Token导航 LogoToken导航TokenDH.com
Timebound Iam logo
运维云端未说明官方级别未说明来源级核验

Timebound Iam

MCP Server

Timebound-IAM是一个MCP服务器,通过STS AssumeRole为AI编码代理(如Claude Code)提供短期、服务范围的AWS凭证,无需长期密钥。凭证具有时间限制(15分钟至12小时),限定于特定服务和访问级别(只读或完全访问),并在到期时自动清理。

工具数

0

提示词数

0

GitHub Stars

11

资源数

0
安全访问GoClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

builder-magic

提供方

builder-magic

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Timebound AWS IAM Permissions for Claude Code

(or any AI agent)

An MCP server that sits between your AI agent and AWS STS, issuing temporary credentials scoped to specific AWS services and access levels on demand.

https://timebound-iam.com

Timebound IAM是一个MCP服务器,它通过STS AssumeRole发出短期的、服务范围的AWS凭据,以便AI编码代理(如Claude Code)可以在没有长期密钥的情况下访问AWS资源。凭据有时间限制(15分钟到12小时),适用于特定的服务和访问级别(只读或完整),并在到期时自动清理。

安装

  • 家酿 (macOS/Linux)
  brew install builder-magic/tap/timebound-iam
  • 去安装
  go install github.com/builder-magic/timebound-iam@latest
  • 二进制下载 --从下载预构建的二进制文件 .

设置

有关完整的安装和设置指南,请参阅 https://timebound-iam.com/installation-and-setup.

  1. 配置AWS

运行安装向导为代理角色生成IAM信任策略和内联策略:

   bin/timebound-iam setup aws
   # or specify a named profile
   bin/timebound-iam setup aws --profile my-profile

按照打印的说明创建 timebound-iam-broker IAM角色在您的帐户中具有生成的策略。

  1. 添加到克劳德代码

注册MCP服务器,以便Claude Code可以根据需要请求临时凭据:

   claude mcp add --scope user timebound-iam -- timebound-iam serve

重新启动Claude Code以获取新服务器。

  1. 验证

验证MCP服务器是否已安装并与一起运行 /mcp 命令:

端到端测试凭证流:

   timebound-iam test

这将请求短期S3只读凭据并将其写入临时 .env 您可以使用的文件来验证访问权限。

CLI使用情况

Timebound IAM也可以用作独立的CLI,用作用域的临时凭据包装shell脚本。

  1. exec

使用注入到其环境中的临时凭据运行命令:

   timebound-iam exec -s s3:full,cloudfront:full -t 30m --profile prod -- ./deploy.sh

使用 --dry-run 在不请求凭据的情况下验证标志。使用 --no-confirm 跳过CI或脚本中的交互式提示。

  1. env

印刷品 exportunset 与一起使用的语句 eval:

   eval "$(timebound-iam env -s s3:ro -t 15m --no-confirm)"
   aws s3 ls
   eval "$(timebound-iam env --unset)"
  1. 范围

作用域使用该格式 service:level 水平在哪里 ro (只读)或 full多个作用域可以用逗号分隔,也可以重复传递 -s 旗帜:

   -s s3:ro,dynamodb:full
   -s s3:ro -s dynamodb:full

贡献

欢迎任何形式的贡献(建议、错误报告、拉取请求和反馈)。如果你发现了一个bug,你可以提交一个问题或给我发电子邮件rsingh@builder-magic.com.

许可证

该项目根据 Apache许可证,版本2.0.

贡献

除非您另有明确说明,否则根据Apache-2.0许可证的定义,您有意提交以包含在作品中的任何贡献都应按照Apache许可证2.0版本获得许可,而不附带任何额外的条款或条件。

联系人:rsingh@builder-magic.com

目录标签

目录标签

安全访问GoClaudeAWSIAM本地部署临时凭证STSAssumeRoleAI编码代理

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP