自动化与运维 aws-cliaws-profileaws-regioncaller-identityaws-ssoiamsagemaker

AWS 云账户上下文发现

在 AWS 操作前准确识别本地配置、账户与身份。

FollowSkills 评估 · FSRS-2.0
不推荐
50/ 100 五分制 2.5 / 5
信任安全16 / 25 · 3.2/5

技能主要读取本地 AWS 配置并调用 STS 获取身份,未见恶意行为或凭据窃取;但未要求用户确认、未说明敏感配置和身份信息的暴露边界,也缺少权限隔离与恢复设计,因此扣分。

可靠稳定8 / 20 · 2.0/5

配置解析顺序、异常停止条件和报告格式较清晰;但命令示例在 profile/region 传递上不完全一致,未覆盖凭据链、区域缺失、配置文件与环境变量冲突等边界,也没有可诊断的错误处理或行为测试,因此受静态上限约束并扣分。

适用触发8 / 15 · 2.7/5

触发条件、目标场景和预期输出明确,适合 AWS 部署前的上下文发现;但未声明非适用范围,未提供中文交互支持证据,也未说明中国大陆网络对 AWS CLI/STS 可达性,因此扣分。

规范维护8 / 15 · 2.7/5

文档结构清楚,包含安装生态背景、命令示例、限制性提示,且仓库提供 Apache-2.0 许可证和生成文件 CI;但技能自身没有版本、变更记录、明确维护责任、更新路径、依赖安装说明或常见问题,因此扣分。

有效结果6 / 15 · 2.0/5

读取 profile、region、账户 ID 和 caller ARN,并提前识别 SSO,能够完成核心任务且输出可直接使用;但无法从静态材料确认命令在实际环境中的完整性,且对多种配置异常仍需人工处理,因此未给高分。

证据核验4 / 10 · 2.0/5

技能内容和仓库 CI 生成校验可审计,但 CI 未覆盖该技能的 AWS 关键路径,也没有提交的测试、第三方执行记录或独立复现证据,因此只能给予有限分数。

证据充分度: 评估于 2026年7月20日 审查版本 86cdeee824b7
上游仓库在本次评估后已有新提交;当前评分仍对应所示审查版本,可能尚未覆盖最新改动。
使用前请注意
  • 会读取本地 AWS 配置并向 AWS STS 发送身份查询;使用前应确认当前 profile、账户和组织的数据处理要求。
  • 文档中的 aws configure list、无参数 get-caller-identity 与前文的显式 profile/region 解析存在不一致,可能导致实际使用了不同上下文。
  • 未说明 AWS CLI 安装、凭据来源、SSO 登录续期和区域缺失时的具体恢复步骤。
  • 未提供中国大陆网络可达性或中文错误反馈方面的保证。
评估证据 [1][2][3][4][5]
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

该技能用于在任何 AWS 任务开始时发现用户的本地 AWS 上下文。它解析有效配置中的 profile 和 region,并通过 AWS STS 验证凭据、获取账户 ID 与调用者 ARN。它还识别 IAM 用户、普通角色和 SSO 保留角色等主体类型。对于 SSO 身份,它会提前提示通常无法直接创建或修改 IAM 角色。

读取 AWS_PROFILE、AWS_REGION、AWS_DEFAULT_REGION 以及活动 profile 的本地 AWS 配置;运行 aws configure list 查看有效配置;运行 aws sts get-caller-identity 验证凭据并获取 Account 与 Arn;根据 ARN 判断调用者类型;返回 profile、region、账户 ID、身份类型及相关 IAM 限制。

  1. 用户说“使用我的 AWS 账户”但没有提供账户或区域时,先读取本地配置。
  2. 准备部署模型到 SageMaker、但尚未指定 AWS profile 或 region 时,确定实际目标环境。
  3. 即将执行 AWS CLI 或 SDK 调用时,先验证凭据是否有效。
  4. 用户通过 AWS SSO 登录并准备创建 SageMaker 执行角色时,提前识别权限限制。

这个 Skill 有哪些优点和局限?

优点
  • 明确规定 profile 和 region 的解析顺序,避免猜测区域。
  • 通过一次 STS 调用同时验证凭据并获取账户 ID 与调用者 ARN。
  • 会提前识别 AWSReservedSSO 身份可能无法创建 IAM 角色的风险。
局限
  • 依赖本机 AWS CLI、AWS 配置文件和可用凭据。
  • 需要网络访问 AWS STS;凭据过期、profile 不存在或没有区域时会停止。
  • 只负责上下文发现,不负责部署资源、创建 IAM 角色或执行后续 AWS 操作。

如何安装这个 Skill?

