agent-bom ingest
验证云库存JSON并本地生成审计报告
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:agent-bom ingest。 它的用途是:验证云库存JSON并本地生成审计报告 完整的 Skill 内容见:https://321skill.com/skills/agent-bom-ingest-x/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'请验证并导入当前AWS库存JSON文件,生成一份合规审计报告,导出为PDF格式。' 它会调用agent-bom ingest工具,自动校验JSON格式与完整性,分析资源关系,生成图表、策略差异和溯源信息,最后输出一份可直接用于审计的PDF报告。
介绍
当您拥有来自AWS、Azure、GCP、Snowflake、CMDB或端点收集器的规范库存JSON,希望在不向工具暴露云凭证的前提下,获得本地化的发现、图表、策略、溯源和审计导出时,agent-bom ingest 能帮您快速完成验证与导入。它通过解析运维人员推送的JSON文件,在本地构建资源图谱,并产出可供审计、合规检查的标准化报告,避免第三方工具直接访问云API的安全风险。
使用方式非常简单:您只需将库存JSON文件传递给工具(例如通过命令行参数或管道输入),它会自动校验JSON格式的完整性、字段规范性,并识别出缺失或异常项。验证通过后,工具会基于库存数据生成资源关系图、配置策略差异分析、历史变更溯源以及符合监管要求的审计导出(如PDF、CSV)。整个过程完全在本地执行,无需联网权限。
本工具特别适合运维工程师、云资源管理员、安全审计人员以及需要定期向监管机构提交云环境合规报告的项目经理。无论您管理的是多云环境还是混合云架构,只要拥有规范的库存清单,都能快速获得可信的审计材料,同时避免因分发云凭证而带来的安全隐患。
使用前请确保库存JSON符合agent-bom规范格式(参考仓库文档),且来自可信的运维人员推送。工具不提供实时云资源发现能力,也不支持直接管理云资源;它仅作为离线验证与审计生成器,适合在合规审计、安全巡检、项目复盘等场景中作为辅助工具。
核心特点
与其他云资源管理工具不同,agent-bom ingest 无需任何云凭证即可工作,仅通过验证运维人员推送的库存JSON来生成本地审计报告,从根本上降低了凭证泄露风险,同时保留了完整的审计溯源能力。
注意事项
不适合需要实时云资源状态、直接管理云基础设施或自动发现新资源的场景。
常见问题
这个工具需要云凭证吗?
不需要,它只处理运维人员推送的JSON文件,无需直接访问云API。
支持哪些云平台?
支持AWS、Azure、GCP、Snowflake、CMDB以及端点收集器等多种来源。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agent-bom-ingest-x/raw/index.md 读取 agent-bom ingest 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agent-bom-ingest-x/raw/index.md(查看排版版本)