Ops AWS Audit

Endast läsbar AWS-hygiensvep: allvarlighetsgrad-rangordnade säkerhets-, kostnads- och föräldralösa resursfynd.

av Lifecycle-Innovations-Limited · Lifecycle-Innovations-Limited/claude-ops

Fungerar med konfiguration ★ 9.2/10

Ops AWS Audit — Endast läsbar AWS-hygiensvep: allvarlighetsgrad-rangordnade säkerhets-, kostnads- och föräldralösa resursfynd.

Vad den gör

Kör ett endast läsbart bash-skript över alla konfigurerade AWS-regioner för att kontrollera IAM/credential-hygien, EC2/EBS/RDS/S3 felkonfigurationer, CloudWatch logg-kvarhållning, Lambda-körningar, och säkerhetsställning (GuardDuty, Security Hub, Cost Anomaly Detection), skriver sedan en allvarlighetsgrad-rangordnad report.md plus maskinläsbara findings.json. Triggers på 'audit my AWS', kostnadsgranskningar, eller återkommande säkerhetssvep; all uppstädning är alltid mänskligt-granskad per fynd, aldrig automatisk. Beroende av AWS CLI, jq, och ett skript som lever utanför skillens egen mapp (via \${CLAUDE_PLUGIN_ROOT}/scripts/), så en vanlig skill-mappskopia behöver det skriptet läggas till manuellt.

Testrapport

Körde den bundlade skannern live i denna sandbox (ingen AWS CLI installerad): den misslyckades säkert och omedelbart med `FATAL: aws CLI not found` istället för att fabricera några fynd — exakt det endast läsbara, inga-hallucinationer beteendet som dokumentationen lovar — men själva skriptet ligger vid claude-ops/scripts/ops-aws-audit.sh, utanför ops-aws-audit skill-mappen, så en bar skill-mappinstallation är trasig tills du kopierar över den också.

Testad: 2026-07-15 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/Lifecycle-Innovations-Limited/claude-ops.git
mkdir -p ~/.claude/skills
cp -r claude-ops/claude-ops/skills/ops-aws-audit ~/.claude/skills/ops-aws-audit
# also copy claude-ops/claude-ops/scripts/ops-aws-audit.sh (+ install-aws-audit-cron.sh) — the skill body invokes them via ${CLAUDE_PLUGIN_ROOT}/scripts/, which does not exist after a bare skill-folder copy

Kommandon och exempelprompter

  • /ops-aws-auditEndast läsbar AWS-hygiensvep: allvarlighetsgrad-rangordnade säkerhets-, kostnads- och föräldralösa resursfynd.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Audit my AWS account for security and cost hygiene issues
  • Check for unused EC2 volumes and orphaned RDS snapshots to cut our AWS bill
  • Run our recurring AWS security sweep across every region