1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | service-quota-check-aws-samples-sample-devops-agent-tools(AWS DevOps Agent Tools 子技能) |
| 项目自述名称 | Service Quota Check — AWS DevOps Agent Skill |
| 作者/维护者 | AWS(GitHub 组织 aws-samples;该子技能提交者为 AWS 内部工程师 yuriypr) |
| 来源链接 | https://github.com/aws-samples/sample-devops-agent-tools/tree/main/skills/service-quota-check |
| 许可证 | Apache-2.0(仓库根 LICENSE 文件明确;来自 GitHub API 交叉核实) |
| GitHub Stars / Forks | 30 / 29(整仓库口径,来自 GitHub API;该仓库内含十余个不同 AWS 服务的技能,不代表本技能自身独立热度) |
| 最新版本 | 1.0.0(CHANGELOG.md 记录初始发布,尚无迭代) |
| 安装方式 | 从 GitHub 仓库导入 / 打包为 zip 后上传至 AWS DevOps Agent / 复制到任意兼容 Agent Skills 规范的 skills 目录 |
2. 功能介绍与亮点
该技能在事故排查、资源制备失败或容量规划场景中检查 AWS 服务配额的当前利用率,并在利用率达到预警阈值时采取行动。核心能力包括:从错误信息(ThrottlingException、LimitExceededException 等)、资源制备失败或 CloudWatch 告警中定位涉及的服务与配额;通过 Service Quotas API 取得配额限额,结合 CloudWatch 用量指标或资源计数计算实际利用率;按五档风险等级(<70% 低 / 70–84% 中 / 85–94% 高 / 95–100% 严重 / =100% 耗尽)给出结构化汇总表;对可编程调整的配额,在用户确认后调用 API 自动提交提升申请;对不可编程调整的配额,指导用户开具 AWS Support 工单。
技术设计上两点值得注意:① 决策树式处理流程——先判定利用率是否达到 85% 阈值,再判定该配额是否 Adjustable,据此分流到“自动提交提升申请”或“引导开支持工单”两条路径,避免对不可调整配额发起无效 API 调用;② 重复请求防护——提交新的提升申请前先检查是否已有 PENDING 状态的历史申请,避免重复提交。仓库提供了触发查询用例集(evals/eval_queries.json、evals/evals.json)用于验证技能的场景覆盖,但未见已生成的评测报告文件。该子技能目录自身最近一次实质提交为 2026-06-25。
3. 适用场景
固定分类:DevOps 与基础设施
面向排查生产事故、容量规划或资源制备失败的运维/SRE 团队:遇到限流类报错时快速核实是否为配额触顶所致、扩容前预先核查目标服务配额是否够用、对多个服务做批量配额巡检并汇总接近上限的项。对经常需要横向排查“是不是配额问题”这一常见但容易被忽视的诱因的团队尤其实用。
4. 跨 Agent 兼容性
该技能是标准 SKILL.md + YAML front matter 格式,遵循开放的 Agent Skills 规范(agentskills.io),本身不含平台专属二进制或脚本依赖,正文全部操作均通过标准 AWS CLI 命令描述。
- Claude Code:⚠️ 需适配。可直接复制到
~/.claude/skills/使用,需自备可执行 AWS CLI 或等效只读/写调用方式(本地凭据或 MCP 服务器)。 - Codex:⚠️ 需适配,理由同上——技能面向 AWS DevOps Agent 场景编写,非 Codex 原生技能,但格式兼容、依赖仅为标准 AWS CLI。
- OpenClaw:❓ 未验证,抓取材料中未见相关证据。
- Hermes Agent:❓ 未验证,抓取材料中未见相关证据。
5. 推荐理由
把“是不是配额触顶”这一事故排查中容易被忽视的诱因固化为标准化流程:从错误信息或告警自动定位涉及的配额、给出风险分级汇总表,并在可行时直接发起提升申请,省去人工逐项翻查 Service Quotas 控制台的步骤。相比同仓库其他聚焦单一服务深度巡检的技能,本技能覆盖面横跨全部 AWS 服务,安装门槛也不含额外的付费支持计划要求。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 8 | AWS 官方 samples 组织出品,属第一方发布;所属 AWS DevOps Agent 产品已于 2026 年 3 月正式 GA。仓库 30 Star/29 Fork,本技能自身暂无独立第三方讨论 |
| 可用性 | 8 | SKILL.md 步骤清晰、含决策树图、常见配额代码参考表与错误处理对照表;仅需标准 IAM 权限(Service Quotas + CloudWatch 只读/写),不涉及额外付费支持计划;子目录自身最近一次实质提交为 2026-06-25,在近 3 个月维护窗口内 |
