agent-bom ingest
验证并导入云端库存JSON,生成本地扫描结果
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:agent-bom ingest。 它的用途是:验证并导入云端库存JSON,生成本地扫描结果 完整的 Skill 内容见:https://321skill.com/skills/agent-bom-ingest/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'验证并导入当前目录下的inventory.json,然后进行本地扫描,输出JSON格式的发现报告。' 它会先校验JSON schema,确保字段完整且类型正确,然后自动执行agent-bom scan命令,生成包含依赖关系、策略违规和漏洞发现的报告文件,并保存到指定路径。
介绍
这个Skill解决了企业多云环境下资产盘点困难的问题。当运维人员通过脚本或CMDB导出AWS、Azure、GCP等平台的库存JSON后,直接使用agent-bom的pull模式需要提供云凭证,存在安全风险且无法离线工作。该Skill允许用户将已导出的规范JSON文件直接输入,即可在本地完成验证和扫描,无需任何云访问权限。
使用方式非常简单,你只需要将库存JSON文件准备好,然后通过自然语言指令告诉AI“验证并导入inventory.json”。它会先使用内置的inventory.schema.json校验数据格式,确保字段完整、类型正确。校验通过后,自动执行本地扫描、生成依赖图、策略检查,并支持导出为JSON、SARIF、HTML、Markdown等格式。你还可以选择将结果推送到自己搭建的控制面板,只需提供URL和API Token即可。
它非常适合需要定期审计云资产、进行合规检查的运维和安全团队。尤其是那些已经通过现有CMDB或云厂商API定时导出库存的企业,可以无缝接入此工作流,将离线数据转化为可审计的发现报告。对于AI Agent开发者来说,这也是一个很好的工具,可以在不暴露云凭证的前提下,让AI助手分析基础设施安全状况。
建议在每次资产变更后统一使用此工具进行验证和扫描,确保发现结果与最新库存同步。需要注意的是,该Skill依赖Python 3.11+和agent-bom 0.84.4+版本,库存JSON必须符合打包的schema规范。如果输入文件格式错误,会直接报错而不会继续处理,确保数据可信度。
常见问题
需要云平台访问密钥吗?
不需要。该Skill只处理你提供的JSON文件,不直接连接任何云平台,因此无需访问密钥。
支持哪些云厂商的库存格式?
支持AWS、Azure、GCP、Snowflake、CMDB以及端点收集器导出的规范JSON,只要符合inventory.schema.json均可。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agent-bom-ingest/raw/index.md 读取 agent-bom ingest 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agent-bom-ingest/raw/index.md(查看排版版本)