1. 基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 名称 | aws-resource-query-github-awesome-copilot | - |
| 作者/维护者 | 社区贡献者提交,经 GitHub 官方 github/awesome-copilot 合集仓库维护者审核合并 |
GitHub API |
| 来源链接 | https://github.com/github/awesome-copilot/tree/main/skills/aws-resource-query | - |
| 许可证 | MIT(仓库级) | GitHub API |
| GitHub Stars | 38,811(属整个 awesome-copilot 合集,不代表本技能自身热度) | GitHub API |
| Forks | 4,918(同上,属合集整体) | GitHub API |
| 最新版本 | 无独立版本号,内容最近一次改动为 2026-06-10(PR #1903 合并) | GitHub API |
| 安装方式 | gh skills install github/awesome-copilot aws-resource-query(需 GitHub CLI),或手动复制目录 |
仓库文档 |
2. 功能介绍与亮点
这是一个把“用自然语言问 AWS 账户里有什么”翻译成只读 AWS CLI 命令的技能,核心设计是把安全边界写进契约而不是留给使用者自觉:
- 严格只读契约:正文开篇即声明只使用
describe-*/list-*/get-*等查询类命令,并列出一份明确的禁用动词清单(create-*/delete-*/update-*/invoke-*等),即便用户的问题隐含了写操作意图,也会先说明“本技能只读”再询问是否只看现状。 - 覆盖面广:意图到命令的映射表覆盖计算(EC2/Lambda/ECS/EKS)、存储、数据库(RDS/DynamoDB)、网络、IAM、消息队列、日志与审计(CloudWatch Logs/CloudTrail)、容器镜像仓库、成本与账单(Cost Explorer/Budgets)、跨服务标签查询等十余个服务类别。
- 输出规范统一:固定用
--query抽取关键字段、--output table格式化,超过 20 条结果先给数量再询问是否细化,避免整段 JSON 糊在用户面前。 - 账户与区域先确认:执行前先跑
aws sts get-caller-identity与aws configure get region确认当前操作的账户与区域,降低跨账户误查的风险。 - 常见报错有固定应答:权限不足、凭据缺失、查询为空、标识符无效四类常见错误都配了具体的引导话术。
3. 适用场景
所属分类:DevOps 与基础设施(产出是 AWS 云资源状态与配置信息,服务于云运维与基础设施可见性这一典型场景)。
适用于已在使用 AWS 的团队用自然语言替代记忆冷门 CLI 参数:运维/SRE 需要快速摸清某个账户下有哪些资源、开发者排障时想确认某个 Lambda 或 RDS 实例当前状态、FinOps 场景下查看本月分服务成本,或者做安全巡检时按标签枚举生产环境资源。因为是严格只读,也适合给权限受限的初级工程师或新加入团队的成员用来“先看看再说”,不必担心误操作。
4. 跨 Agent 兼容性
- Claude Code:✅ 原生支持——标准 Agent Skills 格式(SKILL.md + YAML front matter),复制到
.claude/skills/即可使用,执行 AWS CLI 命令依赖 Claude Code 自带的 Bash 工具。 - Codex:⚠️ 需适配——技能本质是一系列
awsCLI 调用,需要出站网络访问 AWS API 端点,Codex 默认沙箱环境不带网络访问,需额外放开到 AWS API 的出站规则。 - OpenClaw:❓ 未验证,仓库文档未提及。
- Hermes Agent:❓ 未验证,仓库文档未提及。
5. 推荐理由
云账户资源多了以后,“这个 Lambda 是不是还在跑”“这个安全组绑了哪些实例”这类问题查起来很琐碎——要么翻控制台点很多层,要么现查 CLI 参数拼命令。这个技能把常见问法直接映射成正确的只读命令,还把“绝不做写操作”写成了硬性契约,交给刚上手 AWS CLI 的初级工程师使用也不必担心一不小心跑出创建或删除命令,是一个可以放心当日常查询入口的小工具。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | GitHub 官方 github/awesome-copilot 合集仓库出品,经官方维护者审核合并;专门检索未找到该子技能独立于合集之外的第三方讨论或市场收录数据 |
