AWS 云账户上下文发现
在 AWS 操作前准确识别本地配置、账户与身份。
技能主要读取本地 AWS 配置并调用 STS 获取身份,未见恶意行为或凭据窃取;但未要求用户确认、未说明敏感配置和身份信息的暴露边界,也缺少权限隔离与恢复设计,因此扣分。
配置解析顺序、异常停止条件和报告格式较清晰;但命令示例在 profile/region 传递上不完全一致,未覆盖凭据链、区域缺失、配置文件与环境变量冲突等边界,也没有可诊断的错误处理或行为测试,因此受静态上限约束并扣分。
触发条件、目标场景和预期输出明确,适合 AWS 部署前的上下文发现;但未声明非适用范围,未提供中文交互支持证据,也未说明中国大陆网络对 AWS CLI/STS 可达性,因此扣分。
文档结构清楚,包含安装生态背景、命令示例、限制性提示,且仓库提供 Apache-2.0 许可证和生成文件 CI;但技能自身没有版本、变更记录、明确维护责任、更新路径、依赖安装说明或常见问题,因此扣分。
读取 profile、region、账户 ID 和 caller ARN,并提前识别 SSO,能够完成核心任务且输出可直接使用;但无法从静态材料确认命令在实际环境中的完整性,且对多种配置异常仍需人工处理,因此未给高分。
技能内容和仓库 CI 生成校验可审计,但 CI 未覆盖该技能的 AWS 关键路径,也没有提交的测试、第三方执行记录或独立复现证据,因此只能给予有限分数。
- 会读取本地 AWS 配置并向 AWS STS 发送身份查询;使用前应确认当前 profile、账户和组织的数据处理要求。
- 文档中的 aws configure list、无参数 get-caller-identity 与前文的显式 profile/region 解析存在不一致,可能导致实际使用了不同上下文。
- 未说明 AWS CLI 安装、凭据来源、SSO 登录续期和区域缺失时的具体恢复步骤。
- 未提供中国大陆网络可达性或中文错误反馈方面的保证。
这个 Skill 能做什么,适合哪些场景?
该技能用于在任何 AWS 任务开始时发现用户的本地 AWS 上下文。它解析有效配置中的 profile 和 region,并通过 AWS STS 验证凭据、获取账户 ID 与调用者 ARN。它还识别 IAM 用户、普通角色和 SSO 保留角色等主体类型。对于 SSO 身份,它会提前提示通常无法直接创建或修改 IAM 角色。
读取 AWS_PROFILE、AWS_REGION、AWS_DEFAULT_REGION 以及活动 profile 的本地 AWS 配置;运行 aws configure list 查看有效配置;运行 aws sts get-caller-identity 验证凭据并获取 Account 与 Arn;根据 ARN 判断调用者类型;返回 profile、region、账户 ID、身份类型及相关 IAM 限制。
- 用户说“使用我的 AWS 账户”但没有提供账户或区域时,先读取本地配置。
- 准备部署模型到 SageMaker、但尚未指定 AWS profile 或 region 时,确定实际目标环境。
- 即将执行 AWS CLI 或 SDK 调用时,先验证凭据是否有效。
- 用户通过 AWS SSO 登录并准备创建 SageMaker 执行角色时,提前识别权限限制。
这个 Skill 有哪些优点和局限?
- 明确规定 profile 和 region 的解析顺序,避免猜测区域。
- 通过一次 STS 调用同时验证凭据并获取账户 ID 与调用者 ARN。
- 会提前识别 AWSReservedSSO 身份可能无法创建 IAM 角色的风险。
- 依赖本机 AWS CLI、AWS 配置文件和可用凭据。
- 需要网络访问 AWS STS;凭据过期、profile 不存在或没有区域时会停止。
- 只负责上下文发现,不负责部署资源、创建 IAM 角色或执行后续 AWS 操作。
如何安装这个 Skill?
从 huggingface/skills 仓库的 skills/ 目录复制或 symlink skills/hf-cloud-aws-context-discovery/ 到 Codex 的标准 .agents/skills 位置,例如仓库内的 .agents/skills 或用户目录下的 .agents/skills。README 未提供该单个技能的专用安装命令。
如何使用这个 Skill?
将技能安装到客户端可发现的位置后,在 AWS 任务提示中明确提出目标,例如“使用我的 AWS profile 部署到 SageMaker”。技能应在其他 AWS 工作之前运行;如果配置、区域或凭据有问题,它会先报告具体问题。