用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/killvxk/cybersecurity-skills-zh --skill detecting-aws-iam-privilege-escalation命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
| name | detecting-aws-iam-privilege-escalation |
| description | 使用 boto3 和 Cloudsplaining 策略分析检测 AWS IAM 权限提升路径,识别过度宽松的策略、危险权限组合和最小权限违规。 |
| domain | cybersecurity |
| subdomain | cloud-security |
| tags | ["aws","iam","privilege-escalation","cloudsplaining","boto3","policy-analysis","least-privilege"] |
| version | 1.0 |
| author | mahipal |
| license | Apache-2.0 |
本 skill 使用 boto3 和 Cloudsplaining 风格的分析来识别 AWS 账户中的 IAM 权限提升路径。它下载账户授权详情,分析每个策略的危险权限组合(iam:PassRole + lambda:CreateFunction、iam:CreatePolicyVersion、sts:AssumeRole),并标记违反最小权限原则的策略。
基于 SOC 职业分类