Aws

Aws taxonomy generated by the site skill importer.

45 个技能
A
security-review

作者 affaan-m

使用 security-review 技能审查 auth、用户输入、secrets、API、支付、上传以及其他敏感流程。它提供一份实用的安全审查指南,包含清晰的通过/不通过检查、风险模式示例,以及一套聚焦的流程,帮助你在发布前发现常见问题。

安全审计
收藏 0GitHub 156.3k
A
deployment-patterns

作者 affaan-m

deployment-patterns 是一款面向 CI/CD 工作流、Docker 化交付、健康检查和可安全回滚的生产发布的实用 deployment-patterns 技能。使用这份 deployment-patterns 指南,可为 Web 应用在滚动发布、蓝绿发布或金丝雀发布之间做出更稳妥的选择,减少试错。

部署
收藏 0GitHub 156.1k
W
multi-cloud-architecture

作者 wshobson

multi-cloud-architecture 可用于设计和比较 AWS、Azure、GCP 与 OCI 架构,提供服务映射以及 primary/DR、active-active 和可移植平台基线等成熟模式。

云架构
收藏 0GitHub 32.6k
W
terraform-module-library

作者 wshobson

terraform-module-library 可帮助团队为 AWS、Azure、GCP 和 OCI 设计可复用的 Terraform modules,提供标准化结构、示例和测试,便于开展更易维护的云架构工作。

云架构
收藏 0GitHub 32.6k
W
cost-optimization

作者 wshobson

cost-optimization 技能可帮助代理按照一套实用框架审查 AWS、Azure、GCP 和 OCI 的云支出,重点覆盖成本可见性、rightsizing、定价模型、架构调整与标签标准。

性能优化
收藏 0GitHub 32.6k
W
hybrid-cloud-networking

作者 wshobson

hybrid-cloud-networking 技能可指导安全规划本地到云端的连接方案,对比 VPN 与 Direct Connect、ExpressRoute 等专线连接,并提供冗余、路由与故障切换建议。可将其作为 hybrid-cloud-networking 指南,用于辅助部署决策。

部署
收藏 0GitHub 32.6k
W
secrets-management

作者 wshobson

secrets-management 技能可帮助团队通过 Vault、AWS Secrets Manager、Azure Key Vault、Google Secret Manager 以及平台原生方案来保护 CI/CD 密钥。可用于规划流水线中的运行时密钥获取、轮换,以及遵循最小权限原则的访问控制。

访问控制
收藏 0GitHub 32.6k
A
terraform-patterns

作者 alirezarezvani

terraform-patterns 是面向 Cloud Architecture 工作的 Terraform IaC review skill,覆盖 module design、remote state、provider setup、security hardening、policy-as-code,以及 CI/CD plan/apply 工作流,并提供用于 module 与 security 检查的辅助脚本。

云架构
收藏 0GitHub 22.2k
A
tech-stack-evaluator

作者 alirezarezvani

tech-stack-evaluator 帮助架构师用加权评分、TCO 分析、生态健康度评估、安全检查和验证工作流,对框架、数据库、云服务商以及迁移方案进行比较。

软件架构
收藏 0GitHub 22.1k
A
senior-devops

作者 alirezarezvani

senior-devops 可帮助生成 DevOps 工件脚手架,包括用于 GitHub Actions 或 CircleCI pipelines 的脚本、面向 AWS/GCP/Azure 的 Terraform modules,以及 Kubernetes deployment runbooks。它适合作为可审查的 Deployment 自动化起点,而不是可直接用于生产环境的基础设施。

部署
收藏 0GitHub 22.1k
A
aws-solution-architect

作者 alirezarezvani

aws-solution-architect 是一个面向 AWS Cloud Architecture 规划的 Claude skill,可帮助设计适合初创团队落地的 serverless、ECS、Aurora、DynamoDB 和事件驱动架构,并提供成本估算、服务取舍、IaC 方向和分阶段实施建议。

云架构
收藏 0GitHub 22.1k
M
detecting-s3-data-exfiltration-attempts

作者 mukul975

detecting-s3-data-exfiltration-attempts 可通过关联 CloudTrail S3 data events、GuardDuty findings、Amazon Macie alerts 和 S3 访问模式,帮助排查可能的 AWS S3 数据窃取行为。适用于安全审计、事件响应,以及可疑批量下载分析。

安全审计
收藏 0GitHub 6.2k
M
detecting-aws-iam-privilege-escalation

作者 mukul975

detecting-aws-iam-privilege-escalation 可使用 boto3 和 Cloudsplaining 风格分析,帮助审计 AWS IAM 中的权限提升路径。适合在事件发生前识别危险的权限组合、最小权限违规点和安全审计发现。

