AWS IAM 权限老写错?这个 S 级 Skill 把最佳实践全压缩进了本地知识库

如果你在 AWS 里写过 IAM 策略,你一定懂那种痛——Effect: DenyNotAction,一不小心就把线上环境熔断了。

这个 S 级 Skill,把 IAM 的”正确姿势”压缩成了一套本地知识库,不用每次都翻文档。

为什么它能拿 S 级评分?

SkillHub 对它打了 9.0 分(全场 top 3%),安全信号 10/10,实际测下来确实干净——代码没有多余权限请求,触发词写得清楚,不容易误调用。

核心能力:
写策略:帮你生成最小权限 IAM 策略,基于 AWS 官方最佳实践(需要知道哪些 Service 有哪些 Action)
排错:遇到 Access Denied,它会引导你一步步排查——是 NotResource 写错了?还是 Condition 条件没命中?
跨账号:配置 Role 信任关系、STS 临时凭证、CROSS_ACCOUNT_ACCESS 场景

跟 AWS MCP 比,谁更好?

AWS MCP(Model Context Protocol)适合实时查文档、调 Live API,但有两个问题:
– 每次调用都走网络,延迟高,Token 消耗大
– 文档是流式的,LLM 容易在海量 schema 里迷路

iam Skill 是本地压缩知识,预置了真实场景的权限模板(比如 S3 + Lambda 的跨服务访问),不需要联网,直接在上下文里推理。

说人话:MCP 是查词典,Skill 是背单词表。查词典适合复杂问题,背单词表适合高频场景。

适用人群

  • AWS 开发者 / DevOps,尤其是经常写 terraform / CloudFormation
  • AI Coding Agent(Claude Code / Cursor)配 AWS 工具链的
  • 需要安全评审(Security Review)但不想每次都请 AWS 同事的

安装方式(一条命令)

/plugin install https://github.com/itsmostafa/aws-agent-skills

然后触发词:create an IAM policycross-account accesstroubleshoot permission denied


GitHubitsmostafa/aws-agent-skills(⭐ 417,18 个 AWS 服务 Skill 合集,含 iam / lambda / s3 / dynamodb 等)

这个 Skill 来自同一个仓库,如果你搞 AWS,建议把整套 aws-agent-skills 都装了——一个插件解决 18 个核心服务的权限、调试、最佳实践,比逐个找省事得多。


GitHub: https://github.com/itsmostafa/aws-agent-skills

评论区

0 条评论

登录后可评论。

陈一铭 13 阅读