agent-bom discover aws
发现AWS上AI资产并生成规范清单
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:agent-bom discover aws。 它的用途是:发现AWS上AI资产并生成规范清单 完整的 Skill 内容见:https://321skill.com/skills/agent-bom-discover-aws-x-10/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'请盘点我AWS账号中所有Bedrock Agent和Lambda函数,输出agent-bom清单到~/inventory.json',它会调用AWS SDK只读查询,遍历ECS、SageMaker、EKS等服务,最终生成规范的JSON文件,并提示你可以用agent-bom scan进一步分析。
介绍
这个Skill解决了在AWS环境中盘点AI Agent和MCP相关资产时缺乏统一标准的问题。在实际开发中,运维和智能体开发人员经常需要了解账号下有哪些Bedrock Agent、ECS服务、SageMaker端点、Lambda函数、EKS集群、Step Functions状态机、EC2实例等,但手动收集既耗时又容易遗漏,且不同工具输出的格式不统一,难以后续处理。
使用方式很简单,你只需要在已配置AWS凭证(推荐使用AWS SSO、WebIdentity或STS短期凭证)的环境中运行agent-bom discover aws命令。它会自动调用AWS SDK进行只读查询,遍历指定区域内的相关服务,最终生成符合agent-bom规范的JSON清单文件到你指定的路径。之后你可以选择将这份清单传递给agent-bom进行进一步扫描、生成依赖图或导出报告。
它非常适合需要管理多云或大规模AWS AI基础设施的运维工程师和智能体开发团队。尤其是那些已经使用agent-bom进行资产依赖分析的组织,可以通过这个Skill快速获取标准化的输入数据,避免手动编写清单的繁琐和错误。对于安全审计场景,由于只使用只读IAM策略且不存储长期凭证,也能满足合规要求。
建议在首次使用时先通过agent-bom trust命令确认所需的只读IAM权限列表,并确保Python版本≥3.11。需要注意的是,它主要面向AWS托管服务,对于自建在EC2上的AI应用需要额外配置才能发现。另外,生成的清单默认不包含敏感信息(如密钥),但建议在传输或存储前再次检查。
核心特点
与AWS Config或AWS Resource Explorer不同,它专门针对AI Agent和MCP相关资产(如Bedrock、SageMaker、Step Functions)进行发现,输出的是agent-bom规范的JSON格式,可直接用于后续的依赖分析和策略扫描,且无需给agent-bom长期云凭证。
注意事项
需要Python 3.11+环境,依赖agent-bom包(可从PyPI安装),且要求操作者拥有AWS只读权限(推荐使用短期STS凭证),不支持非AWS托管的AI资产。
常见问题
需要哪些AWS权限?
建议使用只读IAM策略,具体权限可通过agent-bom trust命令查看,通常包括bedrock:ListAgents、ecs:ListServices、sagemaker:ListEndpoints等。
输出文件是什么格式?
输出为agent-bom规范的JSON文件,包含source_type=skill_invoked_pull,可直接用于agent-bom scan命令。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agent-bom-discover-aws-x-10/raw/index.md 读取 agent-bom discover aws 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agent-bom-discover-aws-x-10/raw/index.md(查看排版版本)