cloud-collector
自动化收集AWS、GCP、Azure云环境的合规审计证据。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:cloud-collector。 它的用途是:自动化收集AWS、GCP、Azure云环境的合规审计证据。 完整的 Skill 内容见:https://321skill.com/skills/cloud-collector/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“请为我的AWS生产账户收集SOC 2 Type II的合规证据。”,它会引导你配置AWS凭证,然后自动扫描账户内的IAM、日志、加密等配置,生成一个包含JSON数据和Markdown摘要报告的证据包,并明确标出每条证据对应的SOC 2控制点(如CC6.1)。或者,你可以说:“检查GCP项目‘my-project’是否符合CIS GCP基准v2.0”,它会执行针对性的检查并输出差距分析报告。
介绍
Cloud Collector 是一款专为云环境合规审计设计的自动化工具。它解决了企业在面对SOC 2、ISO 27001等严格合规审计时,手动收集、整理和映射海量云资源配置证据的痛点,极大提升了审计准备的效率和准确性。
用户可以通过自然语言向AI助手(如Claude)下达指令,或通过Python脚本直接调用,即可自动扫描指定的AWS、GCP或Azure账户,收集包括IAM、日志、存储、安全、加密和网络在内的六大类关键配置数据。工具会自动将这些原始数据与主流合规框架的控制点进行映射。
它非常适合需要定期进行合规审计的企业的运维工程师、安全合规人员以及项目经理使用,帮助他们快速生成审计就绪的证据包。对于咨询公司或审计师而言,它也是一个高效的预审工具。
使用前,请确保已在目标云平台配置好具有相应只读权限的访问密钥或服务账号。建议在非生产环境的测试账户中先行试用,熟悉其数据收集范围和输出格式,再应用于正式审计准备。输出结果包含结构化的JSON和易于阅读的Markdown,方便导入GRC工具或直接提交给审计师审阅。
核心特点
与同类工具相比,它原生支持三大主流云平台(AWS、GCP、Azure)的证据一站式收集,并内置了与SOC 2、ISO 27001、NIST 800-53、CIS四大权威框架的自动化控制点映射,直接输出审计就绪的格式化报告,而不仅仅是原始配置数据。
注意事项
该工具主要侧重于配置证据的收集与映射,不包含持续的合规性监控、实时告警或自动修复功能。
常见问题
Cloud Collector 支持哪些云服务商?
支持AWS、Google Cloud Platform (GCP) 和 Microsoft Azure 三大主流云平台。
收集的证据如何与合规框架对应?
工具内置映射逻辑,自动将收集的云资源配置关联到SOC 2、ISO 27001、NIST 800-53和CIS基准的具体控制要求,并在输出报告中清晰标注。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/cloud-collector/raw/index.md 读取 cloud-collector 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/cloud-collector/raw/index.md(查看排版版本)