从 huggingface/skills 仓库的 skills/ 目录复制或 symlink skills/hf-cloud-aws-context-discovery/ 到 Codex 的标准 .agents/skills 位置,例如仓库内的 .agents/skills 或用户目录下的 .agents/skills。README 未提供该单个技能的专用安装命令。

如何使用这个 Skill?

将技能安装到客户端可发现的位置后,在 AWS 任务提示中明确提出目标,例如“使用我的 AWS profile 部署到 SageMaker”。技能应在其他 AWS 工作之前运行;如果配置、区域或凭据有问题,它会先报告具体问题。

常见问题

它会自动选择 us-east-1 吗?
不会。它按规定顺序读取明确指定的区域、环境变量和活动 profile;都没有值时才询问用户。
它需要哪些本地信息?
它使用 AWS_PROFILE 或 default profile,并读取本地 AWS 配置;还需要可用凭据来调用 AWS STS。
通过 SSO 登录还能创建 IAM 角色吗?
技能不会假设可以。若 ARN 显示 AWSReservedSSO 身份,它会提示通常需要使用已有 IAM 角色,或联系 AWS 访问权限管理员。

同仓库的其他 Skills

均来自 huggingface/skills

自动化与运维

SageMaker 执行角色预检

在 SageMaker 部署或训练前发现并验证可用的 IAM 执行角色。

自动化与运维

SageMaker 模型部署规划器

为不同模型和流量需求选择合适的 AWS SageMaker 部署路径。

自动化与运维

SageMaker Python 环境管家

为 SageMaker 与 AWS 任务创建隔离且版本正确的 Python 环境。

自动化与运维

SageMaker 生产部署默认配置

为 SageMaker 实时或异步端点自动配置弹性伸缩、CloudWatch 告警和资源标签。

自动化与运维

SageMaker 服务镜像选择器

为 Hugging Face 模型选择兼容的 SageMaker 服务容器,并获取当前区域的镜像 URI。

开发与工程

Hugging Face Hub CLI 技能

让智能体通过 hf 命令管理 Hugging Face Hub 上的模型、数据集、空间、作业与基础设施。

开发与工程

Hugging Face API 工具构建器

把 Hugging Face API 调用组合成可复用、可管道化的命令行工具。

开发与工程

Gradio 交互式应用构建技能

用 Python 快速构建 Gradio 网页界面、机器学习演示和聊天应用。

开发与工程

Hugging Face ZeroGPU 开发指南

帮助你构建可靠的 Gradio ZeroGPU AI 演示与 GPU 工作负载。

开发与工程

LoRA Space Demo Builder

为 Hugging Face LoRA 自动设计并发布定制化 Gradio 演示 Space。

开发与工程

Hugging Face Spaces 构建器

帮助智能体创建、部署和维护 Hugging Face Spaces 应用。

数据与分析

Hugging Face 数据集探索助手

通过 Dataset Viewer API 探索、检索和提取 Hugging Face 数据集。

开发与工程

Hugging Face 论文研究助手

读取 AI 论文并提取 Hugging Face 论文页的结构化元数据。

数据与分析

Hugging Face LLM 训练器

在 Hugging Face 云端 GPU 上训练、微调并保存模型。

数据与分析

TRL 大模型训练助手

用 TRL 命令行完成语言模型的监督微调、偏好对齐与强化学习训练。

数据与分析

Hugging Face 本地模型评测

在本地硬件上为 Hugging Face Hub 模型运行可控的 inspect-ai 或 lighteval 评测。

数据与分析

Sentence Transformers 训练助手

为检索、相似度与稀疏搜索训练 Sentence Transformers 模型。

数据与分析

Transformers.js 浏览器与 Node.js 推理技能

在 JavaScript 应用中直接运行 Hugging Face 模型。

数据与分析

Hugging Face 模型内存估算器

在不下载权重的情况下估算模型推理所需内存。

开发与工程

Hugging Face 本地模型运行器

帮助你从 Hugging Face 选择合适的 GGUF 量化模型,并用 llama.cpp 在本机运行。

相关 Skills