一、基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 正式名称 | aws-agents-for-devsecops-aws-agent-toolkit-for-aws | 合集仓库子目录名(见下方说明) |
| 所属合集仓库 | aws/agent-toolkit-for-aws(AWS 官方 Agent 工具包,含 4 个插件) | GitHub |
| 作者/维护者 | AWS(Amazon Web Services),官方账号 aws 发布 |
GitHub |
| 来源链接 | https://github.com/aws/agent-toolkit-for-aws/tree/main/plugins/aws-agents-for-devsecops | — |
| 许可证 | Apache-2.0 | GitHub API |
| 所属仓库整体 Stars/Forks | 2090 / 197(注:该数字属整个合集仓库,不代表本插件自身热度,仅作背景参考) | GitHub API |
| 插件版本 | 1.0.0(.claude-plugin/plugin.json);本插件目录最近一次提交为 2026-06-17,仓库整体最近提交为 2026-07-23 |
GitHub API |
| 安装方式 | Claude Code / Codex 官方插件市场一条命令;Cursor 经团队市场导入 | 官方 README |
二、功能介绍与亮点
aws-agents-for-devsecops 是 Agent Toolkit for AWS 仓库内的第 4 个官方插件,把两个 AWS 托管智能体服务——AWS DevOps Agent 与 AWS Security Agent——接入编码 agent,内含 13 个技能,分两条主线:
- DevOps 线:事故调查(自动定位 5xx、OOM、告警根因)、发布前风险评估(PR 是否可安全合并)、UAT 发布测试、成本与架构问答、跨多 AgentSpace 协同。
- Security 线:全量代码安全扫描、增量 diff 扫描(适合 pre-commit/pre-PR)、针对真实运行端点的渗透测试、基于 STRIDE 方法论的威胁建模。
核心亮点:
- 官方托管智能体而非本地脚本:DevOps Agent 与 Security Agent 是 2026 年 3 月 31 日正式 GA 的 AWS 托管服务,插件本身只是标准化的调用层,复杂的调查/扫描逻辑跑在 AWS 侧。
- 渗透测试内置授权确认:
pentesting-with-aws-security-agent技能的 SKILL.md 原文明确写着“渗透测试是主动且缓慢的(1-24 小时),必须先确认用户有权测试目标”,把授权检查做进了工作流而非事后声明。 - 结果不自动执行:官方 README 安全说明强调“DevOps Agent 返回的是生成文本,绝不自动执行其中的命令/脚本,必须先展示给用户并取得明确同意”。
- 与同仓库 aws-core 互补:aws-core 覆盖基础设施开发,本插件覆盖“代码写完之后”的排障与安全测试环节,二者面向同一批 AWS 开发团队但解决不同阶段的问题。
三、适用场景
固定分类:安全与合规
适用于:已在生产环境用 AWS 的团队想让编码 agent 直接完成事故根因排查、发布前安全/质量把关、代码漏洞扫描、对自有应用做渗透测试与威胁建模,而不必人工登录控制台或另开工单。受益人群:有 AWS 账号、需要把“agent 能做的安全测试与运维排查”关进官方授权确认与审计护栏里的开发与安全团队。
四、跨 Agent 兼容性
| Agent | 结论 | 依据 |
|---|---|---|
| Claude Code | 原生支持 | 官方 README 给出 /plugin install aws-agents-for-devsecops@claude-plugins-official 安装步骤,属 Anthropic 官方插件市场收录项目 |
| Codex | 原生支持 | 官方 README 给出 codex plugin marketplace add aws/agent-toolkit-for-aws 安装路径,且明确注明“四个插件目前均支持 Claude Code、Codex” |
| OpenClaw | 未验证 | 已抓取材料未提及,未为此单独搜索 |
| Hermes Agent | 未验证 | 已抓取材料未提及;文档提到其他 agent 可经 npx skills add 通用安装技能文件,但未点名验证过 Hermes Agent,且该路径不包含托管服务的 MCP 配置部分 |
五、推荐理由
AWS 官方把两款刚 GA 不久的托管智能体服务(DevOps Agent、Security Agent)标准化成一条命令可装的编码 agent 插件,渗透测试等高风险操作在工作流层面就内置了授权确认与“不自动执行”的护栏,而非事后补免责声明。
六、评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 9 | AWS 官方一线机构出品;所属仓库整体 2090 星、197 fork(该数字属整个合集,不代表本插件自身热度,仅作侧证);其底层 AWS DevOps Agent / Security Agent 于 2026-03-31 GA 后获 AWS 官方博客及 InfoQ 等多家科技媒体独立报道 |
| 可用性 | 8 | Claude Code/Codex 一条命令安装,README 与各技能 SKILL.md 文档详尽(含前置条件、认证模式、多 AgentSpace 场景走查示例);但需已有 AWS 账号并完成 SigV4/Bearer 认证配置,且 DevOps Agent/Security Agent 是按用量计费的付费云服务 |
| 安全性 | 8 | 见下方安全检查清单 |
| 综合评分 | 8.3 | 三项均值 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令与权限范围 | 本地不直接执行 shell,主要通过远程 MCP 工具调用 AWS 托管的 DevOps Agent / Security Agent;渗透测试类工具作用于用户指定并完成域名验证的目标 |
