aws-iam
نگهدارنده aws
اصلاحات تأییدشدهای برای رفتارهای IAM در AWS که agentهای AI اغلب اشتباه میکنند، ارائه میکند.
- نسخه فعلی
- نامشخص
- مجوز
- نامشخص
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
به طراحی و بازبینی امن IAM role، policy و trust condition در AWS کمک میکند.
چه زمانی مناسب است؟
برای ساخت role یا policy IAM، تولید policy از source code یا Terraform plan، کار با STS/Organizations یا شرطهای IAM استفاده کنید.
اصلاحات تأییدشده برای edge caseهای policy evaluation، نکات trust policy، محدودیت session در STS، رفتار Organizations و جزئیات SAML/MFA ارائه کنید. workflowهای مدیریت IAM role و تولید baseline policy از source code برنامه یا Terraform plan JSON را پوشش میدهد؛ operatorهای شرطی، الگوهای deny در bucket policy، confused-deputy protection و service roleهای Glue، CloudTrail، Lambda و ECS با شرطهای aws:SourceAccount/aws:SourceArn را نیز دربر میگیرد. برای IAM authorization است، نه policyهای Cognito user-pool یا app-level RBAC.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
دستور نصب
npx skills add aws/agent-toolkit-for-aws --skill aws-iam -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.