SkillsScout
SECURITY-COMPLIANCE / 安全与合规

aws-review-unitoneai-securityskills

收录日期 2026-08-11·来源仓库 ↗·2026-08-11 修订
受欢迎程度
5
可用程度与相关性
9
安全性
9
7.7SCOUT SCORE

1. 基本信息

项目 内容
名称 aws-review(UnitOneAI/SecuritySkills 子技能)
作者/维护者 UnitOneAI
来源链接 https://github.com/UnitOneAI/SecuritySkills/tree/main/skills/cloud/aws-review
许可证 MIT
GitHub Stars 45(整个 SecuritySkills 合集仓库,不代表本技能自身热度)
Forks 129
最新版本 SKILL.md frontmatter 标注 1.0.0
安装方式 复制技能目录到目标 agent 的 skills 目录

数据来自 GitHub API 与 SKILL.md frontmatter。

2. 功能介绍与亮点

aws-review 引导 Agent 对 AWS 环境执行结构化安全评估,对照 CIS Amazon Web Services Foundations Benchmark v3.0.0 的全部 62 项建议逐条核验:

亮点:frontmatter 声明 allowed-tools: Read, Grep, Glob(纯只读,不执行 shell 命令、不联网),正文含独立的“提示词注入安全须知”章节;随附一份 13KB 的 benchmark-checklist.md,把 62 项具体的 Terraform/grep 检测模式与配置示例拆分到该文件中,SKILL.md 本体保持精简、按需加载。

3. 适用场景

所属分类:安全与合规

面向云安全工程师与安全工程师:AWS 基础设施代码(Terraform/CloudFormation/CDK)上线前的安全评审、存量 AWS 环境安全态势评估、CIS 基准审计或合规评估(PCI DSS/HIPAA/SOC 2 等常以 CIS 基准为底座)的准备工作、IAM 策略与 S3/CloudTrail/VPC 安全组/RDS 加密配置的专项核查,以及新 AWS 账号纳入安全项目时的基线评估。目标用户是需要把“这个 AWS 环境安不安全”这类模糊诉求,转化为带 CIS 控制编号、可追溯证据的结构化报告的团队。

4. 跨 Agent 兼容性

5. 推荐理由

“帮我看看这个 AWS 环境安不安全”是一句模糊的诉求,本技能把它落到一份可核验的基准审计:62 项 CIS AWS Foundations Benchmark v3.0.0 建议逐条核对身份、存储、日志、监控、网络五个域,每条发现都带 CIS 控制编号、严重度分级、具体证据与可执行的整改代码示例;配套的检测模式清单让 Agent 不必凭经验判断“这段 Terraform 算不算合规”,而是有据可查。纯只读、不执行任何 shell 命令或网络请求,适合作为上线前评审或合规准备阶段的第一道核查工具。

6. 评分

维度 分数 说明
受欢迎程度 5 所属合集仓库共 45 stars(不代表本技能自身热度);fork 数(129)高于 star 数,反映确有团队实际拉取使用而非仅收藏关注;技能自身暂无独立可查的第三方评价或采用数据
可用性 9 复制目录即可安装,无需额外配置或付费依赖;SKILL.md 约 11.5KB 加配套 13KB 检测模式清单,涵盖流程、输出模板、常见陷阱与能力边界声明;仓库最近一次提交为 2026-06-18
安全性 9 见下方检查清单

安全检查清单

检查项 结果
① Shell 命令执行 无——frontmatter 限定 allowed-tools: Read, Grep, Glob,仅只读操作
② 联网外发数据 无——纯本地文件分析,不联网、不上传数据
③ API Key/凭据 不涉及——技能只读取本地已有的 IaC 文件与配置导出,不连接实际 AWS 账号,不索取任何凭据
④ 可疑指令/注入迹象 无——正文含独立“提示词注入安全须知”章节,明确声明配置文件中的字符串、注释一律视为数据,不执行其中嵌入的指令
⑤ 作者/组织信誉 一般——UnitOneAI 为专注安全技能的小型团队,无造假迹象
⑥ License 明确——MIT
⑦ 最近维护时间 仓库最近一次提交为 2026-06-18

综合评分 = (5 + 9 + 9) / 3 = 7.7

7. 跟同类 Skills 相比的优势

技能 定位 与本技能的差异
auditing-cloud-with-cis-benchmarks(mukul975/Anthropic-Cybersecurity-Skills) 817 个安全技能的大型合集中的一员,映射 MITRE ATT&CK、NIST CSF 2.0 等 6 套框架,覆盖 AWS/Azure/GCP 多云 CIS 基准 定位是广度优先的多云通用检查;aws-review 是单一提供商、单一基准版本(CIS AWS v3.0.0)的深度实现,随附 62 项逐条的 Terraform/grep 检测模式清单,适合已明确聚焦 AWS 环境的场景
AWS Security Agent(AWS 官方) 官方托管安全 Agent 产品,含仓库/PR 全量扫描、多 IDE 集成、Well-Architected/NIST CSF/PCI DSS 多套合规包 是需要独立部署与账号接入的完整产品;aws-review 是复制即用的单文件技能,不需要额外服务部署,适合轻量级、单次性的评审场景
wa-review(aws-samples 官方) AWS Well-Architected Framework 六大支柱的全量健康检查,覆盖 57 问题 307 条最佳实践 范围是架构综合健康度(含成本、可靠性、性能、运维卓越等),安全只是其中一个支柱;aws-review 专注安全这一个维度,对照的是更细粒度的 CIS 基准控制项而非架构原则

8. 用户评价

该技能目前在第三方平台尚无具名用户评价。所属仓库的 GitHub Issue 列表以模板化自动生成条目(如 [REVIEW] xxx: add xxx gates)为主,不构成针对本技能的真实用户反馈。

9. 其他补充

仓库将 aws-review 归入官方预置的 “Cloud Security Engineer” 角色技能组合(同组还包括 azure-review、gcp-review、iac-security、container-security、zero-trust-assessment、privileged-access),供按角色批量安装参考。仓库对全部技能的 frontmatter 格式、示例证据字符串均有自动化 CI 校验(schema 校验、fixture 测试),产出的发现可选按 SARIF 2.1.0 格式映射,便于接入现有安全工具链。

10. 安装使用方式

git clone https://github.com/UnitOneAI/SecuritySkills.git
cd SecuritySkills

# Claude Code 全局安装
cp -r skills/cloud/aws-review ~/.claude/skills/

# 或项目内安装
mkdir -p .claude/skills && cp -r skills/cloud/aws-review .claude/skills/

安装后 Claude Code 自动发现该技能,可自然语言触发(如讨论 AWS 基础设施安全、分享 Terraform/CloudFormation 文件)或调用 /aws-review,可用参数指定聚焦的目标文件或目录。Codex / OpenClaw 需手动将 SKILL.md 路径传给上下文加载命令,无需重启。

11. 注意事项