Bảo mật truy cập AWS cho AI agent qua MCP: 3 nguyên tắc IAM để chặn quyền “mở quá tay”