1作者: igorzij2 个月前原帖
起初,我们也认为让大型语言模型(LLM)管理你的AWS账户肯定是个坏主意。会出什么问题呢?然而,我们无法抗拒去构建它,当我们真正动手时,惊讶于它即使在最基础的形式下也能做这么多事情,目前这个基础形式只是ai-sdk前端和一些AWS SDK代码生成(受aws-mcp启发)。我们几乎停止了在内部使用AWS控制台,转而使用Infrabase——很多时候,输入命令比在AWS控制台中点击要快得多,尤其是涉及多个步骤、IAM角色等的操作。 于是,我们开始考虑将其打造成一个可以公开发布的产品。一些缺失的功能包括: - 身份验证 - 对生成的AWS SDK代码进行某种形式的检查/验证 - 使用OIDC或CloudFormation模板代替密钥来连接AWS账户 - 支持更多的基础设施工具,而不仅仅是AWS(如Datadog、GitHub、Sentry等) - 用户对工具使用的操作/对风险操作的明确批准 - 导出到Terraform/OpenTofu 但随后我们意识到,唯一真正缺失的就是身份验证;虽然列表中的其他内容仍然会成为许多人的障碍,但并不是对每个人都如此。因此,我们推出了身份验证功能,现在我们在这里——也许有人会疯狂到尝试它,并分享他们的想法!