mizcausevic-dev/aws-iam-access-analyzer-console
GitHub: mizcausevic-dev/aws-iam-access-analyzer-console
将 AWS IAM Access Analyzer 的原始导出数据转化为集成可见性、风险检测和修复排序的运维控制平面仪表板。
Stars: 0 | Forks: 0
# aws-iam-access-analyzer-console
[](https://github.com/mizcausevic-dev/aws-iam-access-analyzer-console/actions/workflows/ci.yml)
[](./LICENSE)
[](https://github.com/mizcausevic-dev/aws-iam-access-analyzer-console/actions/workflows/pages.yml)
用于处理 AWS IAM Access Analyzer 发现结果、公共访问姿态、跨账户信任风险、过期的活跃发现结果以及修复排序的运维控制平面。
## 为什么会有这个项目
- 当 Access Analyzer 的导出数据仍以原始 JSON 的形式存在,而不是整合在一个运维人员可读的界面上时,它们就会变得危险。
- 在审计、事件或发布窗口发生变动之前,公共访问、跨账户信任和分析仪覆盖范围需要保持共同可见。
- 寻找 `AWS / IAM / Access Analyzer / 云安全` 能力证明的招聘人员应该看到一个真实的身份与边界仪表板,而不仅仅是一个包含关键字的页面。
- 本仓库将 Access Analyzer 数据转化为一个针对公共资源、外部信任、过期发现结果和已禁用的分析仪覆盖范围的控制平面。
## 为什么这很重要(KG Embedded 关联)
本仓库演示了用于云运维的 AWS 身份与边界控制平面原语:在一个运维界面中集成公共访问、跨账户信任、分析仪覆盖范围和修复包。Kinetic Gain Embedded 将此模式扩展为产品化的应用内仪表板,使平台、IAM 和安全团队无需暴露原始管理后台或云凭证即可获得证据丰富的界面。请参阅 [kineticgain.com/embedded](https://kineticgain.com/embedded)。
## 功能展示
- 在一个仪表板中实现 analyzer-lane 可见性,涵盖活跃和已禁用的分析仪、信任路径以及公共边界问题
- 针对公共 S3/KMS 姿态、跨账户 IAM 角色信任、过期的活跃发现结果以及缺失信任条件的发现风险检测
- 用于边界清理、供应商信任强化以及次要区域分析仪覆盖范围的修复包
- 对捕获的 AWS IAM Access Analyzer 导出数据进行离线安全分析
- 面向招聘人员的 AWS IAM / 云安全证明,与 Microsoft 管理通道互补
## 产品深度
这是 Kinetic Gain 平台治理产品组合中的 AWS 身份与边界部分。SaaS 买家、安全负责人或尽职调查团队应该能够在此界面上回答三个问题,而无需打开 AWS 控制台:
- 哪些公共或跨账户访问路径产生了董事会级别的可见暴露?
- 哪些分析仪覆盖范围的缺失会导致所报告的 AWS 姿态可信度降低?
- 应该优先推进哪个修复包,以便平台、IAM 和合规团队能够保持步调一致?
本仓库刻意使用合成导出数据构建,但其运作模式反映了真实的企业审查工作:分析仪覆盖范围、发现严重性、所有者路由、过期风险压力和清理准备情况都整合到同一个控制平面中。
## 这些仓库的共同点
Kinetic Gain 仓库的界面不应看起来像孤立的演示。本项目遵循整个套件中使用的通用模式:
- 风险信号:将原始系统导出数据转换为领导层易于理解的暴露视图
- 所有者上下文:将每个问题与实际能够解决该问题的团队联系起来
- 证据包:保留审计、尽职调查或事件审查所需的数据结构
- 下一步行动:展示修复顺序,而不是仅仅给用户留下另一个仪表板
## 运维工作流
1. 从受控环境中导出或捕获 Access Analyzer 发现结果。
2. 针对该 JSON 导出文件运行 CLI 或静态分析器。
3. 审查分析仪覆盖范围、外部信任、公共访问和过期发现的压力。
4. 将修复姿态打包发送给平台所有者、IAM 所有者和合规审查人员。
5. 清理后重新运行,以证明姿态已发生改变。
## 路由
- `/`
- `/analyzer-lane`
- `/finding-risks`
- `/remediation-posture`
- `/verification`
- `/docs`
## API
- `/api/dashboard/summary`
- `/api/analyzer-lane`
- `/api/finding-risks`
- `/api/remediation-posture`
- `/api/verification`
- `/api/sample`
## 截图




## CLI
```
npx aws-iam-access-analyzer fixtures/access-analyzer.json `
--format json|markdown|summary `
--now 2026-05-30T00:00:00Z `
--stale-finding-after-days 30 `
--fail-on-high `
--out report.md
```
输入数据结构:
```
{
"analyzers": [ ... ],
"findings": [ ... ]
}
```
## 本地开发
```
cd aws-iam-access-analyzer-console
npm install
npm run dev
```
打开:
- [http://127.0.0.1:5514/](http://127.0.0.1:5514/)
- [http://127.0.0.1:5514/analyzer-lane](http://127.0.0.1:5514/analyzer-lane)
- [http://127.0.0.1:5514/finding-risks](http://127.0.0.1:5514/finding-risks)
- [http://127.0.0.1:5514/remediation-posture](http://127.0.0.1:5514/remediation-posture)
- [http://127.0.0.1:5514/verification](http://127.0.0.1:5514/verification)
## 验证
- `npm run lint`
- `npm run typecheck`
- `npm run coverage`
- `npm run build`
- `npm run demo`
- `npm run smoke`
- `npm run prerender`
- `npm run render:assets`
## 生产状态
| 方面 | 状态 |
|--------|--------|
| CI | Node 20 + 22 矩阵 — lint · typecheck · coverage · build · demo · smoke · prerender · `npm audit` |
| 许可证 | [AGPL-3.0-or-later](./LICENSE) |
| 部署 | 静态预渲染 -> **https://aws.kineticgain.com/** |
| 数据姿态 | 仅包含合成样本数据;无实时 AWS 凭证、账户令牌或生产环境分析仪导出数据 |
| 套件 | [Kinetic Gain Protocol Suite](https://suite.kineticgain.com/) 运维产品组合的一部分 · 顶级域名:[kineticgain.com](https://kineticgain.com) |
## 文档
- [Kinetic Gain Embedded 关联](./docs/KINETIC_GAIN_EMBEDDED.md)
- [更新日志](./CHANGELOG.md)
## 组合使用
- [**`entra-access-review-control-plane`**](https://github.com/mizcausevic-dev/entra-access-review-control-plane) — Microsoft Entra 访问审查
- [**`intune-device-compliance-ops`**](https://github.com/mizcausevic-dev/intune-device-compliance-ops) — Intune 设备合规性
它们共同构成了一个更广泛的面向招聘人员的云管理通道:Microsoft 租户治理加上 AWS 身份与边界证明。
标签:AWS, DPI, IAM, MITM代理, 可视化面板, 文档结构分析, 暗色界面, 权限管理, 模型越狱, 自动化攻击, 运维工具