| ② 运行时联网外发 | 与 AWS 官方远程 MCP 服务通信,端点透明(产品本身用途),采用 Bearer token 或 SigV4 签名认证 |
| ③ API Key/凭据 | 需配置标准 AWS SigV4 凭据,或使用 DEVOPS_AGENT_TOKEN 环境变量存放 Bearer token,均为官方标准凭据管理方式 |
| ④ 可疑指令排查 | 已直接抓取插件 README 与 pentesting/setup 等关键 SKILL.md 原文核实,未发现 prompt injection 或隐藏指令;渗透测试技能原文明确要求先确认用户已获授权 |
| ⑤ 作者/组织信誉 | AWS(Amazon Web Services),云计算行业头部厂商,官方账号发布 |
| ⑥ License | Apache-2.0,条款清晰 |
| ⑦ 最近维护 | 本插件目录最近提交 2026-06-17,所属仓库整体最近提交 2026-07-23,维护活跃 |
渗透测试、代码安全扫描属敏感操作范畴,但均作用于用户自有目标且工作流内置授权确认,加上官方 IAM/审计护栏,未达“纯提示词无代码执行”的 9-10 档,定为 8 分。
七、跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与本 skill 的差异 |
|---|---|---|
| android-reverse-engineering-skill | 一键反编译 Android APK、提取接口与鉴权信息的安全研究技能 | 面向移动端逆向分析这一细分场景,运行在本地;本插件面向 Web/云端应用的在线渗透测试与事故排查,测试执行在 AWS 托管侧完成 |
| static-analysis-trailofbits-skills | 把 CodeQL 污点追踪与 Semgrep 规则扫描接入 agent 的静态代码分析技能 | 属静态分析,扫描的是源码;本插件的 Security Agent 线做的是针对真实运行端点的动态渗透测试,二者互补而非替代 |
| code-security-semgrep-skills | Semgrep 官方出品,把 OWASP Top 10 化为编码前主动防御的静态安全技能 | 同属编码期静态防护;本插件额外覆盖发布后的事故调查与线上渗透测试,时间跨度覆盖到运维阶段 |
| snyk/agent-scan | Snyk 官方依赖与代码安全扫描技能 | 聚焦依赖漏洞与 SCA 扫描;本插件不做依赖扫描,核心差异化在于事故根因调查与真实端点渗透测试这两项其他同类技能均未覆盖的能力 |
核心差异化:上表同类技能集中在源码静态扫描或本地逆向分析,本插件把“生产事故根因调查”与“针对真实运行端点的托管渗透测试”两种动态能力封装进了标准 agent 技能,是上述对比对象均未覆盖的组合。
八、用户评价
该插件(aws-agents-for-devsecops)在合集仓库中于 2026-06-17 才新增,发布约 5 周,第三方平台尚未见到专门针对这一插件封装本身的具名评价。
作为背景参考:其底层服务 AWS DevOps Agent 与 AWS Security Agent 于 2026-03-31 正式 GA,AWS 官方博客披露 Western Governors University 案例中一次生产事故的解决时间从约 2 小时缩短到 28 分钟,InfoQ 等科技媒体亦有独立报道跟进。这些报道评价的是底层 AWS 云服务本身,不等同于对本文评测的 Claude Code/Codex 插件封装的评价,特此说明以避免混淆。
九、其他补充
Agent Toolkit for AWS 仓库共含 4 个插件:aws-core(基础云开发主入口)、aws-agents(Bedrock 智能体构建)、aws-data-analytics(数据湖与 ETL 工作流)、aws-agents-for-devsecops(本次推荐,事故排查与安全扫描)。
十、安装使用方式
Claude Code(官方插件市场):
/plugin marketplace add aws/agent-toolkit-for-aws
/plugin install aws-agents-for-devsecops
/reload-plugins
# 或直接从 Claude 官方市场安装:
/plugin install aws-agents-for-devsecops@claude-plugins-official
/reload-plugins
# 安装后设置:
/aws-agents-for-devsecops:setup
Codex:
codex plugin marketplace add aws/agent-toolkit-for-aws
安装后在 Codex 内运行 /plugins 浏览并安装 aws-agents-for-devsecops。
Cursor:
在 Settings → Plugins → Team Marketplaces → Add Marketplace → Import from Repo 中填入 aws/agent-toolkit-for-aws,导入后在 Plugins 面板安装。
安装后注意事项:需提前准备好 AWS 账号与 SigV4 凭据(或 Bearer token);DevOps Agent 与 Security Agent 均为按用量计费的付费云服务;渗透测试类技能执行时间较长(1-24 小时),且工作流会先要求确认已获目标授权;插件安装/更新后建议执行 reload 或重启使其生效。
十一、注意事项
- 本报告推荐的是 aws-agents-for-devsecops 这一个插件(Agent Toolkit for AWS 仓库 4 个插件之一),来源链接务必使用本报告给出的子目录级链接,仓库内其余 3 个插件不在本报告评测范围内
- DevOps Agent 与 Security Agent 是按用量计费的付费云服务,无 AWS 账号或不愿产生云费用的用户无法使用
- 渗透测试类技能仅应对用户自己拥有或已获书面授权的目标使用
- OpenClaw、Hermes Agent 的兼容性尚无可验证材料,标记为未验证
- 第八章说明该插件本身发布仅约 5 周,尚无独立第三方评价;文中提及的媒体报道针对的是底层 AWS 云服务,请读者自行区分