agent-bom discover aws

发现AWS云上AI agent资产并生成清单

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:agent-bom discover aws。
它的用途是:发现AWS云上AI agent资产并生成清单
完整的 Skill 内容见:https://321skill.com/skills/agent-bom-discover-aws-x-3/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'请帮我扫描当前AWS账户中所有Bedrock和SageMaker资源,输出agent-bom格式的JSON清单。' 它会自动调用discover-aws工具,利用临时凭证遍历EC2、Lambda、ECS等AI相关服务,生成标准化清单并返回,方便后续审计或合规检查。

介绍

该工具帮助运维与开发人员自动发现AWS环境中托管的人工智能代理(Bedrock、SageMaker、Lambda、ECS、EKS、Step Functions、EC2等)以及与MCP(模型上下文协议)相关的资产,无需提供长期有效云凭证即可生成规范的agent-bom库存JSON。它解决了传统云资源盘点中权限泄露风险高、资产类型分散、难以统一管理的问题。

使用方式极为简单:在具有AWS读取权限的临时环境中运行该工具,它会自动扫描当前账户或指定区域的AI相关资源,输出标准化的agent-bom格式清单。如果后续需要进一步安全扫描,可以将该清单传递给agent-bom(可选),由用户自行决定是否进行深度分析。整个流程不存储任何凭证,保障了云环境安全。

适合运维工程师、云平台管理员、智能体开发人员以及负责AI基础设施合规的团队。尤其适合有多账户、多区域AWS资产的团队,需要定期盘点AI资源并生成可审计的库存报告。产品经理或项目经理也可利用该清单快速了解企业AI资产分布。

使用时需注意:该工具仅读取操作者的AWS访问权限范围内的资源,不提供自动化扫描后的修复或删除功能。如果需要批量修改或删除资产,请结合其他工具。另外,扫描结果仅反映运行时刻的快照,建议定期执行以保持清单最新。

核心特点

与传统云资源清单工具不同,它专注于AI agent和MCP相关资产,且采用无凭证模式(无需长期Access Key),仅通过临时STS凭证或Instance Profile即可完成资产发现,极大地降低了凭证泄露风险。

注意事项

不能修改或删除AWS资源,仅提供只读发现功能;且需要AWS环境具备相应的读取权限。

常见问题

这个工具需要配置AWS访问密钥吗?

不需要长期密钥。建议使用临时凭证(如STS、IAM Role或Instance Profile)运行,扫描完成后凭证即失效,保障安全。

生成的agent-bom JSON有什么用?

它可以传递给agent-bom进行安全扫描、资产管理或合规审计,也可以直接作为库存清单存档或导入其他系统。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/agent-bom-discover-aws-x-3/raw/index.md 读取 agent-bom discover aws 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。