| 可用性 | 8 | 意图-命令映射表覆盖十余个 AWS 服务类别,含错误处理话术;仅需用户本机已配置好 AWS CLI 与凭据,无付费依赖;最近一次改动 2026-06-10(约 3 个月前) |
| 安全性 | 9 | 见下方安全检查清单 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令及权限范围 | 仅执行 describe-*/list-*/get-* 等只读 AWS CLI 命令,正文明确列出禁用的全部写类动词前缀,且要求即便用户意图隐含写操作也先声明只读再询问 |
| ② 运行时联网外发 | 仅通过用户本机已配置的 AWS CLI 访问 AWS 官方 API 做只读查询,无第三方外发 |
| ③ API key/凭据 | 不需要额外凭据,复用用户本机已配置的 AWS CLI 凭据,技能本身不接触或存储凭据 |
| ④ 可疑指令 | 未发现 prompt injection 迹象或夹带无关推广内容 |
| ⑤ 作者/组织信誉 | GitHub 官方合集仓库,提交经 PR #1903 审核(含自动化技能校验器检查)后合并,无刷星或自我造势迹象 |
| ⑥ License | MIT(仓库级),明确 |
| ⑦ 最近维护时间 | 2026-06-10,约 3 个月前 |
综合评分 = (7 + 8 + 9) / 3 = 8.0
7. 跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与本技能的差异 |
|---|---|---|
| azure-diagnostics-microsoft-azure-skills | 微软官方出品,覆盖 Azure 六大服务的只读故障排查全流程 | 服务的是 Azure 而非 AWS,且聚焦“故障诊断”这一垂直场景;本技能是跨十余个 AWS 服务类别的通用资源查询入口 |
| rds-operation-review-aws-samples-sample-devops-agent-tools | AWS 官方出品,对 RDS/Aurora 做只读运维就绪评审,按安全/可靠性/性能/成本/运营五支柱生成分级报告 | 只覆盖单一服务但审查深度大,产出结构化评审报告;本技能覆盖面广但只做即时状态查询,不生成分级评审 |
| aws-core-aws-agent-toolkit-for-aws | AWS 官方出品,为编码 agent 提供 IAM 隔离与审计留痕的基础设施代码开发技能包 | 面向“写 IaC 代码并留痕审计”这一开发阶段,本技能面向“查看已部署资源现状”这一运维阶段,两者服务于资源生命周期的不同环节 |
索引内已有的 AWS 相关技能多集中在“单一服务深度审查”或“基础设施代码开发”两类,本技能填补的是“账户资源现状的轻量级、跨服务、自然语言查询”这一日常高频但此前空缺的场景。
8. 用户评价
该技能目前在第三方平台尚无具名用户评价。
10. 安装使用方式
# 需要已安装 GitHub CLI
gh skills install github/awesome-copilot aws-resource-query
# 或手动复制
git clone https://github.com/github/awesome-copilot.git
cp -r awesome-copilot/skills/aws-resource-query ~/.claude/skills/
安装后无需重启。前提是本机已运行 aws configure 完成凭据与默认区域配置;之后用自然语言提问(如“我有哪些正在运行的 EC2 实例”“这个月各服务花了多少钱”)即可触发对应的只读查询。
11. 注意事项
- 依赖用户本机已配置好的 AWS CLI 与凭据;未配置时会提示运行
aws configure。 - 严格只读设计意味着它不能替代资源创建、变更或删除操作,涉及写操作的需求需自行使用其他工具或原生 CLI。
- 部分成本与账单类查询(如 Cost Explorer)需要账户开启对应功能且有相应 IAM 权限,权限不足时会给出所需 IAM 动作提示。