agent-bom ingest
无需提供云凭证,即可本地化分析并导出代理推送的资产清单JSON。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:agent-bom ingest。 它的用途是:无需提供云凭证,即可本地化分析并导出代理推送的资产清单JSON。 完整的 Skill 内容见:https://321skill.com/skills/agent-bom-ingest/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
‘这里有一份从AWS导出的agent-bom资产清单JSON,请帮我验证格式并导入,生成一份本地化的资产关系图和安全策略合规性报告。’ 它会首先验证JSON文件的规范性和完整性,然后解析数据,在本地构建资产图谱,并基于内置或自定义的策略规则,生成可视化的关系图和详细的合规检查报告,所有过程均无需连接云端。
介绍
该Skill旨在解决企业在不直接授权云平台凭证给外部代理的情况下,如何安全、合规地对资产清单数据进行本地化分析和处理的问题。用户只需提供由操作员推送的、符合规范的agent-bom库存JSON文件,即可在本地环境中完成数据验证和导入。
使用方式非常简单:用户将收集自AWS、Azure、GCP、Snowflake、CMDB或端点收集器的标准化资产清单JSON文件,提供给该Skill。Skill会验证JSON格式的规范性,并将其成功导入到本地分析环境中。
它非常适合需要严格遵守安全策略、禁止直接共享云凭证的运维工程师、安全审计员和合规人员。这些用户通常拥有资产清单的JSON副本,并希望在内部环境中进行深度分析,生成图表、策略报告或审计就绪的导出文件。
建议在使用前确保提供的JSON文件是完整且最新的,以获得准确的分析结果。同时,由于该Skill不处理凭证,因此完全避免了因凭证泄露或不当授权带来的安全风险,是进行安全审计和合规检查的理想前置工具。
核心特点
核心区别在于它完全绕过了对云平台直接凭证的依赖,用户只需提供已生成的标准化资产清单JSON,即可在本地完成所有分析工作,实现了数据处理的“零信任”安全模型。
注意事项
不适合需要实时、动态从云平台拉取最新资产数据的场景,因为它仅处理用户提供的静态JSON快照。
常见问题
这个Skill需要我提供AWS/Azure的访问密钥吗?
完全不需要。您只需提供已经由代理(agent-bom)推送生成的标准化资产清单JSON文件即可。
它能分析哪些来源的数据?
支持分析来自AWS、Azure、GCP、Snowflake、CMDB以及各类端点收集器生成的agent-bom格式的库存JSON。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agent-bom-ingest/raw/index.md 读取 agent-bom ingest 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agent-bom-ingest/raw/index.md(查看排版版本)