awslabs/iam-policy-autopilot

IAM Policy Autopilot is an open source static code analysis tool that helps you quickly create baseline AWS IAM policies that you can refine as your application evolves. This tool is available as a command-line utility and MCP server for use within AI coding assistants for quickly building IAM policies.

解決的問題

IAM Policy Autopilot 幫助開發人員避免手動撰寫 AWS 身份與存取管理(IAM)政策這項繁瑣且容易出錯的過程。它透過分析應用程式程式碼中實際發現的 AWS SDK 呼叫,自動產生基礎權限,減少排查「AccessDenied」錯誤所花費的時間,並加速應用程式部署。

工作原理

該工具使用原始碼的決定性靜態分析來識別 AWS SDK 呼叫,並對應到所需的 IAM 權限。可作為獨立的命令列介面(CLI)使用,也可作為模型上下文協定(MCP)伺服器使用,讓 AI 編碼助手能在 IDE 內直接觸發政策產生。

支援多種工作流程:

  • 程式碼分析:分析 Python、Go、Java、TypeScript 和 JavaScript 程式碼以產生政策。
  • Terraform 整合:從 JSON 格式的 Terraform 計畫檔案產生政策。
  • 錯誤修復:解析特定的 AWS 「AccessDenied」錯誤訊息,以建議或套用政策修復。

適用對象

使用 AI 編碼助手在 AWS 上建構與部署應用程式的 AWS 建構者,包括開發人員、產品經理與技術實驗者。

主要亮點

  • AI 助手整合:作為 MCP 伺服器運作,讓 AI 代理能根據使用者的程式碼上下文產生 IAM 政策。
  • 多語言支援:支援 Python(Boto3/Botocore)、Go、Java 與 JavaScript/TypeScript 的 AWS SDK。
  • 決定性分析:使用靜態程式碼分析而非猜測,確保政策有效且可靠。
  • 服務提示:允許使用者指定實際使用的 AWS 服務,以減少不必要的權限。
  • AccessDenied 調試:可將錯誤訊息作為輸入,自動修復權限問題。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案