Skip to main content
Glama

⚡ AWS-Auth

Быстрый, интеллектуальный сервер аутентификации AWS SSO и Model Context Protocol (MCP)

CI Release License: MIT Python Version MCP Ready

Забудьте об утомительном входе в AWS SSO. Нулевая конфигурация, интеллектуальный приоритет ролей, атомарное кэширование учетных данных и встроенная интеграция с ИИ-напарником по программированию.

Быстрый стартПочему aws-auth?Интеграция с ИИ / MCPВозможностиДокументация


  ┌───────────────────────┐       ┌────────────────────────┐       ┌───────────────────────┐
  │  IAM Identity Center  │ ────> │       aws-auth         │ ────> │  ~/.aws/credentials   │
  │     (AWS SSO OIDC)    │       │  (Smart Role Selector) │       │ (Strict 0600 POSIX)   │
  └───────────────────────┘       └───────────┬────────────┘       └───────────┬───────────┘
                                              │                                │
                                  ┌───────────▼────────────┐       ┌───────────▼───────────┐
                                  │   MCP Server (stdio)   │       │ Terraform / K8s / CLI │
                                  │ (Claude / Cursor / AI) │       │ (Instant Compatibility)│
                                  └────────────────────────┘       └───────────────────────┘

💡 Почему aws-auth, а не альтернативы?

Возможность

aws-auth

Официальный aws sso login

granted / assume

aws-vault

Обнаружение аккаунтов без настройки

Автоматически

❌ Требуется ручной ~/.aws/config

⚠️ Частично

❌ Вручную

Model Context Protocol (MCP)

Встроенный

❌ Нет

❌ Нет

❌ Нет

Вход в 1 секунду (MRU / закрепленные)

Умный приоритет

❌ Нет

⚠️ История запросов

❌ Нет

Фильтр по подстроке и псевдониму в реальном времени

Мгновенный ввод

❌ Нет

✅ Да

❌ Нет

Прямая синхронизация ~/.aws/credentials

Атомарно и 0600

❌ Только кэш токенов

⚠️ Обертка оболочки

⚠️ Обертка связки ключей

Совместимость с устаревшими и GUI-инструментами

100% из коробки

⚠️ Многие инструменты не работают

⚠️ Требуется обертка

⚠️ Требуется обертка

Мост браузера WSL2 -> Windows

Автоматически

❌ Ошибка / ручное копирование

⚠️ Частично

❌ Нет

Переключение контекста EC2 SSM и EKS

Встроено

❌ Отдельные инструменты

❌ Отдельные инструменты

❌ Нет

👉 Ознакомьтесь с полным руководством по сравнению функций.


✨ Ключевые возможности

  • Обнаружение без шаблонного кода: Вам не нужно поддерживать сотни строк в ~/.aws/config. Введите SSO Start URL один раз, и все авторизованные аккаунты и роли будут загружены динамически.

  • Умный приоритет ролей (MRU): Автоматически закрепляет ваши недавно использованные роли (например, QA Admin, Prod Admin) на позициях #1 и #2. Нажатие Enter выполняет вход в течение 1 секунды.

  • 🔍 Интерактивный поиск по подстроке: Введите любое ключевое слово (prod, qa, admin, gpu, eks) в строке выбора, чтобы мгновенно отфильтровать десятки аккаунтов.

  • 🤖 Встроенный сервер Model Context Protocol (MCP): Предоставьте LLM-напарникам по программированию (Claude Desktop, Cursor, Antigravity, Gemini) возможность переключать профили AWS, проверять идентификатор вызывающего и исследовать EC2/EKS.

  • 🔒 Безопасность корпоративного уровня: Строгие права доступа к файлам POSIX 0600, атомарная замена файлов (os.replace) и запас безопасности в 300 секунд до истечения срока действия.

  • 🌐 Прозрачный мост браузера WSL2: Автоматически обнаруживает WSL2 и открывает URL-адреса авторизации непосредственно в браузере хоста Windows.

  • ☸️ Ускорение DevOps: Мгновенные сеансы оболочки EC2 SSM и переключение контекста kubeconfig Amazon EKS в один клик.


