1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | aws-review(UnitOneAI/SecuritySkills 子技能) |
| 作者/维护者 | UnitOneAI |
| 来源链接 | https://github.com/UnitOneAI/SecuritySkills/tree/main/skills/cloud/aws-review |
| 许可证 | MIT |
| GitHub Stars | 45(整个 SecuritySkills 合集仓库,不代表本技能自身热度) |
| Forks | 129 |
| 最新版本 | SKILL.md frontmatter 标注 1.0.0 |
| 安装方式 | 复制技能目录到目标 agent 的 skills 目录 |
数据来自 GitHub API 与 SKILL.md frontmatter。
2. 功能介绍与亮点
aws-review 引导 Agent 对 AWS 环境执行结构化安全评估,对照 CIS Amazon Web Services Foundations Benchmark v3.0.0 的全部 62 项建议逐条核验:
- 发现阶段:用 Glob 定位 Terraform(
.tf/.tfvars)、CloudFormation(.yaml/.json)、CDK(.ts/.py)、IAM 策略 JSON、.aws/config等全部相关配置文件;未发现任何 AWS 配置时如实报告并终止,不臆测 - 五域全覆盖:身份与访问管理(22 项)、存储(10 项)、日志(11 项)、监控(16 项)、网络(6 项),每项建议标注 CIS Profile Level 1/2
- 分级发现:Critical/High/Medium/Low/Informational 五级,每级配具体示例(如公开 S3 桶存放敏感数据判 Critical,缺失 CloudTrail 判 High)
- 标准化产出:执行摘要 + 各域合规率表 + 逐条发现(含文件路径、行号、证据片段、按 CIS 编号定位的整改建议)+ 优先级整改计划
- 常见陷阱清单:6 条实操踩坑提醒(如默认安全组并非真的“空规则”、IMDSv2 检查需同时覆盖 launch template 而非只查直接实例定义)
- 能力边界声明:明确“不可证明的不算通过”——证据缺失的控制项标注“无法评估”而非直接判通过,产出建议在正式采信前需结合资产重要性与补偿性控制复核
亮点:frontmatter 声明 allowed-tools: Read, Grep, Glob(纯只读,不执行 shell 命令、不联网),正文含独立的“提示词注入安全须知”章节;随附一份 13KB 的 benchmark-checklist.md,把 62 项具体的 Terraform/grep 检测模式与配置示例拆分到该文件中,SKILL.md 本体保持精简、按需加载。
3. 适用场景
所属分类:安全与合规
面向云安全工程师与安全工程师:AWS 基础设施代码(Terraform/CloudFormation/CDK)上线前的安全评审、存量 AWS 环境安全态势评估、CIS 基准审计或合规评估(PCI DSS/HIPAA/SOC 2 等常以 CIS 基准为底座)的准备工作、IAM 策略与 S3/CloudTrail/VPC 安全组/RDS 加密配置的专项核查,以及新 AWS 账号纳入安全项目时的基线评估。目标用户是需要把“这个 AWS 环境安不安全”这类模糊诉求,转化为带 CIS 控制编号、可追溯证据的结构化报告的团队。
4. 跨 Agent 兼容性
- Claude Code:原生支持——复制到
~/.claude/skills/即自动发现,可/aws-review直接调用 - Codex:需适配——通用做法
codex --context <path-to-SKILL.md> - OpenClaw:需适配——仓库徽章声明兼容,步骤与 Codex 相同,无专属命令
- Hermes Agent:未验证——README 与 SKILL.md 均未提及
5. 推荐理由
“帮我看看这个 AWS 环境安不安全”是一句模糊的诉求,本技能把它落到一份可核验的基准审计:62 项 CIS AWS Foundations Benchmark v3.0.0 建议逐条核对身份、存储、日志、监控、网络五个域,每条发现都带 CIS 控制编号、严重度分级、具体证据与可执行的整改代码示例;配套的检测模式清单让 Agent 不必凭经验判断“这段 Terraform 算不算合规”,而是有据可查。纯只读、不执行任何 shell 命令或网络请求,适合作为上线前评审或合规准备阶段的第一道核查工具。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 5 | 所属合集仓库共 45 stars(不代表本技能自身热度);fork 数(129)高于 star 数,反映确有团队实际拉取使用而非仅收藏关注;技能自身暂无独立可查的第三方评价或采用数据 |
