☁️ AWS — 云架构优化
v1.0.2一站式 AWS 顾问:自动扫描账户,生成成本与安全报告,推荐架构方案并输出 Terraform/CLI 代码,帮你省心省钱。
2· 2.4k·21 当前·21 累计
安全扫描
OpenClaw
安全
medium confidence该技能需求与运行指令与 AWS 顾问/部署助手一致:依赖 AWS CLI,执行 AWS 命令并在本地保存记忆——但会访问你的 AWS 凭证(CLI/config),可能建议创建或修改资源的命令,执行前请复核。
评估建议
该技能作为 AWS 指导工具逻辑清晰,但需谨慎:它运行 aws CLI 命令,并使用环境中或 ~/.aws/config 内的 AWS 凭证。使用前请 (1) 用低权限/只读配置 CLI;(2) 复核所有建议命令——示例包括创建 IAM 用户、VPC 终端节点、预算等可改变计费或安全态势的操作;(3) 注意技能会在 ~/aws/ 写入含账户/上下文的文件;(4) Windows 需自行寻找安装方式(仅提供 brew);(5) 若让自主代理执行命令,请用最小权限角色并隔离计费/沙箱账户,防止意外费用或提权。...详细分析 ▾
✓ 用途与能力
名称/描述(AWS 指导、成本/安全/部署)与声明需求一致:需要 aws CLI 二进制,并侧重指导的 SKILL.md。命令与文件涉及 AWS 架构、成本、安全及 IaC——符合声明用途。
ℹ 指令范围
SKILL.md 指示代理运行大量 aws CLI 命令(sts、describe-*、create-*、put-*)并在 ~/aws 本地记忆目录读写。这符合辅助型 AWS 技能,但指令包含创建资源(VPC 终端节点、IAM 用户/角色、预算)及更改账户状态的命令,因此代理(或遵循指导的用户)可能执行高影响操作。技能通过 CLI 配置或环境变量隐式访问 AWS 凭证。
ℹ 安装机制
安装规范为单一 Homebrew 公式(awscli),生成 aws 二进制——对 macOS/Linux Homebrew 用户而言合理且风险低。小不一致:技能声明支持 win32 但仅提供 brew 安装,未给出 Windows 安装步骤。
ℹ 凭证需求
技能未声明必需环境变量,这合理因其依赖 aws CLI。但运行指令将使用环境或 ~/.aws/ 配置中的 AWS 凭证,并可能读写 ~/aws/memory.md。这与目的成比例,意味着技能可使用所配置 AWS 配置文件的任意权限——若凭证为管理员级则包含高权限操作。
ℹ 持久化与权限
技能在 ~/aws/ 下存储记忆(memory.md、resources.md、costs.md)并可能在本地持久化账户上下文。always:false(非强制安装)。允许自主调用(平台默认)。向用户拥有的 ~/aws 目录写入属预期行为,但用户需知悉账户上下文与资源清单将保存在磁盘。
安全有层次,运行前请审查代码。
运行时依赖
🖥️ OSLinux · macOS · Windows
版本
latestv1.0.22026/2/9
Complete rewrite with cost traps, security hardening, service selection
● 可疑
安装命令
点击复制官方npx clawhub@latest install aws
镜像加速npx clawhub@latest install aws --registry https://cn.longxiaskill.com