agent-bom ingest
验证并导入云资源库存JSON
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:agent-bom ingest。 它的用途是:验证并导入云资源库存JSON 完整的 Skill 内容见:https://321skill.com/skills/agent-bom-ingest-x-10/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'请验证我提供的inventory.json,检查schema是否合规,并生成一份SARIF格式的审计报告。' 它会先运行agent-bom mcp validate校验JSON结构,然后执行agent-bom scan生成发现结果,最后输出SARIF文件并给出摘要说明。
介绍
这个Skill解决了云资源库存数据分散、格式不可靠的问题。在实际开发中,运维团队或智能体经常需要从AWS、Azure、GCP、Snowflake、CMDB等来源获取JSON格式的库存清单,但手动校验费时费力,且容易遗漏schema不一致或缺失关键字段(如discovery_provenance)导致的错误。
使用方式很简单,你只需要将库存JSON文件提供给AI,它会自动调用agent-bom mcp validate命令校验schema,然后执行agent-bom scan —inventory进行本地扫描,输出JSON、SARIF、HTML或Markdown格式的发现结果。之后就可以通过自然语言指令来查看审计报告、导出合规清单或生成可视化图表。
它非常适合需要统一管理多云资产、生成审计报告或进行安全合规检查的团队或个人。尤其是那些已经拥有agent-bom工具链,但需要快速验证和导入库存数据到本地AI工作流的开发者或运维人员。
建议在接收第三方推送的库存JSON时统一使用此工具。需要注意的是,它主要依赖本地agent-bom环境(Python 3.11+和agent-bom 0.84.4+),且不会自动将数据推送到控制平面,除非用户明确提供推送URL和API Token。
核心特点
与直接使用agent-bom命令行手动验证不同,这个Skill通过AI自然语言交互自动完成schema校验、扫描和导出,无需记忆复杂参数;同时它内置了安全审查(如要求discovery_provenance字段)和红action机制,避免意外泄露凭证。
注意事项
需要Python 3.11+环境和agent-bom 0.84.4+版本,且JSON必须严格遵循packaged的inventory.schema.json合约;不支持非标准格式的库存文件。
常见问题
这个Skill需要云平台的访问凭证吗?
不需要。它只验证和导入用户提供的JSON文件,无需任何云平台凭证。可选的推送功能需要用户提供自己的agent-bom API Token,但不会在对话中显示。
支持哪些云平台或数据源的库存JSON?
支持AWS、Azure、GCP、Snowflake、CMDB以及端点采集器生成的JSON格式,只要符合agent-bom的schema即可。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agent-bom-ingest-x-10/raw/index.md 读取 agent-bom ingest 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agent-bom-ingest-x-10/raw/index.md(查看排版版本)