安全审计
收藏 0GitHub 6.1k
M
configuring-hsm-for-key-storage

作者 mukul975

configuring-hsm-for-key-storage 技能介绍了基于 HSM 的密钥存储,涵盖 PKCS#11、SoftHSM2 和生产级 HSM 方案。本指南适用于安装、使用、密钥属性、token 配置、签名、加密以及 Security Audit 证据收集。

安全审计
收藏 0GitHub 6.1k
M
configuring-aws-verified-access-for-ztna

作者 mukul975

configuring-aws-verified-access-for-ztna 技能可帮助你设计和配置 AWS Verified Access,实现无需 VPN 的零信任网络访问,并在 Cedar 中加入身份和设备健康状态检查。可使用这份 configuring-aws-verified-access-for-ztna 指南进行访问控制规划、信任提供方、组策略和终端设置。

访问控制
收藏 0GitHub 6.1k
M
analyzing-cloud-storage-access-patterns

作者 mukul975

analyzing-cloud-storage-access-patterns 帮助安全团队在 AWS S3、GCS 和 Azure Blob Storage 中发现可疑的云存储访问行为。它会分析审计日志,识别批量下载、新来源 IP、异常 API 调用、桶枚举、非工作时间访问,以及基于基线和异常检测发现的潜在数据外传。

安全审计
收藏 0GitHub 6.1k
M
analyzing-api-gateway-access-logs

作者 mukul975

analyzing-api-gateway-access-logs 可帮助解析 API Gateway 访问日志,识别 BOLA/IDOR、限流绕过、凭证扫描和注入尝试。它基于 pandas 分析,面向 AWS API Gateway、Kong 和 Nginx 风格日志,适用于 SOC 分诊、威胁狩猎和 Security Audit 工作流。

安全审计
收藏 0GitHub 6.1k
A
terraform-skill

作者 antonbabenko

terraform-skill 是一款以诊断优先的 Terraform 和 OpenTofu 技能。可用于审查、调试或规划跨模块、测试、CI、扫描和状态操作的变更,并提供版本感知的指导。它有助于减少身份漂移、密钥暴露、影响范围扩大、CI 偏移和状态损坏。

部署
收藏 0GitHub 1.8k
M
security

作者 markdown-viewer

security 技能可用 AWS stencil 生成 PlantUML 安全架构图,涵盖身份认证、加密、防火墙、合规和威胁检测等场景。适用于 IAM 流程、零信任设计、加密流水线、Security Audit 图表以及可直接交付审阅的文档。它不适合通用云基础设施图或泛用 UML 建模。

安全审计
收藏 0GitHub 1.1k
M
iot

作者 markdown-viewer

使用 PlantUML 创建 IoT 架构图,包含设备、传感器、网关、边缘和云服务图标。iot skill 最适合智能家居、工业 IoT、车队遥测、传感器网络、数字孪生和机器人场景。它适用于清晰表达 IoT 术语和图标,不适合通用云图或 UML 图。

图表绘制
收藏 0GitHub 1.1k
M
data-analytics

作者 markdown-viewer

data-analytics 技能可生成用于数据分析工作流的 PlantUML 图,包括 ETL、ELT、数据湖、数据仓库、流式管道、日志分析和 BI 仪表盘。它针对清晰的源到目标流向、AWS 分析/数据库图形符号,以及实用的数据分析指南式输出进行了优化,而不是通用的软件图或云架构图。

数据分析
收藏 0GitHub 1.1k
M
cloud

作者 markdown-viewer

使用 cloud 技能创建带有官方云厂商图标集的 PlantUML 云架构图,支持 AWS、Azure、GCP、阿里云、IBM Cloud 和 OpenStack。它是面向 Cloud Architecture 的实用云图指南,提供安装与使用模式、服务边界和面向流向的布局,适合绘制定向真实部署的架构图。

云架构
收藏 0GitHub 1.1k
H
terraform-stacks

作者 hashicorp

terraform-stacks 是面向 HashiCorp Terraform Stacks 的实用技能。可用于创建、修改和验证 `.tfcomponent.hcl` 与 `.tfdeploy.hcl` 文件,连接组件与部署,管理多环境或多区域基础设施,并排查 Stack 语法、依赖关系和目录布局问题。很适合后端开发和平台工程工作流。

后端开发
收藏 0GitHub 583
H
terraform-style-guide

作者 hashicorp

terraform-style-guide 帮助你基于 HashiCorp 风格规范、文件布局和安全优先默认值来生成与审查 Terraform HCL。适用于 Terraform 原生代码生成、模块结构、变量、输出,以及在真实仓库中做更安全的配置。

代码生成
收藏 0GitHub 583