AWS-Auth
⚡ AWS-Auth
Быстрый, интеллектуальный сервер аутентификации AWS SSO и Model Context Protocol (MCP)
Забудьте об утомительном входе в AWS SSO. Нулевая конфигурация, интеллектуальный приоритет ролей, атомарное кэширование учетных данных и встроенная интеграция с ИИ-напарником по программированию.
Быстрый старт • Почему aws-auth? • Интеграция с ИИ / MCP • Возможности • Документация
┌───────────────────────┐ ┌────────────────────────┐ ┌───────────────────────┐
│ IAM Identity Center │ ────> │ aws-auth │ ────> │ ~/.aws/credentials │
│ (AWS SSO OIDC) │ │ (Smart Role Selector) │ │ (Strict 0600 POSIX) │
└───────────────────────┘ └───────────┬────────────┘ └───────────┬───────────┘
│ │
┌───────────▼────────────┐ ┌───────────▼───────────┐
│ MCP Server (stdio) │ │ Terraform / K8s / CLI │
│ (Claude / Cursor / AI) │ │ (Instant Compatibility)│
└────────────────────────┘ └───────────────────────┘💡 Почему aws-auth, а не альтернативы?
Возможность |
| Официальный |
|
|
Обнаружение аккаунтов без настройки | ✅ Автоматически | ❌ Требуется ручной | ⚠️ Частично | ❌ Вручную |
Model Context Protocol (MCP) | ✅ Встроенный | ❌ Нет | ❌ Нет | ❌ Нет |
Вход в 1 секунду (MRU / закрепленные) | ✅ Умный приоритет | ❌ Нет | ⚠️ История запросов | ❌ Нет |
Фильтр по подстроке и псевдониму в реальном времени | ✅ Мгновенный ввод | ❌ Нет | ✅ Да | ❌ Нет |
Прямая синхронизация | ✅ Атомарно и | ❌ Только кэш токенов | ⚠️ Обертка оболочки | ⚠️ Обертка связки ключей |
Совместимость с устаревшими и GUI-инструментами | ✅ 100% из коробки | ⚠️ Многие инструменты не работают | ⚠️ Требуется обертка | ⚠️ Требуется обертка |
Мост браузера WSL2 -> Windows | ✅ Автоматически | ❌ Ошибка / ручное копирование | ⚠️ Частично | ❌ Нет |
Переключение контекста EC2 SSM и EKS | ✅ Встроено | ❌ Отдельные инструменты | ❌ Отдельные инструменты | ❌ Нет |
👉 Ознакомьтесь с полным руководством по сравнению функций.
✨ Ключевые возможности
⚡ Обнаружение без шаблонного кода: Вам не нужно поддерживать сотни строк в
~/.aws/config. Введите SSO Start URL один раз, и все авторизованные аккаунты и роли будут загружены динамически.⭐ Умный приоритет ролей (MRU): Автоматически закрепляет ваши недавно использованные роли (например,
QA Admin,Prod Admin) на позициях#1и#2. НажатиеEnterвыполняет вход в течение 1 секунды.🔍 Интерактивный поиск по подстроке: Введите любое ключевое слово (
prod,qa,admin,gpu,eks) в строке выбора, чтобы мгновенно отфильтровать десятки аккаунтов.🤖 Встроенный сервер Model Context Protocol (MCP): Предоставьте LLM-напарникам по программированию (Claude Desktop, Cursor, Antigravity, Gemini) возможность переключать профили AWS, проверять идентификатор вызывающего и исследовать EC2/EKS.
🔒 Безопасность корпоративного уровня: Строгие права доступа к файлам POSIX
0600, атомарная замена файлов (os.replace) и запас безопасности в 300 секунд до истечения срока действия.🌐 Прозрачный мост браузера WSL2: Автоматически обнаруживает WSL2 и открывает URL-адреса авторизации непосредственно в браузере хоста Windows.
☸️ Ускорение DevOps: Мгновенные сеансы оболочки EC2 SSM и переключение контекста kubeconfig Amazon EKS в один клик.
