awslabs/iam-policy-autopilot

IAM Policy Autopilot is an open source static code analysis tool that helps you quickly create baseline AWS IAM policies that you can refine as your application evolves. This tool is available as a command-line utility and MCP server for use within AI coding assistants for quickly building IAM policies.

解决的问题

IAM Policy Autopilot 帮助开发人员避免手动编写 AWS 身份和访问管理(IAM)策略这一繁琐且容易出错的过程。它通过基于应用程序代码中实际发现的 AWS SDK 调用自动生成基础权限,减少排查 "AccessDenied" 错误所花费的时间,并加速应用程序的部署。

工作原理

该工具使用源代码的确定性静态分析来识别 AWS SDK 调用,并将其映射到所需的 IAM 权限。它可以作为独立的命令行界面(CLI)使用,也可以作为模型上下文协议(MCP)服务器使用,使 AI 编码助手能够在 IDE 内直接触发策略生成。

支持多种工作流:

  • 代码分析:分析 Python、Go、Java、TypeScript 和 JavaScript 代码以生成策略。
  • Terraform 集成:从 JSON 格式的 Terraform 计划文件生成策略。
  • 错误修复:解析特定的 AWS "AccessDenied" 错误消息,以建议或应用策略修复。

适用人群

使用 AI 编码助手在 AWS 上构建和部署应用程序的 AWS 构建者,包括开发人员、产品经理和技术实验者。

主要亮点

  • AI 助手集成:作为 MCP 服务器运行,使 AI 代理能够根据用户的代码上下文生成 IAM 策略。
  • 多语言支持:支持 Python(Boto3/Botocore)、Go、Java 和 JavaScript/TypeScript 的 AWS SDK。
  • 确定性分析:使用静态代码分析而非猜测,确保策略有效且可靠。
  • 服务提示:允许用户指定实际使用的 AWS 服务,以减少不必要的权限。
  • AccessDenied 调试:可将错误消息作为输入,自动修复权限问题。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目