signing-in-to-awsAWS官方放心用运行 aws login,自动获取并刷新本地 AWS 开发凭证
它能帮你在本地终端里用 aws login 拿到 AWS CLI/SDK 需要的短期凭证。这类凭证每 15 分钟自动轮换一次,最长 12 小时有效,不需要手动管理 access key。开始之前,我会先检查你的 AWS CLI 版本是否不低于 2.32.0,再用 aws sts get-caller-identity 查看当前是否有有效凭证;条件满足后,我会先征求你的同意,然后在本地 shell 里执行 aws login(不会通过 API 工具代跑),最后用 sts get-caller-identity 验证登录结果。如果默认配置已有凭证,也可以指定 --profile 登录到新 profile,避免覆盖现有配置。
适合本地开发时遇到无凭证、凭证过期、AccessDeniedException,或刚配置 AWS 环境时使用。前提条件是已安装 AWS CLI 2.32.0 以上版本;它不在 AWS GovCloud(美国)和中国区域提供。如果你已经在使用 aws sso login 或企业 IAM Identity Center 流程,请继续沿用原来的方式,这个技能不会替代它们。
在下面找到你用的工具,复制命令粘进终端就装好了:
npx skills add aws/agent-toolkit-for-aws 装好后不用任何配置,直接在对话里说:
我运行 aws sts get-caller-identity 失败了,帮我用 aws login 重新获取本地凭证。 AI 检测到任务匹配时会自动加载这个 Skill,不需要手动开关。
SKILL.md 不需要。aws sso login 面向企业 IAM Identity Center 配置;这个技能用于本地开发场景下的 aws login,两者用途不同,已有 SSO 流程请保持原样。
不兼容。aws login 不支持 AWS 中国区和 GovCloud(美国)分区;身处这些区域时,只能考虑其他凭证方案。
aws login 生成短期凭证,每 15 分钟自动轮换、最长 12 小时过期;长期 access key 通常明文保存在本地、不会自动失效,泄露后风险更大。