AWS IAM 权限老写错?这个 S 级 Skill 把最佳实践全压缩进了本地知识库
如果你在 AWS 里写过 IAM 策略,你一定懂那种痛——Effect: Deny 配 NotAction,一不小心就把线上环境熔断了。
这个 S 级 Skill,把 IAM 的”正确姿势”压缩成了一套本地知识库,不用每次都翻文档。
为什么它能拿 S 级评分?
SkillHub 对它打了 9.0 分(全场 top 3%),安全信号 10/10,实际测下来确实干净——代码没有多余权限请求,触发词写得清楚,不容易误调用。
核心能力:
– 写策略:帮你生成最小权限 IAM 策略,基于 AWS 官方最佳实践(需要知道哪些 Service 有哪些 Action)
– 排错:遇到 Access Denied,它会引导你一步步排查——是 NotResource 写错了?还是 Condition 条件没命中?
– 跨账号:配置 Role 信任关系、STS 临时凭证、CROSS_ACCOUNT_ACCESS 场景
跟 AWS MCP 比,谁更好?
AWS MCP(Model Context Protocol)适合实时查文档、调 Live API,但有两个问题:
– 每次调用都走网络,延迟高,Token 消耗大
– 文档是流式的,LLM 容易在海量 schema 里迷路
iam Skill 是本地压缩知识,预置了真实场景的权限模板(比如 S3 + Lambda 的跨服务访问),不需要联网,直接在上下文里推理。
说人话:MCP 是查词典,Skill 是背单词表。查词典适合复杂问题,背单词表适合高频场景。
适用人群
- AWS 开发者 / DevOps,尤其是经常写
terraform/CloudFormation的 - 给 AI Coding Agent(Claude Code / Cursor)配 AWS 工具链的
- 需要安全评审(Security Review)但不想每次都请 AWS 同事的
安装方式(一条命令)
/plugin install https://github.com/itsmostafa/aws-agent-skills
然后触发词:create an IAM policy、cross-account access、troubleshoot permission denied
GitHub:itsmostafa/aws-agent-skills(⭐ 417,18 个 AWS 服务 Skill 合集,含 iam / lambda / s3 / dynamodb 等)
这个 Skill 来自同一个仓库,如果你搞 AWS,建议把整套 aws-agent-skills 都装了——一个插件解决 18 个核心服务的权限、调试、最佳实践,比逐个找省事得多。
评论区
登录后可评论。