| 安全性 | 7 | 涉及 request-service-quota-increase、create-support-case 两个写操作,但均在用户确认后才提交、权限范围有明确说明(仅 Service Quotas 与 CloudWatch 相关 API);License 清晰 |
综合 = 三项均值 = 7.67
安全检查清单: ① Shell 命令/权限范围——调用 Service Quotas 与 CloudWatch 只读 API 及两个受限写操作(提交配额提升申请、创建支持工单),均在提交前征得用户确认; ② 联网外发——仅与用户自有 AWS API 通信,无第三方外发; ③ 凭据方式——依赖用户已配置的 AWS IAM 角色权限,非明文 API Key; ④ 可疑指令——未发现,全部为标准配额检查/申请步骤说明; ⑤ 作者信誉——AWS 官方组织,提交者为具名内部工程师; ⑥ License——Apache-2.0,明确; ⑦ 维护时间——仓库整体最近一次提交在 2026-08-10,该子技能目录自身最近一次实质提交在 2026-06-25,仍在近 3 个月维护窗口内。
7. 跟同类 Skills 相比的优势
| 项目 | 定位 | 与本技能的差异 |
|---|---|---|
| support-cases(同仓库姊妹技能) | 检索历史 AWS Support 工单找相似症状的既往根因 | 查的是“过去是否踩过同样的坑”,依赖历史工单沉淀;本技能查的是“当前配额是否触顶”,两者可在同一次事故排查中先后使用 |
| aws-health-events(同仓库姊妹技能) | 检索 AWS Health 服务级事件,判断异常是否源自 AWS 基础设施本身 | 数据源是 AWS 官方事件公告;本技能数据源是账号自身的配额与用量,关注点是“我方账号的限制”而非“AWS 侧是否故障” |
| database-rds-devops(同仓库姊妹技能) | 对生产 RDS/Aurora 实例做安全、可靠性、性能的结构化健康巡检 | 定位是单一服务的深度巡检,且依赖需自行部署的独立 MCP 服务器;本技能覆盖全部 AWS 服务但只聚焦配额这一单一维度,开箱即用无需额外部署 |
8. 用户评价
该技能所属仓库与其自身在第三方平台尚无具名用户评价。其所服务的 AWS DevOps Agent 产品已于 2026 年 3 月正式 GA,获得 InfoQ 等行业媒体报道,但这些评价针对产品整体,未见专门提及本技能。
9. 其他补充
仓库为该技能提供了触发查询集(evals/eval_queries.json,5 条不应触发的负样本)与场景评测用例集(evals/evals.json,7 条含预期输出与验证断言的正样本),但截至抓取时未见已生成的评测报告文件(同仓库姊妹技能 support-cases 已有完整的 report.json 评测报告,两者评测完善程度不同)。references/common-quota-codes.md 提供了常见服务配额代码速查表。
10. 安装使用方式
- AWS DevOps Agent 官方渠道:在 Agent Space 的 Operator Web App 中,进入 Skills 页面,选择“Add skill” → “Upload skill”,上传按官方规则打包的 zip(排除
evals/、.skilleval.yaml、README.md、CHANGELOG.md,限 6MB)。 - GitHub 导入:若已在 Agent Space 配置 GitHub 连接,可直接从仓库导入,指向
skills/service-quota-check目录。 - 手动复制(其他兼容 Agent Skills 规范的工具):克隆仓库后将该目录整体复制到目标 agent 的 skills 目录(如
~/.claude/skills/、~/.codex/skills/)。 - 前置条件:目标 AWS 账号需授予
servicequotas:ListServices、servicequotas:ListServiceQuotas、servicequotas:GetServiceQuota、servicequotas:RequestServiceQuotaIncrease、servicequotas:ListRequestedServiceQuotaChangeHistory、servicequotas:CreateSupportCase及cloudwatch:GetMetricData/GetMetricStatistics权限。 - 触发方式:安装后以自然语言请求如“Check the EC2 vCPU quota utilization in us-east-1”或直接描述报错(如“I’m getting LimitExceededException when creating a new VPC”)触发排查流程,无需显式提及技能名。
11. 注意事项
- 该仓库定位为 AWS 官方“示例代码”,非直接用于生产环境,涉及配额提升申请等操作建议先在非生产环境验证流程。
- Service Quotas 为区域级服务,需在资源实际部署的区域查询;部分配额无 CloudWatch
UsageMetric,需改用资源计数方式估算利用率。 - 提交配额提升申请为写操作,虽有用户确认门槛,安装时仍建议按最小权限原则单独评估是否授予
RequestServiceQuotaIncrease权限。 - 该子技能目录自身最近一次实质提交在 2026-06-25,若需要跟踪后续功能更新建议关注仓库整体 changelog。
- 版本为 1.0.0 初始发布,尚无迭代记录。