AWS 凭证扫描器
扫描本地文件与代码仓库中的 AWS Key 暴露风险,并即时告警。
提供商:
技能资料库
· 资产证书 DA-20260807-709BE5E5
交付形态:文件包
适用场景
1 / 4场景说明
本数据技能「AWS 凭证扫描器」适用于以下场景:
1
AWS 凭证扫描器
不适用于:未获授权的转售;未评估工具权限与密钥风险时对生产系统执行脚本;将本目录演示当作在线托管运行时。
使用方式(说明式)
2 / 4
说明式导入
可下载技能包
非在线执行
本技能的使用方式为说明式:平台交付技能说明与技能包文件, 由你在本地 Agent / IDE 按文档导入使用;平台不在线执行技能。
-
1
阅读要点
先看「适用场景」与「技能说明」确认是否匹配你的任务。
-
2
领取并下载
免费领取 / 订购后,在右侧下载技能包(含
SKILL.md及附属文件)。 -
3
按说明导入
解压后将技能目录放到 Agent Skills 加载路径,按
SKILL.md配置依赖并在对话中触发。
技能内容
3 / 4技能简介
扫描本地文件与代码仓库中的 AWS Key 暴露风险,并即时告警。
能做什么
- 发现明文 AKIA...、awsaccesskeyid、awssecretaccesskey。
- 检查 ~/.aws/credentials 等敏感文件权限是否过宽。
- 把高危发现第一时间推送,缩短从暴露到处理的时间。
交付产出
- Critical:疑似 AWS Access Key,文件 app/.env:12,建议立即停用并轮换。
- Medium:~/.aws/credentials 权限过宽,建议 chmod 600。
使用边界
4 / 4数据技能采用「说明文档」使用方式:订购后可下载技能包,按包内 SKILL.md 在 Agent / IDE 中导入。平台提供目录与文件下载,不托管在线运行时、不代为执行技能脚本;请遵守来源许可与工具安全策略。
1 / 4