Cloudformation
Pattern di template CloudFormation, comandi CLI per stack, risoluzione problemi di drift e rollback.
Promosso
Cosa fa
Una skill di riferimento per AWS CloudFormation che fornisce pattern di template (parametri, mappature, condizioni, output esportati, stack annidati, risorse personalizzate), una tabella di comandi CLI per stack e change-set, e ricette di troubleshooting per CREATE_FAILED, DELETE_FAILED, rilevamento del drift e rollback bloccati. Si attiva quando si scrivono o si revisionano template CloudFormation, si distribuiscono o si aggiornano stack, o si debugga uno stack fallito. L'output è solo informativo; l'esecuzione dei comandi richiede comunque la AWS CLI e le credenziali.
Rapporto di test
Installato in una HOME temporanea (mktemp -d) e confermato che SKILL.md + template-patterns.md si trovano in ~/.claude/skills/cloudformation/; frontmatter analizzato tramite PyYAML con nome+descrizione presenti, entrambi i file hanno restituito HTTP 200 al raw fetch, e grep per curl-pipe-sh, base64, eval, wget, percorsi /Users hardcoded e frasi di iniezione non ha trovato nulla. Task: "CloudFormation template per una pipeline di caricamento immagini (S3 bucket -> Lambda -> metadati DynamoDB), deployabile in dev e prod" — ho scritto baseline.yaml (94 righe) da conoscenze generali, quindi skill.yaml (155 righe) seguendo il corpo; un'analisi YAML di entrambi ha mostrato che la baseline aveva 0 Mappings, 0 Conditions, 0 output esportati, 0 output Descriptions, nessun PointInTimeRecovery, nessun naming ${AWS::StackName} (parametro BucketName raw invece), mentre la versione della skill aveva mappature EnvironmentConfig che pilotavano MemorySize/log retention tramite !FindInMap, una condizione IsProd che controllava il versioning e DeletionPolicy: Retain su 2 risorse, 3/3 output con Description + Export, PITR abilitato, una tabella PK/SK+GSI1, un gruppo di log con retention e SourceAccount aggiunto al permesso Lambda. Frasi di attivazione giudicate: DOVREBBE attivarsi — "Scrivi un template CloudFormation per un S3 bucket che attiva una Lambda all'upload", "Il mio stack CloudFormation è bloccato in DELETE_FAILED, come lo sblocco?", "Come rilevo il drift sullo stack di produzione e vedo quali risorse sono cambiate?"; NON DOVREBBE attivarsi — "Scrivi un modulo Terraform per un S3 bucket con versioning", "La mia Lambda va in timeout su payload grandi, aiutami a debuggare l'handler" — 5/5 corretto. Documentazione penalizzata perché SKILL.md non fa mai riferimento al suo compagno template-patterns.md (quindi metà del contenuto fornito non viene mai caricato), e l'esempio di installazione Codex del README del repo punta a una skill "rlhf" che non esiste in questo repo; cfn-lint e la AWS CLI sono assenti qui, quindi nessun template è stato validato contro il servizio reale.
Testato il: 2026-07-21 · Claude Code 2.x (agent harness)
Installazione
git clone --depth 1 https://github.com/itsmostafa/aws-agent-skills.git /tmp/cloudformation-src mkdir -p ~/.claude/skills cp -R /tmp/cloudformation-src/skills/cloudformation ~/.claude/skills/cloudformation # Verified in a clean HOME: places SKILL.md + template-patterns.md at ~/.claude/skills/cloudformation/ # No dependencies to install. Actually deploying stacks requires the AWS CLI and configured credentials. # Alternative (installs all 18 AWS skills as a plugin, from Claude Code): # /plugin marketplace add itsmostafa/aws-agent-skills # /plugin install aws-agent-skills # Note: template-patterns.md is never linked from SKILL.md, so read it explicitly if you want # intrinsic-function, nested-stack, custom-resource, stack-policy, or DeletionPolicy detail.
Comandi e prompt di esempio
/cloudformationPattern di template CloudFormation, comandi CLI per stack, risoluzione problemi di drift e rollback.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Write a CloudFormation template for this stackFix the drift detected in our CloudFormation stackOrganize this infra using nested stacks