Sobre o projeto

AWS Vault é uma ferramenta de linha de comando projetada para armazenar e acessar credenciais AWS de forma segura em ambientes de desenvolvimento. Ela armazena credenciais IAM de longo prazo no keystore seguro do sistema operacional (como macOS Keychain, Windows Credential Manager ou Linux Secret Service) e, em seguida, gera credenciais temporárias de curta duração via AWS STS (GetSessionToken ou AssumeRole) para expor ao seu shell e aplicativos. Principais recursos incluem: - Múltiplos backends de armazenamento: macOS Keychain, Windows Credential Manager, Secret Service (Gnome Keyring, KWallet), Pass e arquivos criptografados - Suporte a perfis AWS e configuração em ~/.aws/config - Assunção de papéis com suporte a MFA - Dois modos de exposição de credenciais: variáveis de ambiente ou um servidor de metadados local (para atualização automática de credenciais do SDK) - Execução em subshell com credenciais temporárias - Login no navegador para o Console AWS - Listagem e gerenciamento de credenciais A ferramenta é complementar ao AWS CLI e é projetada para reduzir o risco de vazamento de credenciais usando credenciais temporárias que expiram em um curto período. Ela suporta vários métodos de instalação, incluindo Homebrew, Chocolatey, Scoop, Nix e outros. Nota: O projeto original foi abandonado e não recebe mais atualizações. Um fork ativo está disponível em https://github.com/ByteNess/aws-vault.