AIKraft/Skills/securing-s3-buckets

securing-s3-buckets

Создаёт и защищает S3-бакеты по лучшим практикам AWS: контроль доступа, шифрование, мониторинг и исправление уязвимостей. Применяйте для настройки безопасности, аудита или исправления ошибок. Не используйте для общих операций с данными или поиска ресурсов.

aws official Разработка ★ 2.8k

Что делает навык

Настройка и защита S3-бакетов в соответствии с лучшими практиками AWS Well-Architected: контроль доступа, шифрование, мониторинг и исправление уязвимостей. Реализует пять рабочих процессов для создания новых бакетов, аудита, исправления ошибок, настройки шифрования и включения мониторинга.

Когда применять

  • Создание нового S3-бакета с применением всех необходимых мер безопасности (версионирование, шифрование, политика HTTPS).
  • Аудит существующего S3-бакета на соответствие стандартам безопасности с выдачей статусов PASS/FAIL/NOT CONFIGURED.
  • Исправление выявленных уязвимостей или ошибок конфигурации в существующем бакете.
  • Настройка шифрования данных (SSE-S3 или SSE-KMS) с блокировкой уязвимых методов.
  • Включение мониторинга активности через CloudTrail и GuardDuty.

Как работает

  1. Проверить наличие необходимых инструментов и подтвердить учетные данные через aws sts get-caller-identity.
  2. Классифицировать запрос пользователя и определить один из пяти рабочих процессов (A–E).
  3. Собрать все необходимые параметры и подтвердить имя бакета и регион перед любыми операциями записи.
  4. Выполнить соответствующие команды (через AWS MCP server или AWS CLI), соблюдая правила безопасности для put-bucket-policy (сохранение бэкапа существующей политики, валидация JSON).
  5. Подтвердить успешность каждого шага или выполнить повторный аудит после исправления ошибок.

Примеры запросов агенту

Создай новый S3-бакет с именем my-secure-bucket в регионе us-east-1, включив версионирование и шифрование.
Проведи аудит безопасности для бакета existing-data-bucket и покажи статусы всех проверок.
Исправь уязвимость, позволяющую незашифрованный доступ, для бакета legacy-bucket.

Что понадобится

  • AWS MCP server (с поддержкой песочницы, аудита и наблюдаемости) или AWS CLI.
  • Действующие учетные данные AWS с необходимыми IAM-разрешениями.
  • Доступ к инструментам для проверки зависимостей и валидации JSON.

Описание составлено по SKILL.md навыка, сверено 07.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «securing-s3-buckets» из репозитория: # https://github.com/aws/agent-toolkit-for-aws
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r securing-s3-buckets/ ~/.claude/skills/securing-s3-buckets/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.