使えるが、操作先のリージョンと権限は別に設定する必要がある。

米Amazon Web Services (AWS) は2026年10月2日、「AWS MCP Server」の提供地域に東京など6リージョンを加えた。AIエージェントがAWSを操作する時の窓口となるサービスだ。これまでの提供地域は、米国東部 (バージニア北部) と欧州 (フランクフルト) の2か所だけだった。日本の開発チームは、エージェントからの依頼を海外の拠点に送らず、東京の窓口で受けられるようになる。ただし、エージェントが操作する先のリージョンと権限は、利用者が別に設定する必要がある。
東京など6リージョンで使える
AWSの6リージョン追加の発表によると、追加したのはシンガポール、シドニー、東京、アイルランド、ロンドン、米国西部 (オレゴン) の6リージョンだ。既存の2か所と合わせ、提供地域は8リージョンになった。
AWSは、開発者に近い場所で動かすことで応答の遅れを減らし、データの所在に関する要件も守りやすくなると説明した。開発チームはエージェントを近くのリージョンの窓口に向け、別の地域を経由せずに、インフラの構築や稼働中のシステムの確認、障害の調査を任せられるという。東京の接続先は、AWS MCP Serverのエンドポイント一覧に `aws-mcp.ap-northeast-1.api.aws/mcp` として載っている。
エージェントがAWSを1か所で扱う
AWS MCP Serverは、AIと外部の道具をつなぐ標準の手順「MCP」を使い、エージェントにAWSへの入り口を1つ用意する。AWSが運用するため、利用企業はサーバーを自分で立てなくてよい。AWS MCP Serverの一般提供開始の発表は2026年5月6日で、当初は米国東部とフランクフルトだけで提供していた。
このサーバーは、同じ日に発表した開発支援の道具一式「Agent Toolkit for AWS」の一部だ。一式には、作業手順をまとめた40以上の「スキル」と、3種類のプラグインも含まれる。Agent Toolkit for AWSの製品ページによると、エージェントは300以上のサービスと1万5000以上のAPI操作を扱える。複数の手順にまたがる作業では、手元のファイルやネットワークに触れない隔離環境でPythonのスクリプトを動かす。
Agent Toolkit for AWSの説明文書は、対応するエージェントとして「Claude Code」「Codex」「Kiro」「Cursor」などを挙げている。AWSの文書の検索は認証なしで使え、APIの呼び出しやスクリプトの実行には既存のIAMの認証情報が要る。追加料金はなく、エージェントが作成・操作したAWS資源の通常料金だけがかかる。
接続先と操作先は別に決める
東京の窓口を使うだけでは、操作の対象まで東京になるわけではない。AWS MCP Serverの設定手順によると、エンドポイントのリージョンはつなぐサーバーを決めるだけだ。エージェントが操作するAWS資源の既定のリージョンは「AWS_REGION」という値で別に指定し、指定しなければ米国東部 (us-east-1) になる。
手順書の設定例は、どれも米国東部のエンドポイントを使っている。東京で使うには、URLを東京のものに置き換え、操作先に東京 (ap-northeast-1) を指定することになる。認証の方式は、ブラウザでサインインする「OAuth」と、手元で動かす中継プログラムで署名する「SigV4」の2つだ。AWSの選択ガイドは、既定のリージョンをセッションに設定したい場合や、書き込みのできる機能をエージェントから隠したい場合にSigV4を勧めている。
AWS MCP Serverの利用上限の文書によると、上限はリージョンごとに数える。1アカウントあたりの同時接続は100、認証済みのリクエストは毎秒10で、どちらも引き上げられない。
エージェントの権限を人と分けられる
説明文書によると、AWS MCP Serverは全てのリクエストに2つの条件キーを自動で付ける。「aws:ViaAWSMCPService」と「aws:CalledViaAWSMCP」だ。企業はIAMのポリシーでこのキーを使い、エージェント経由の操作と、人が直接呼んだ操作を区別できる。エージェントを読み取りだけに制限したり、特定の操作を禁じたりする設定ができる。
全てのAPI呼び出しはCloudTrailに記録され、エージェントの動きはCloudWatchの指標でも追える。AWSは、エージェントに渡すIAMロールを作業に必要な最小の権限に絞るよう勧めている。
東京の窓口ができたことで、日本の開発チームはエージェントにAWSを任せる時の通信を国内に寄せられるようになった。その効果を得るには、接続先、操作先、権限の3つを自社で設定する必要がある。
編集部の見方
編集部は、東京への対応を、エージェントに任せる範囲を広げる前に人が確かめる工程を組み直す機会と見る。窓口が国内に来ても、操作先を指定しなければ米国東部が既定のままだ。権限が人と同じなら、エージェントは人と同じ範囲を変更できる。読者は導入前に、エンドポイントとAWS_REGIONの設定、条件キーによる書き込みの制限、CloudTrailの記録を誰が見るかを決めておくとよい。ただし、データの所在の要件をこれで満たせるかは、MCPサーバー以外の通信経路も含めて確かめる必要があり、この発表だけでは判断できない。
出典
- AWSの6リージョン追加の発表(aws.amazon.com)
- AWS MCP Serverのエンドポイント一覧(docs.aws.amazon.com)
- AWS MCP Serverの一般提供開始の発表(aws.amazon.com)
- 開発支援の道具一式「Agent Toolkit for AWS」(aws.amazon.com)
- Agent Toolkit for AWSの製品ページ(aws.amazon.com)
- Agent Toolkit for AWSの説明文書(docs.aws.amazon.com)
- AWS MCP Serverの設定手順(docs.aws.amazon.com)
- AWS MCP Serverの利用上限の文書(docs.aws.amazon.com)



