agent-bom ingest
无需提供云凭证,即可本地化分析、审计和导出多平台资产清单数据。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:agent-bom ingest。 它的用途是:无需提供云凭证,即可本地化分析、审计和导出多平台资产清单数据。 完整的 Skill 内容见:https://321skill.com/skills/agent-bom-ingest-x-9/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'请帮我分析这份从AWS导出的agent-bom资产清单JSON,并生成一份符合ISO 27001标准的资产审计报告。',它会先验证JSON文件的格式有效性,然后在本地解析数据,识别关键资产、配置状态和安全属性,最终输出结构化的审计报告和可视化图表,整个过程无需连接AWS API。
介绍
该Skill用于验证并导入由操作员推送的agent-bom资产清单JSON文件。当用户拥有来自AWS、Azure、GCP、Snowflake、CMDB或终端收集器的规范清单JSON,但不想向agent-bom直接提供云服务凭证时,可以使用此Skill在本地环境中进行处理。
用户只需提供标准的agent-bom库存JSON文件,该Skill即可在本地进行验证和解析。它能够将云端、CMDB或终端收集的资产数据安全地导入到本地环境,避免了敏感凭证的直接暴露风险。
该Skill非常适合需要对云资产进行本地化分析、审计或生成合规报告的安全工程师、运维人员和审计人员。它使得在隔离或受控环境中处理资产数据成为可能。
使用前请确保您的JSON文件符合agent-bom的规范格式。由于处理过程完全在本地进行,无需担心数据外流,但请妥善保管好生成的本地报告和文件。
核心特点
核心区别在于它允许用户在不共享任何云平台直接访问凭证的前提下,对agent-bom生成的标准化资产清单进行本地化处理和分析,实现了数据利用与安全管控的分离。
注意事项
不适合需要实时、动态查询云上最新资源状态的场景,因为它处理的是预先导出的静态JSON快照。
常见问题
使用这个Skill需要提供云账号密码吗?
完全不需要。您只需提供已由agent-bom工具生成的资产清单JSON文件即可在本地处理。
它能处理哪些来源的数据?
支持AWS、Azure、GCP、Snowflake、CMDB以及各类终端收集器生成的agent-bom规范JSON文件。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agent-bom-ingest-x-9/raw/index.md 读取 agent-bom ingest 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agent-bom-ingest-x-9/raw/index.md(查看排版版本)