SkillsScout
DEVOPS-INFRA / DevOps 与基础设施

pulumi-esc-pulumi-agent-skills

收录日期 2026-07-24·来源仓库 ↗
受欢迎程度
6
可用程度与相关性
8
安全性
9
7.7SCOUT SCORE

1. 基本信息

项目 内容 数据来源
名称 pulumi-esc SKILL.md
作者/维护者 Pulumi 官方(pulumi/agent-skills 仓库) GitHub API
来源链接 https://github.com/pulumi/agent-skills/tree/main/pulumi/skills/pulumi-esc
许可证 Apache License 2.0 GitHub API
GitHub Stars / Forks 所属技能合集 pulumi/agent-skills 63★/4 forks(该数字属整个合集,不代表本技能个体热度);技能封装的底层服务独立仓库 pulumi/esc 285★/16 forks、124 个 open issue GitHub API
最新版本 SKILL.md 未标注 version 字段;本技能最近一次专属提交 2026-06-03 仓库提交历史
安装方式 npx skills add pulumi/agent-skills --skill pulumi-esc(仅装本技能);或 Claude Code /plugin install pulumi(连同其余 6 个 Pulumi 技能一并安装) 仓库 README

2. 功能介绍与亮点

pulumi-esc 教 Agent 使用 Pulumi ESC(Environments, Secrets, Configuration)——一个集中管理密钥、配置与短时凭据的服务。

核心能力:

亮点:Pulumi 官方 2026 年初发布并持续维护,10 位不同贡献者活跃提交;底层 ESC 服务是独立开源仓库,285★、124 个 open issue,工程活跃度高;技能已被第三方技能目录 mcpservers.org、playbooks.com、skills.sh 独立收录。

3. 适用场景

固定分类:DevOps 与基础设施

4. 跨 Agent 兼容性

(仅基于已抓取材料判断,未为兼容性单独发起搜索)

5. 推荐理由

密钥与多环境配置管理是几乎每个用 IaC 的团队都会踩坑的地方,pulumi-esc 把 Pulumi 官方沉淀的 ESC 最佳实践(动态凭据优先、环境分层、操作前确认)直接教给 Agent,减少 Agent 因为“看着像对”就误用他人凭据环境或误改生产配置的风险。

6. 评分

维度 分数 说明
受欢迎程度 6 所属技能合集仓库规模不大(63★),不能代表本技能自身热度;但底层 ESC 服务独立仓库 285★/124 open issue,落在 200–1k 星区间,且本技能已被三家独立第三方技能目录收录、有专属提交历史,故不落入最低档
可用性 8 npx skills add 一条命令可仅装本技能;文档含完整 CLI 参考、YAML 示例与故障排查指南;2026-06-03 有专属维护更新;核心 CLI 免费开源,ESC 云服务对个人开发者有免费层(无需信用卡)
安全性 9 见下方检查清单

安全检查清单: ① 执行 shell 命令——仅限文档中列出的 pulumi env/pulumi config 系列命令,范围明确 ② 联网外发数据——仅连接用户自己的 Pulumi Cloud 账号与显式配置的第三方密钥库(AWS/Azure/GCP/Vault/1Password),目标透明 ③ API key/凭据——技能本身不代管密钥;凭据由用户通过 Pulumi 自身登录机制提供,SKILL.md 明确禁止在未经用户确认时链接环境或选用同名环境 ④ 未发现可疑指令——原文已核实,内容为官方 IaC 操作指南 ⑤ 作者信誉——Pulumi 官方仓库出品 ⑥ License——Apache-2.0,明确开源 ⑦ 维护时间——2026-06-03 有专属提交,近 3 个月内活跃

综合评分:7.67(三项均值)

7. 跟同类 Skills 相比的优势

项目 定位 与 pulumi-esc 的差异
terraform-skill(antonbabenko) Terraform/OpenTofu 生产级最佳实践与破坏性操作护栏 面向 Terraform 生态的通用 IaC 写法规范,不专注密钥/配置管理
terraform-style-guide-hashicorp-agent-skills HashiCorp 官方 Terraform 代码风格模板 纯代码格式规范,不涉及凭据生成或密钥托管
scan-secrets-gitguardian-agent-skills 扫描代码/Git 历史/镜像中的硬编码密钥 事后检测已泄露密钥,而 pulumi-esc 是事前集中管理与动态生成凭据,两者互补而非替代

pulumi-esc 的差异化在于“集中管理 + 动态生成”:既不是某种通用 IaC 风格规范,也不是泄露检测工具,而是把密钥与多环境配置从散落状态收拢到一处、并优先用短时 OIDC 凭据替代长期静态密钥。

8. 用户评价

pulumi-esc 这一具体技能包目前在第三方平台尚无针对该技能包本身的具名用户评价;其依托的 ESC 服务作为 Pulumi 官方独立产品有 124 个 open issue,反映出真实使用中的持续反馈,但未见指名道姓评价该 Agent 技能包的评论。

9. 其他补充

同仓库内还有面向 Terraform/CDK/CloudFormation/ARM 迁移到 Pulumi、Pulumi Provider 升级等技能,与 pulumi-esc 同属 Pulumi 官方技能集合,可按需搭配安装。

10. 安装使用方式

安装后无需重启,Agent 在对话涉及“管理密钥/配置”“设置 OIDC 凭据”“跨 Stack 读取输出”等场景时会自动触发该技能。

11. 注意事项