agent-bom discover aws
一键发现AWS AI agent资产,输出规范清单
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:agent-bom discover aws。 它的用途是:一键发现AWS AI agent资产,输出规范清单 完整的 Skill 内容见:https://321skill.com/skills/agent-bom-discover-aws-x-5/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'发现我AWS账号中所有Bedrock和SageMaker的AI Agent资产,输出JSON清单。' 它会自动调用discover-aws工具,使用当前环境中的临时凭证扫描指定区域,生成包含所有AI Agent、ECS任务、Lambda函数等资源的规范清单,并保存为agent-bom-inventory.json文件。
介绍
【解决什么问题】当您需要快速盘点AWS云环境中所有AI Agent和MCP相关资源(如Bedrock、ECS、SageMaker、Lambda、EKS、Step Functions、EC2等)时,手动遍历各服务控制台费时费力且易遗漏。本Skill自动扫描指定账号,输出符合agent-bom规范的标准化清单JSON,帮助您掌握AI基础设施全貌。【怎么用】直接在终端或集成环境中运行本Skill,无需提供长期云凭证(仅需临时STS或IAM角色)。它会自动调用AWS API,发现所有符合条件的资产,并生成规范化的物料清单文件。您可以选择将结果传递给agent-bom主工具进行进一步的安全扫描,或直接用于资产盘点。【适合谁】运维工程师、智能体开发者、安全审计人员,以及需要管理AWS上AI Agent基础设施的团队。特别是那些需要定期盘点、合规审计或迁移规划的场景。【使用建议】建议先为工具分配最小权限的IAM角色(如ReadOnlyAccess + 特定服务权限),避免权限过大。扫描结果可配合agent-bom的漏洞扫描功能,发现暴露面或配置风险。注意本工具仅发现资产,不修改任何资源,可放心在正式环境使用。
核心特点
与AWS原生资源发现工具(如Resource Explorer、Config)相比,本Skill专为AI Agent和MCP相关资产设计,输出格式直接兼容agent-bom生态,且无需长期凭证即可运行,降低安全风险。
注意事项
仅覆盖AWS上AI Agent和MCP相关服务(如Bedrock、ECS、SageMaker等),不适用于通用云资源盘点,且需要目标账号至少具备对应服务的只读权限。
常见问题
运行这个工具需要AWS长期访问密钥吗?
不需要。只需提供临时STS凭证或IAM角色,工具会在运行时自动获取临时凭证,避免长期凭证泄露风险。
输出的JSON格式是什么?能否直接用于agent-bom扫描?
输出符合agent-bom规范的标准化清单JSON,可直接传递给agent-bom主工具进行后续的安全扫描、漏洞分析等操作。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agent-bom-discover-aws-x-5/raw/index.md 读取 agent-bom discover aws 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agent-bom-discover-aws-x-5/raw/index.md(查看排版版本)