📦 Установка
Вариант 1: Автономный бинарный файл (рекомендуется)
Загрузите последний скомпилированный бинарный файл из GitHub Releases:
Windows (одна строка в PowerShell)
Запустите в PowerShell, чтобы автоматически загрузить бинарный файл и настроить PATH:
irm https://raw.githubusercontent.com/N0mansky/aws-auth/main/install.ps1 | iexИли загрузите вручную через PowerShell:
curl.exe -L https://github.com/N0mansky/aws-auth/releases/latest/download/aws-auth-windows-amd64.exe -o aws-auth.exeLinux (x86_64)
curl -L https://github.com/N0mansky/aws-auth/releases/latest/download/aws-auth-linux-amd64 -o aws-auth
chmod +x aws-auth && sudo mv aws-auth /usr/local/bin/macOS (Universal)
curl -L https://github.com/N0mansky/aws-auth/releases/latest/download/aws-auth-macos-universal -o aws-auth
chmod +x aws-auth && sudo mv aws-auth /usr/local/bin/Вариант 2: Установка через pip
pip install git+https://github.com/N0mansky/aws-auth.gitВариант 3: Клонирование и установка из исходного кода
git clone https://github.com/N0mansky/aws-auth.git
cd aws-auth
./install.sh # Linux / macOS / WSL2
powershell .\install.ps1 # Windows (PowerShell)
.\install.bat # Windows (Command Prompt)🚀 Быстрый старт
1. Интерактивный вход
aws-authAvailable account-role combinations (Showing 1-10 of 18):
+-----+------------------------------+-----------------+------------------------------+-------------+
| # | Account | Account ID | Role | Region |
+-----+------------------------------+-----------------+------------------------------+-------------+
| 1 | ⭐ Production-App (PROD) | (111222333444) | AdministratorAccess | us-east-1 |
| 2 | ⭐ Staging-Web (QA) | (555666777888) | AdministratorAccess | us-east-1 |
| 3 | Analytics-Data | (999888777666) | AdministratorAccess | us-east-1 |
...
Select number 1-10 (default: 1) (type keyword to filter): [ENTER]
✅ Profile 'production-app-admin' set as default in ~/.aws/credentials.2. Настройка портала и пользовательских псевдонимов
aws-auth --configureНастройте метки окружения и предпочтительные аккаунты в ~/.aws-auth/config.json:
{
"sso_start_url": "https://my-company.awsapps.com/start",
"sso_region": "us-east-1",
"preferred_accounts": ["Staging-Web", "Production-App"],
"aliases": {
"555666777888": "QA",
"111222333444": "PROD"
}
}🤖 Интеграция с ИИ-ассистентами (Model Context Protocol)
aws-auth работает как высокопроизводительный MCP-сервер через stdio.
Добавление в Claude Desktop (claude_desktop_config.json) или Cursor:
{
"mcpServers": {
"aws-auth": {
"command": "aws-auth",
"args": ["--mcp"]
}
}
}Что ИИ-ассистенты могут делать с помощью aws-auth:
Проверять активный аккаунт AWS, регион и ARN роли IAM (
aws_get_caller_identity).Переключать активный профиль AWS (
aws_switch_profile) без вмешательства человека.Просматривать запущенные экземпляры EC2 и кластеры Amazon EKS (
aws_list_ec2_instances,aws_list_eks_clusters).Обновлять локальный контекст Kubernetes (
aws_update_kubeconfig).
👉 Ознакомьтесь с полным руководством по настройке MCP и справочником инструментов.
🛠️ Справочник команд CLI
# Core Authentication
aws-auth # Interactive SSO login & smart role switch
aws-auth --configure # Interactive SSO portal setup
aws-auth --identity # Show current STS caller identity
aws-auth --refresh-cache # Force refresh remote account/role metadata
# Profile Management
aws-auth --list-profiles # List all stored AWS profiles
aws-auth --switch-profile # Switch active default profile
aws-auth --set-default NAME # Set specific profile as default
aws-auth --delete NAME # Delete profile credentials
# Resource Discovery & DevOps
aws-auth --list-ec2 # List EC2 instances and connect via SSM
aws-auth --list-eks # List EKS clusters and update kubeconfig
# Scripting & Headless Automation
aws-auth --list-profiles --json
aws-auth --identity --json
eval $(aws-auth --export-env prod-profile) # Export AWS keys to current shell
# AWS credential_process standard
aws-auth --credential-process my-profile📚 Документация
🤝 Вклад в проект
Вклад приветствуется! Пожалуйста, ознакомьтесь с CONTRIBUTING.md для получения информации о настройке среды разработки и запуске тестов.
📄 Лицензия
Этот проект распространяется под лицензией MIT.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Hosted Amazon Seller and Vendor MCP server for Claude, ChatGPT, Cursor, Codex, Gemini, Copilot.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Hosted Amazon Seller Central and Amazon Ads MCP server for Claude, ChatGPT, Cursor, and agents.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/N0mansky/aws-auth'
If you have feedback or need assistance with the MCP directory API, please join our Discord server