| 可用性 | 9 | 复制目录即可安装,无需额外配置或付费依赖;SKILL.md 约 11.5KB 加配套 13KB 检测模式清单,涵盖流程、输出模板、常见陷阱与能力边界声明;仓库最近一次提交为 2026-06-18 |
| 安全性 | 9 | 见下方检查清单 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令执行 | 无——frontmatter 限定 allowed-tools: Read, Grep, Glob,仅只读操作 |
| ② 联网外发数据 | 无——纯本地文件分析,不联网、不上传数据 |
| ③ API Key/凭据 | 不涉及——技能只读取本地已有的 IaC 文件与配置导出,不连接实际 AWS 账号,不索取任何凭据 |
| ④ 可疑指令/注入迹象 | 无——正文含独立“提示词注入安全须知”章节,明确声明配置文件中的字符串、注释一律视为数据,不执行其中嵌入的指令 |
| ⑤ 作者/组织信誉 | 一般——UnitOneAI 为专注安全技能的小型团队,无造假迹象 |
| ⑥ License | 明确——MIT |
| ⑦ 最近维护时间 | 仓库最近一次提交为 2026-06-18 |
综合评分 = (5 + 9 + 9) / 3 = 7.7
7. 跟同类 Skills 相比的优势
| 技能 | 定位 | 与本技能的差异 |
|---|---|---|
| auditing-cloud-with-cis-benchmarks(mukul975/Anthropic-Cybersecurity-Skills) | 817 个安全技能的大型合集中的一员,映射 MITRE ATT&CK、NIST CSF 2.0 等 6 套框架,覆盖 AWS/Azure/GCP 多云 CIS 基准 | 定位是广度优先的多云通用检查;aws-review 是单一提供商、单一基准版本(CIS AWS v3.0.0)的深度实现,随附 62 项逐条的 Terraform/grep 检测模式清单,适合已明确聚焦 AWS 环境的场景 |
| AWS Security Agent(AWS 官方) | 官方托管安全 Agent 产品,含仓库/PR 全量扫描、多 IDE 集成、Well-Architected/NIST CSF/PCI DSS 多套合规包 | 是需要独立部署与账号接入的完整产品;aws-review 是复制即用的单文件技能,不需要额外服务部署,适合轻量级、单次性的评审场景 |
| wa-review(aws-samples 官方) | AWS Well-Architected Framework 六大支柱的全量健康检查,覆盖 57 问题 307 条最佳实践 | 范围是架构综合健康度(含成本、可靠性、性能、运维卓越等),安全只是其中一个支柱;aws-review 专注安全这一个维度,对照的是更细粒度的 CIS 基准控制项而非架构原则 |
8. 用户评价
该技能目前在第三方平台尚无具名用户评价。所属仓库的 GitHub Issue 列表以模板化自动生成条目(如 [REVIEW] xxx: add xxx gates)为主,不构成针对本技能的真实用户反馈。
9. 其他补充
仓库将 aws-review 归入官方预置的 “Cloud Security Engineer” 角色技能组合(同组还包括 azure-review、gcp-review、iac-security、container-security、zero-trust-assessment、privileged-access),供按角色批量安装参考。仓库对全部技能的 frontmatter 格式、示例证据字符串均有自动化 CI 校验(schema 校验、fixture 测试),产出的发现可选按 SARIF 2.1.0 格式映射,便于接入现有安全工具链。
10. 安装使用方式
git clone https://github.com/UnitOneAI/SecuritySkills.git
cd SecuritySkills
# Claude Code 全局安装
cp -r skills/cloud/aws-review ~/.claude/skills/
# 或项目内安装
mkdir -p .claude/skills && cp -r skills/cloud/aws-review .claude/skills/
安装后 Claude Code 自动发现该技能,可自然语言触发(如讨论 AWS 基础设施安全、分享 Terraform/CloudFormation 文件)或调用 /aws-review,可用参数指定聚焦的目标文件或目录。Codex / OpenClaw 需手动将 SKILL.md 路径传给上下文加载命令,无需重启。
11. 注意事项
- 只做静态文件分析,不连接真实 AWS 账号、不调用 AWS API/CLI;评审质量取决于会话中能提供的 IaC 文件与配置导出的完整度
- 证据不足的控制项会标注“无法评估”而非直接判通过,但最终发现仍需结合资产重要性、补偿性控制与近期变更人工复核,不能直接作为最终合规结论
- 仓库自身声明这批技能经过多轮 AI 审阅但仍可能存在框架引用过时或覆盖缺口,正式用于合规工作流前建议对照最新发布的 CIS 基准原文核实控制编号与版本