ruanyf-weekly:11152 · 2026 年收录

〖开源自荐〗awsui:让 AI 编程助手和 CLI 在正确的 AWS 账号中运行

GitHub PyPI 使用 Claude Code、Codex、Terraform 或 AWS CLI 时,真正危险的事情往往不是命令写错,而是命令在错误的 AWS account 中执行。 开发者通常想的是 dev、staging、pr

〖开源自荐〗awsui:让 AI 编程助手和 CLI 在正确的 AWS 账号中运行

被谁收录过

投稿原文(节选)

项目主页: https://junminhong.github.io/awsui/ GitHub: https://github.com/junminhong/awsui PyPI: https://pypi.org/project/awsui/ 为什么开发这个工具? 使用 Claude Code、Codex、Terraform 或 AWS CLI 时,真正危险的事情往往不是命令写错,而是命令在错误的 AWS account 中执行。 开发者通常想的是 dev 、 staging 、 prod ,但实际操作时却要记住每台电脑上不同的 AWS profile 名称,项目一多很容易在错误的账号或区域运行命令,尤其是让 AI agent 自动执行任务时。 因此我重新设计了开源工具 awsui :在启动任何工具之前,先验证它即将使用的 AWS context。 awsui 能做什么? awsui 将项目环境映射到开发者本机的 AWS profile,并在启动命令前通过 AWS STS 验证实际登录的 account。 awsui context prod awsui prod -- codex awsui prod -- claude awsui prod -- terraform plan awsui prod -- aws s3 ls 如果实际登录的 account 与项目预期不一致,awsui 会立即停止,不启动后面的命令。 主要特点: 使用 dev 、 staging 、 prod 等项目环境名称,不必记住复杂的 profile 名称 启动工具前验证实际 AWS account 支持 Claude Code、Codex、Terraform、AWS CLI 以及任何 CLI 团队共享环境规则,但每位开发者保留自己的本机 profile binding 支持 IAM Identity Center(SSO)登录与重新认证 提供英文与繁体中文界面 完全开源,采用 MIT License 团队可以将环境预期写入 repository 内的 .awsui.yaml : version: 1 project: payment-service contexts: dev: account: "111111111111" region: ap-northeast-1 prod: account: "999999999999" region: ap-northeast-1 protected: true 本机 profile 名称不会写进 repository,而是由每位开发者自行绑定: awsui bind prod awsui prod -- codex 安装 需要 Python 3.13 与 AWS CLI v2。 uv tool install --python 3.13 awsui 也可以使用 pip: pip install awsui awsui 验证的是工具启动时的 AWS context,并不是限制 child process 权限的安全沙箱,它的目标是在命令真正执行前,让 AWS account 与 region 清楚、可验证,并在不一致时及时阻止操作。 欢迎试用、提交 issue 或参与贡献。如果这个项目对你有帮助,也欢迎给一个 Star,谢谢!

← 看全部项目