AWS弹性插件
为AI编码代理配备审查、验证和强化AWS架构以实现弹性的技能。使用 克劳德代码, 基罗, 光标, 帆板运动,以及任何兼容MCP的编辑器。
注: 生成型AI可能会犯错。在将更改应用于生产基础设施之前,始终审查生成的发现和建议。
______________________________________________________________________
此插件的功能
AWS弹性插件为您的AI代理提供 故障模式优先 架构评审方法。共享您的IaC或应用程序代码,代理将在7个弹性域中对其进行审查——发现导致生产事件的单点故障、缺失的故障转移配置和应用程序级差距。
代理技能触发器
当你问以下问题时,该技能就会激活:
| 触发短语 | 它的作用 |
|---|---|
| *“审查此CDK/云形成/地形的弹性”* | 两层审查:IaC配置+应用程序行为差距 |
| *“如果这个AZ倒下了,会发生什么?”* | 具有特定失效模式和RTO/RPO影响的爆炸半径分析 |
| *“这种架构可用性高吗?”* | 架构良好的可靠性支柱审查(REL 1-12),RAG评分 |
| *“我的RTO/RPO是什么?”* | DR模式评估与恢复时间估计 |
| *“帮我准备比赛日/ORR”* | 游戏日练习模板、ORR清单、runbook指南 |
| *“RDS/Lambda/SQS的故障模式是什么?”* | 具有精确超时和传播窗口的特定服务故障模式 |
______________________________________________________________________
工作流程
当您共享基础架构或应用程序代码时,插件遵循以下工作流程:
- 识别域 --检测哪些弹性域是相关的(计算、数据、网络、存储、消息传递、可观察性、多区域和灾难恢复)
- 两层扫描 --审查基础设施配置(第1层)和应用程序在故障下的行为(第2层)
- 表面失效模式 --用爆炸半径、RTO/RPO影响和架构良好的参考标记特定的故障场景
- 提供修复 --包含与输入相同的IaC语言的更正代码/配置片段
- 优先考虑调查结果 --按严重程度排名(严重→ 低)与努力估计
______________________________________________________________________
两层评审模型
大多数生产事件都存在于基础设施配置和应用程序行为之间的差距中。该技能总是得到评价 两层:
| 图层 | 评论内容 | 示例 |
|---|---|---|
| 第1层:IaC | 基础架构拓扑、冗余、故障切换配置 | RDS MultiAZ: true 设置正确 |
| 第二层:应用程序代码 | SDK配置、重试逻辑、超时、断路器 | 但该应用程序无法处理60-120秒的DNS故障转移窗口——2分钟的中断 |
______________________________________________________________________
弹性域
评论跨度 7个域名,每个都有IaC和应用程序代码检查:
| 域 | 服务 | 示例结果 |
|---|---|---|
| 计算 | EC2、ECS、Lambda | 单实例(无ASG)、Lambda缺少DLQ、ECS desiredCount: 1 |
| 数据 | RDS、Aurora、DynamoDB、ElastiCache | MultiAZ: false,缺少PITR,故障转移时连接池耗尽 |
| 网络 | VPC、Route53、CloudFront、ALB/NLB | 单NAT网关、缺少健康检查、DNS TTL高 |
| 存储 | S3、EBS、EFS | 缺少版本控制、没有快照计划、突发信用耗尽 |
| 消息传递 | SQS、SNS、EventBridge | 缺少DLQ,可见性超时\<处理时间,无重试策略 |
| 可观测性 | CloudWatch,X射线 | 缺少警报, TreatMissingData: missing,没有业务指标 |
| 多区域和DR | 全局表、Aurora Global、Route53 ARC | 未定义DR模式、硬编码区域、手动运行手册 |
______________________________________________________________________
这是给谁的
| 角色 | 这有什么帮助 |
|---|---|
| 云工程师 | IaC和应用程序代码的行级发现,并附有更正的代码示例 |
| 骨相关事件 | 根据实际基础设施验证故障模式、爆炸半径和恢复目标 |
| 平台工程师 | 通过合规规则和扫描在整个团队中实施弹性标准 |
| 云架构师 | 架构良好的可靠性支柱审查,包括具体的量化结果 |
______________________________________________________________________
最佳实践
- 始终审查调查结果 在应用更改之前,代理提供建议,而不是保证
- 先进行阶段性测试 --验证非生产环境中的补救措施
- 使用真实账户访问 获取最完整的评论(CloudWatch指标、警报验证)
- 将此插件视为 加速器,不是替代品 人类对建筑决策的判断
______________________________________________________________________
插件组件
代理技能
| 组件 | 描述 |
|---|---|
skills/SKILL.md | 核心弹性技能——故障模式优先架构师角色,两层审查模型,7个领域,结构化输出格式 |
skills/references/service-failure-modes.md | 具有精确超时、配额限制和传播窗口的AWS服务故障模式 |
skills/references/well-architected-reliability.md | 与弹性最佳实践相对应的REL 1-12支柱问题 |
skills/references/dr-patterns-and-runbooks.md | DR模式模板、游戏日练习模板、ORR检查表 |
skills/scripts/resiliency-review-template.md | 正式审查可交付成果的结构化输出模板 |
MCP服务器
______________________________________________________________________
先决条件
- Python 3.10+ 紫外线 已安装--MCP服务器通过运行
uvx - 已配置AWS凭据(
aws configure或环境变量)--用于CloudWatch和实时帐户访问
______________________________________________________________________
安装
克劳德代码
# Install the skill
git clone https://github.com/nirmal84/aws-resiliency-plugin.git
cp -r aws-resiliency-plugin/skills ~/.claude/skills/aws-resiliency
# Add MCP servers
claude mcp add aws-iac -- uvx awslabs.aws-iac-mcp-server@latest
claude mcp add aws-terraform -- uvx awslabs.terraform-mcp-server@latest
claude mcp add aws-knowledge -- uvx awslabs.aws-knowledge-mcp-server@latest
claude mcp add aws-cloudwatch -- uvx awslabs.cloudwatch-mcp-server@latest
claude mcp add aws-cloudwatch-signals -- uvx awslabs.cloudwatch-applicationsignals-mcp-server@latest
claude mcp add aws-docs -- uvx awslabs.aws-documentation-mcp-server@latest基罗
复制 skills/ 将目录添加到Kiro工作区,并从添加MCP服务器 mcp.json 您的Kiro MCP配置。
光标/风帆/其他MCP编辑器
复制 skills/ 到编辑的技能位置并合并 mcp.json 进入编辑器的MCP服务器配置。
______________________________________________________________________
文件结构
aws-resiliency-plugin/
├── skills/
│ ├── SKILL.md # Core resiliency skill
│ ├── references/
│ │ ├── service-failure-modes.md # Failure modes per AWS service
│ │ ├── well-architected-reliability.md # REL 1-12 pillar mapping
│ │ └── dr-patterns-and-runbooks.md # DR patterns, game day, ORR
│ └── scripts/
│ └── resiliency-review-template.md # Output template for reviews
├── mcp.json # MCP server configuration
├── demo.svg # Animated demo
├── README.md
├── CONTRIBUTORS.md
├── LICENSE # MIT-0
└── .gitignore______________________________________________________________________
相关资源
- 遮阳板/MCP --官方AWS MCP服务器
- awslabs/代理插件 --AWS代理插件框架
______________________________________________________________________
作者
尼尔马尔·拉詹 — @nirmal84
