SkillsScout
DEVOPS-INFRA / DevOps 与基础设施

service-quota-check-aws-samples-sample-devops-agent-tools

收录日期 2026-08-11·来源仓库 ↗
受欢迎程度
8
可用程度与相关性
8
安全性
7
7.7SCOUT SCORE

1. 基本信息

项目 内容
名称 service-quota-check-aws-samples-sample-devops-agent-tools(AWS DevOps Agent Tools 子技能)
项目自述名称 Service Quota Check — AWS DevOps Agent Skill
作者/维护者 AWS(GitHub 组织 aws-samples;该子技能提交者为 AWS 内部工程师 yuriypr)
来源链接 https://github.com/aws-samples/sample-devops-agent-tools/tree/main/skills/service-quota-check
许可证 Apache-2.0(仓库根 LICENSE 文件明确;来自 GitHub API 交叉核实)
GitHub Stars / Forks 30 / 29(整仓库口径,来自 GitHub API;该仓库内含十余个不同 AWS 服务的技能,不代表本技能自身独立热度)
最新版本 1.0.0(CHANGELOG.md 记录初始发布,尚无迭代)
安装方式 从 GitHub 仓库导入 / 打包为 zip 后上传至 AWS DevOps Agent / 复制到任意兼容 Agent Skills 规范的 skills 目录

2. 功能介绍与亮点

该技能在事故排查、资源制备失败或容量规划场景中检查 AWS 服务配额的当前利用率,并在利用率达到预警阈值时采取行动。核心能力包括:从错误信息(ThrottlingExceptionLimitExceededException 等)、资源制备失败或 CloudWatch 告警中定位涉及的服务与配额;通过 Service Quotas API 取得配额限额,结合 CloudWatch 用量指标或资源计数计算实际利用率;按五档风险等级(<70% 低 / 70–84% 中 / 85–94% 高 / 95–100% 严重 / =100% 耗尽)给出结构化汇总表;对可编程调整的配额,在用户确认后调用 API 自动提交提升申请;对不可编程调整的配额,指导用户开具 AWS Support 工单。

技术设计上两点值得注意:① 决策树式处理流程——先判定利用率是否达到 85% 阈值,再判定该配额是否 Adjustable,据此分流到“自动提交提升申请”或“引导开支持工单”两条路径,避免对不可调整配额发起无效 API 调用;② 重复请求防护——提交新的提升申请前先检查是否已有 PENDING 状态的历史申请,避免重复提交。仓库提供了触发查询用例集(evals/eval_queries.jsonevals/evals.json)用于验证技能的场景覆盖,但未见已生成的评测报告文件。该子技能目录自身最近一次实质提交为 2026-06-25。

3. 适用场景

固定分类:DevOps 与基础设施

面向排查生产事故、容量规划或资源制备失败的运维/SRE 团队:遇到限流类报错时快速核实是否为配额触顶所致、扩容前预先核查目标服务配额是否够用、对多个服务做批量配额巡检并汇总接近上限的项。对经常需要横向排查“是不是配额问题”这一常见但容易被忽视的诱因的团队尤其实用。

4. 跨 Agent 兼容性

该技能是标准 SKILL.md + YAML front matter 格式,遵循开放的 Agent Skills 规范(agentskills.io),本身不含平台专属二进制或脚本依赖,正文全部操作均通过标准 AWS CLI 命令描述。

5. 推荐理由

把“是不是配额触顶”这一事故排查中容易被忽视的诱因固化为标准化流程:从错误信息或告警自动定位涉及的配额、给出风险分级汇总表,并在可行时直接发起提升申请,省去人工逐项翻查 Service Quotas 控制台的步骤。相比同仓库其他聚焦单一服务深度巡检的技能,本技能覆盖面横跨全部 AWS 服务,安装门槛也不含额外的付费支持计划要求。

6. 评分

维度 分数 说明
受欢迎程度 8 AWS 官方 samples 组织出品,属第一方发布;所属 AWS DevOps Agent 产品已于 2026 年 3 月正式 GA。仓库 30 Star/29 Fork,本技能自身暂无独立第三方讨论
可用性 8 SKILL.md 步骤清晰、含决策树图、常见配额代码参考表与错误处理对照表;仅需标准 IAM 权限(Service Quotas + CloudWatch 只读/写),不涉及额外付费支持计划;子目录自身最近一次实质提交为 2026-06-25,在近 3 个月维护窗口内
安全性 7 涉及 request-service-quota-increasecreate-support-case 两个写操作,但均在用户确认后才提交、权限范围有明确说明(仅 Service Quotas 与 CloudWatch 相关 API);License 清晰

综合 = 三项均值 = 7.67

安全检查清单: ① Shell 命令/权限范围——调用 Service Quotas 与 CloudWatch 只读 API 及两个受限写操作(提交配额提升申请、创建支持工单),均在提交前征得用户确认; ② 联网外发——仅与用户自有 AWS API 通信,无第三方外发; ③ 凭据方式——依赖用户已配置的 AWS IAM 角色权限,非明文 API Key; ④ 可疑指令——未发现,全部为标准配额检查/申请步骤说明; ⑤ 作者信誉——AWS 官方组织,提交者为具名内部工程师; ⑥ License——Apache-2.0,明确; ⑦ 维护时间——仓库整体最近一次提交在 2026-08-10,该子技能目录自身最近一次实质提交在 2026-06-25,仍在近 3 个月维护窗口内。

7. 跟同类 Skills 相比的优势

项目 定位 与本技能的差异
support-cases(同仓库姊妹技能) 检索历史 AWS Support 工单找相似症状的既往根因 查的是“过去是否踩过同样的坑”,依赖历史工单沉淀;本技能查的是“当前配额是否触顶”,两者可在同一次事故排查中先后使用
aws-health-events(同仓库姊妹技能) 检索 AWS Health 服务级事件,判断异常是否源自 AWS 基础设施本身 数据源是 AWS 官方事件公告;本技能数据源是账号自身的配额与用量,关注点是“我方账号的限制”而非“AWS 侧是否故障”
database-rds-devops(同仓库姊妹技能) 对生产 RDS/Aurora 实例做安全、可靠性、性能的结构化健康巡检 定位是单一服务的深度巡检,且依赖需自行部署的独立 MCP 服务器;本技能覆盖全部 AWS 服务但只聚焦配额这一单一维度,开箱即用无需额外部署

8. 用户评价

该技能所属仓库与其自身在第三方平台尚无具名用户评价。其所服务的 AWS DevOps Agent 产品已于 2026 年 3 月正式 GA,获得 InfoQ 等行业媒体报道,但这些评价针对产品整体,未见专门提及本技能。

9. 其他补充

仓库为该技能提供了触发查询集(evals/eval_queries.json,5 条不应触发的负样本)与场景评测用例集(evals/evals.json,7 条含预期输出与验证断言的正样本),但截至抓取时未见已生成的评测报告文件(同仓库姊妹技能 support-cases 已有完整的 report.json 评测报告,两者评测完善程度不同)。references/common-quota-codes.md 提供了常见服务配额代码速查表。

10. 安装使用方式

11. 注意事项