AWS Infra

☁️ 安全可控的云资源运维助手

本地 AWS CLI 驱动的云基础设施助手,支持 EC2、S3、IAM 等资源的只读查询与安全变更建议,需显式确认后才执行写操作。

收藏
15.2k
安装
5.5k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

AWS Infra 是一个基于本地 AWS CLI 的云基础设施辅助工具,通过对话形式帮助用户查询、审计和监控 AWS 资源。核心工作流程为:首先通过 aws sts get-caller-identity 确认身份,随后使用各服务的 list/describe/get 等只读命令响应查询需求。对于资源清单获取、健康状态检查、安全审计、成本分析等场景,均优先采用非破坏性操作。

当用户提出变更请求时,系统会严格遵循安全协议:展示精确的 CLI 命令预览,对删除、终止、修改、扩缩容、计费调整、IAM 凭证操作等高风险行为强制要求显式确认,并在支持 --dry-run 的情况下优先展示执行计划。

显著优点

  • 本地执行:直接调用用户环境的 AWS CLI,无需额外服务部署,响应速度快
  • 权限最小化:默认只读模式,大幅降低误操作风险
  • 透明可控:所有变更命令可见可审,用户掌握最终执行权
  • 全服务覆盖:支持计算(EC2/Lambda/ECS/EKS)、存储(S3)、网络、安全(IAM/KMS)、监控(CloudWatch)、计费等多类资源
  • 配置灵活:自动识别 AWS_PROFILEAWS_REGION 环境变量及 ~/.aws/config 配置

潜在局限

  • 依赖本地配置:需预装 AWS CLI 并正确配置凭证,新手用户可能存在 setup 门槛
  • 无图形界面:纯命令行交互,对复杂资源拓扑的可视化支持有限
  • 变更需人工确认:批量自动化场景下,逐条确认机制可能降低效率
  • 区域感知局限:跨区域资源查询需手动切换,无自动聚合能力

适合人群

  • 云运维工程师与 DevOps 人员进行日常巡检与故障排查
  • 安全团队执行 IAM、S3 公开访问、安全组暴露面审计
  • 开发者在部署前后验证资源状态与配置合规性
  • FinOps 用户进行成本查询与预算监控

常规风险

  • 凭证泄露风险:工具需访问本地 AWS 凭证文件,共享环境需确保文件权限正确(~/.aws 目录应设为 700)
  • 区域误操作:未显式指定 region 时可能查询到非预期区域的资源
  • 确认绕过隐患:若用户在对话中草率确认,仍可能导致非预期变更
  • 会话令牌安全:遵循安全规则不记录 secrets,但用户需确保终端环境无键盘记录等风险

安全解读

概述

AWS Infra 是一款基于本地 AWS CLI 的对话式基础设施管理技能,旨在帮助用户通过自然语言查询、审计和监控 AWS 云资源。该技能覆盖 EC2、S3、IAM、Lambda、ECS/EKS、RDS、CloudWatch、计费系统等核心服务,并支持在用户明确确认后执行安全的修改操作。

核心用法

该技能完全围绕 AWS CLI 构建,启动时首先通过 aws sts get-caller-identity 验证身份,随后根据用户指令执行只读查询或计划性变更。常见的任务包括:资源清单盘点、云资源健康状态与错误日志检查、安全审计(IAM 策略、S3 公开访问、安全组暴露、KMS 密钥使用)、以及成本分析。对于任何写入或破坏性操作,技能会先展示精确的 CLI 命令并要求用户二次确认,同时鼓励使用 --dry-run 参数进行预演。

显著优点

  • 安全设计完善:内置“默认只读+变更显式确认+永不泄露密钥”的强安全规则,从 Prompt 层面杜绝误操作和凭证泄露风险。
  • 极简轻量:纯 Markdown Prompt 形态,零可执行代码、零依赖、零外部 URL,无任何运行时风险,静态分析与动态行为分析评分均超过 90 分。
  • 功能全面:覆盖 AWS 常见的计算、存储、网络、安全、监控及计费场景,能满足大部分日常运维和审计需求。
  • 灵活适配:可自动识别环境变量或 ~/.aws/config 中的配置文件和区域,也支持用户命令行指定,适应性好。

潜在缺点与局限性

  • 功能边界清晰:所有操作完全依赖本地 AWS CLI 的功能,无法执行 CLI 不支持的高级编排或跨云操作。
  • 无图形化输出:查询结果以命令行文本或 JSON 形式返回,不具备数据可视化能力,可能增加复杂分析场景的理解成本。
  • 身份验证局限:高度依赖本地已配置的 AWS 凭证和配置文件,无内置的凭证管理或 MFA 提升引导功能。

适合的目标群体

  • DevOps 与 SRE 工程师:需要快速查询资源状态、排查问题或执行标准化审计的日常运维人员。
  • 云安全分析师:依赖其对 IAM、S3 桶策略、安全组等资源进行快速安全检查与风险暴露评估。
  • 云架构师与成本管理员:利用其成本查询功能进行月度账单分析和资源拓扑盘点。
  • 掌握 AWS CLI 基础的开发者:希望以对话方式提升操作效率,而非记忆复杂命令。

使用风险

  • 来源可信度风险:该技能来自匿名维护者(T3 来源),无开源许可证与公开代码仓库,供应链透明度低。当前纯 Prompt 形态下风险可控,但若未来版本引入可执行脚本,需重新评估。
  • 权限失控风险:技能的运行能力完全取决于本地 AWS CLI 配置的 IAM 权限。若本地凭证拥有过高权限,即使有确认机制,也可能因人为误确认导致严重后果。
  • 合规风险:缺乏隐私政策和数据使用声明,在受严格监管的企业环境中可能不满足合规审计要求。

AWS Infra 内容

assets文件夹
references文件夹
手动下载zip · 2.8 kB
icon.svgtext/plain
请选择文件