agent-bom discover aws
自动发现并盘点AWS环境中的AI代理与MCP相关资产
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:agent-bom discover aws。 它的用途是:自动发现并盘点AWS环境中的AI代理与MCP相关资产 完整的 Skill 内容见:https://321skill.com/skills/agent-bom-discover-aws/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“请帮我盘点一下AWS us-east-1区域里所有与AI代理相关的资源,比如Bedrock和Lambda。”,它会调用此Skill,使用您当前的AWS会话权限扫描指定区域,发现相关服务实例,并输出一份结构化的agent-bom清单JSON供您审查或后续使用。
介绍
当您需要清点AWS云环境中部署的AI代理(如Bedrock、SageMaker)或与MCP协议相关的资产时,此Skill可以自动扫描您的AWS环境,生成一份标准化的资产清单JSON,而无需向agent-bom等扫描工具提供长期有效的云凭证。
使用此Skill时,您只需在对话中提及需要盘点特定的AWS服务(如Lambda、ECS、EKS、Step Functions等),它便会利用您当前的临时凭证或会话权限,安全地发现相关资源,并输出一份结构化的agent-bom标准清单。
该Skill非常适合需要定期审计云上AI资产、确保合规性,或为安全扫描准备输入数据的云基础设施管理者、运维工程师和智能体开发者。它让资产发现过程自动化、标准化,且避免了长期密钥泄露的风险。
请注意,此Skill仅负责发现和生成清单,是否将清单传递给后续的agent-bom进行深度扫描,完全由操作者自行决定。建议在具有适当只读权限的IAM角色或用户会话中使用,以确保操作安全。
核心特点
核心区别在于:1. 专注于发现AWS上与AI代理和MCP协议相关的特定资产类型,而非泛泛的云资源盘点;2. 采用“无长期凭证”的安全模型,通过操作者环境临时权限生成清单,避免了向外部扫描工具暴露云账户长期访问密钥的风险。
注意事项
不适合用于盘点非AWS云平台(如Azure、GCP)上的资源,也不适用于需要深度代码或配置安全扫描的场景(它只生成资产清单)。
常见问题
这个Skill需要我提供AWS账号密码吗?
不需要。它利用您当前环境(如CLI、SDK)已有的临时凭证或IAM角色权限进行只读发现,不要求长期密钥。
生成的清单包含哪些信息?
清单遵循agent-bom规范,包含发现的AWS服务(如Bedrock模型、Lambda函数、ECS任务等)的类型、ARN、区域等关键元数据。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agent-bom-discover-aws/raw/index.md 读取 agent-bom discover aws 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agent-bom-discover-aws/raw/index.md(查看排版版本)