agent-bom discover aws

自动发现并盘点AWS环境中的AI代理与MCP相关资产

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:agent-bom discover aws。
它的用途是:自动发现并盘点AWS环境中的AI代理与MCP相关资产
完整的 Skill 内容见:https://321skill.com/skills/agent-bom-discover-aws/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“请帮我盘点一下AWS us-east-1区域里所有与AI代理相关的资源,比如Bedrock和Lambda。”,它会调用此Skill,使用您当前的AWS会话权限扫描指定区域,发现相关服务实例,并输出一份结构化的agent-bom清单JSON供您审查或后续使用。

介绍

当您需要清点AWS云环境中部署的AI代理(如Bedrock、SageMaker)或与MCP协议相关的资产时,此Skill可以自动扫描您的AWS环境,生成一份标准化的资产清单JSON,而无需向agent-bom等扫描工具提供长期有效的云凭证。

使用此Skill时,您只需在对话中提及需要盘点特定的AWS服务(如Lambda、ECS、EKS、Step Functions等),它便会利用您当前的临时凭证或会话权限,安全地发现相关资源,并输出一份结构化的agent-bom标准清单。

该Skill非常适合需要定期审计云上AI资产、确保合规性,或为安全扫描准备输入数据的云基础设施管理者、运维工程师和智能体开发者。它让资产发现过程自动化、标准化,且避免了长期密钥泄露的风险。

请注意,此Skill仅负责发现和生成清单,是否将清单传递给后续的agent-bom进行深度扫描,完全由操作者自行决定。建议在具有适当只读权限的IAM角色或用户会话中使用,以确保操作安全。

核心特点

核心区别在于:1. 专注于发现AWS上与AI代理和MCP协议相关的特定资产类型,而非泛泛的云资源盘点;2. 采用“无长期凭证”的安全模型,通过操作者环境临时权限生成清单,避免了向外部扫描工具暴露云账户长期访问密钥的风险。

注意事项

不适合用于盘点非AWS云平台(如Azure、GCP)上的资源,也不适用于需要深度代码或配置安全扫描的场景(它只生成资产清单)。

常见问题

这个Skill需要我提供AWS账号密码吗?

不需要。它利用您当前环境(如CLI、SDK)已有的临时凭证或IAM角色权限进行只读发现,不要求长期密钥。

生成的清单包含哪些信息?

清单遵循agent-bom规范,包含发现的AWS服务(如Bedrock模型、Lambda函数、ECS任务等)的类型、ARN、区域等关键元数据。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/agent-bom-discover-aws/raw/index.md 读取 agent-bom discover aws 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。