📦 Установка

Вариант 1: Автономный бинарный файл (рекомендуется)

Загрузите последний скомпилированный бинарный файл из GitHub Releases:

Windows (одна строка в PowerShell)

Запустите в PowerShell, чтобы автоматически загрузить бинарный файл и настроить PATH:

irm https://raw.githubusercontent.com/N0mansky/aws-auth/main/install.ps1 | iex

Или загрузите вручную через PowerShell:

curl.exe -L https://github.com/N0mansky/aws-auth/releases/latest/download/aws-auth-windows-amd64.exe -o aws-auth.exe

Linux (x86_64)

curl -L https://github.com/N0mansky/aws-auth/releases/latest/download/aws-auth-linux-amd64 -o aws-auth
chmod +x aws-auth && sudo mv aws-auth /usr/local/bin/

macOS (Universal)

curl -L https://github.com/N0mansky/aws-auth/releases/latest/download/aws-auth-macos-universal -o aws-auth
chmod +x aws-auth && sudo mv aws-auth /usr/local/bin/

Вариант 2: Установка через pip

pip install git+https://github.com/N0mansky/aws-auth.git

Вариант 3: Клонирование и установка из исходного кода

git clone https://github.com/N0mansky/aws-auth.git
cd aws-auth

./install.sh                      # Linux / macOS / WSL2
powershell .\install.ps1          # Windows (PowerShell)
.\install.bat                     # Windows (Command Prompt)

🚀 Быстрый старт

1. Интерактивный вход

aws-auth
Available account-role combinations (Showing 1-10 of 18):
+-----+------------------------------+-----------------+------------------------------+-------------+
| #   | Account                      | Account ID      | Role                         | Region      |
+-----+------------------------------+-----------------+------------------------------+-------------+
| 1   | ⭐ Production-App (PROD)        | (111222333444)  | AdministratorAccess     | us-east-1   |
| 2   | ⭐ Staging-Web (QA)          | (555666777888)  | AdministratorAccess     | us-east-1   |
| 3   | Analytics-Data                  | (999888777666)  | AdministratorAccess     | us-east-1   |
...
Select number 1-10 (default: 1) (type keyword to filter): [ENTER]

✅ Profile 'production-app-admin' set as default in ~/.aws/credentials.

2. Настройка портала и пользовательских псевдонимов

aws-auth --configure

Настройте метки окружения и предпочтительные аккаунты в ~/.aws-auth/config.json:

{
  "sso_start_url": "https://my-company.awsapps.com/start",
  "sso_region": "us-east-1",
  "preferred_accounts": ["Staging-Web", "Production-App"],
  "aliases": {
    "555666777888": "QA",
    "111222333444": "PROD"
  }
}

🤖 Интеграция с ИИ-ассистентами (Model Context Protocol)

aws-auth работает как высокопроизводительный MCP-сервер через stdio.

Добавление в Claude Desktop (claude_desktop_config.json) или Cursor:

{
  "mcpServers": {
    "aws-auth": {
      "command": "aws-auth",
      "args": ["--mcp"]
    }
  }
}

Что ИИ-ассистенты могут делать с помощью aws-auth:

  • Проверять активный аккаунт AWS, регион и ARN роли IAM (aws_get_caller_identity).

  • Переключать активный профиль AWS (aws_switch_profile) без вмешательства человека.

  • Просматривать запущенные экземпляры EC2 и кластеры Amazon EKS (aws_list_ec2_instances, aws_list_eks_clusters).

  • Обновлять локальный контекст Kubernetes (aws_update_kubeconfig).

👉 Ознакомьтесь с полным руководством по настройке MCP и справочником инструментов.


🛠️ Справочник команд CLI

# Core Authentication
aws-auth                     # Interactive SSO login & smart role switch
aws-auth --configure         # Interactive SSO portal setup
aws-auth --identity          # Show current STS caller identity
aws-auth --refresh-cache     # Force refresh remote account/role metadata

# Profile Management
aws-auth --list-profiles     # List all stored AWS profiles
aws-auth --switch-profile    # Switch active default profile
aws-auth --set-default NAME  # Set specific profile as default
aws-auth --delete NAME       # Delete profile credentials

# Resource Discovery & DevOps
aws-auth --list-ec2          # List EC2 instances and connect via SSM
aws-auth --list-eks          # List EKS clusters and update kubeconfig

# Scripting & Headless Automation
aws-auth --list-profiles --json
aws-auth --identity --json
eval $(aws-auth --export-env prod-profile)  # Export AWS keys to current shell

# AWS credential_process standard
aws-auth --credential-process my-profile

📚 Документация


🤝 Вклад в проект

Вклад приветствуется! Пожалуйста, ознакомьтесь с CONTRIBUTING.md для получения информации о настройке среды разработки и запуске тестов.


📄 Лицензия

Этот проект распространяется под лицензией MIT.

-
license - not tested
-
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • Hosted Amazon Seller and Vendor MCP server for Claude, ChatGPT, Cursor, Codex, Gemini, Copilot.

  • MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.

  • Hosted Amazon Seller Central and Amazon Ads MCP server for Claude, ChatGPT, Cursor, and agents.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/N0mansky/aws-auth'

If you have feedback or need assistance with the MCP directory API, please join our Discord server