Aws Cost Operations

Análisis de costos de AWS y patrones de alarma de CloudWatch; los servidores MCP requieren instalación de plugin + credenciales

Por zxkane · zxkane/aws-skills

Funciona con configuración ★ 7.2/10

Aws Cost Operations — Análisis de costos de AWS y patrones de alarma de CloudWatch; los servidores MCP requieren instalación de plugin + credenciales

Qué hace

Guía el análisis de costos de AWS, la monitorización de CloudWatch y las auditorías operativas, incluyendo dos archivos de referencia con fragmentos concretos de alarmas CDK y orientación de umbrales por servicio para Lambda, API Gateway, SQS, DynamoDB, RDS, ECS y ALB. Se activa con preguntas sobre facturas de AWS, gastos, presupuestos, estimaciones de precios, alarmas de CloudWatch, consultas de logs o auditorías de CloudTrail. Los flujos de trabajo de análisis de costos y auditoría llaman a servidores MCP (pricing, billing, CloudWatch) y a la AWS CLI, por lo que necesitan la instalación del plugin más las credenciales de AWS; la referencia de alarmas funciona sin conexión.

Informe de la prueba

Cloné el repositorio, ejecuté el bloque de instalación bajo un HOME temporal (SKILL.md aterrizó en ~/.claude/skills/aws-cost-operations/SKILL.md), analicé el frontmatter con PyYAML (name + descripción de 441 caracteres + claves context/skills/allowed-tools/hooks), y confirmé que ambos archivos referenciados más la dependencia aws-mcp-setup devolvieron HTTP 200; grep no encontró curl|sh, blobs base64, lecturas de credenciales o texto de inyección. Frases de activación juzgadas: "our AWS bill jumped 40% this month, find what's driving it" (carga), "set up CloudWatch alarms for our new Lambda + SQS pipeline in CDK" (carga), "estimate the monthly cost of this Fargate service in eu-west-1 before we deploy" (carga), "write a CDK construct for a VPC with private subnets and a NAT gateway" (no carga — autoría de infraestructura, pertenece a aws-cdk-development), "our Stripe subscription costs are climbing, review our SaaS spend" (no carga — no es AWS); 5/5 correcto. Prueba de salida: dos artefactos escritos (BASELINE.md, SKILL_RUN.md) para la misma tarea — alarmas para API Gateway → Lambda → SQS+DLQ → worker Lambda → DynamoDB. La línea base produjo 8 alarmas planas en un tema SNS con umbrales codificados (`metricLatency({statistic:'Average'})`, umbral 3000; umbral de duración 10000ms); siguiendo la habilidad se produjeron ~13 alarmas con `metricLatency({statistic:'p99'})` a 2000ms, `fn.timeout.toMilliseconds() * 0.8` para la duración, una alarma ConcurrentExecutions-at-80%-of-reserved y una alarma SQS ApproximateAgeOfOldestMessage que la línea base omitió por completo, nombres de alarma `<service>-<metric>-<severity>`, temas SNS críticos/de advertencia separados, treatMissingData, enlaces a runbooks en las descripciones y una CompositeAlarm. Dos defectos reales: el fragmento "throttle" de DynamoDB en references/cloudwatch-alarms.md usa `table.metricUserErrors({ dimensions: { Operation: 'GetItem' } })` — UserErrors no es throttling y `dimensions` no es una propiedad CDK válida (`dimensionsMap` sí lo es), por lo que el uso textual es incorrecto donde `metricThrottledRequests` de mi línea base era correcto; y la referencia no tiene patrón DLQ, por lo que la adherencia estricta omite la alarma DLQ-not-empty que la línea base incluyó. No se ejercitaron en absoluto: las herramientas MCP de pricing/costexp/cw y todos los comandos `aws ce|cloudwatch|logs|budgets|cloudtrail` (sin servidores, sin credenciales), que es la mitad principal de la habilidad — de ahí "setup". Desajuste de documentación: SKILL.md dice que los servidores incluidos son pricing/costexp/cw y que Billing "no está incluido", README dice Pricing/Cost Explorer/CloudWatch, pero marketplace.json en realidad configura pricing/billing/cw — por lo que `allowed-tools: mcp__costexp__*` no coincide con nada instalado mientras que el `mcp__billing__*` instalado está ausente de allowed-tools.

Probado el: 2026-07-31 · Claude Code 2.x (agent harness)

Instalación

git clone --depth 1 https://github.com/zxkane/aws-skills.git /tmp/aws-cost-operations-src
mkdir -p ~/.claude/skills
cp -R /tmp/aws-cost-operations-src/plugins/aws-cost-ops/skills/aws-cost-operations ~/.claude/skills/aws-cost-operations
# The copy above gives you SKILL.md + references/ (cloudwatch-alarms.md, operations-patterns.md) only.
# The 3 MCP servers the skill body relies on (pricing, billing, cw) are declared in the repo's
# marketplace.json, NOT in the skill dir. To get them, use the plugin route instead:
#   /plugin marketplace add zxkane/aws-skills
#   /plugin install aws-cost-ops@aws-skills
# Requires: uvx (from uv) on PATH, and AWS credentials with ce:*, cloudwatch:*, logs:*,
# budgets:*, cloudtrail:* read access. SKILL.md also declares a companion skill dependency:
#   cp -R /tmp/aws-cost-operations-src/plugins/aws-common/skills/aws-mcp-setup ~/.claude/skills/aws-mcp-setup
# A PreToolUse hook in the frontmatter runs `aws sts get-caller-identity` before any `aws ce` call.

Comandos y prompts de ejemplo

  • /aws-cost-operationsAnálisis de costos de AWS y patrones de alarma de CloudWatch; los servidores MCP requieren instalación de plugin + credenciales

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Analyze last month's AWS bill for savings
  • Set up a CloudWatch alarm for high spend
  • Audit CloudTrail logs for suspicious activity