Install
openclaw skills install @thcjp/aws-cloud-architect-freeopenclaw skills install @thcjp/aws-cloud-architect-free核心功能: 本技能提供中文交互、化工作流场景等能力。
基础 AWS 架构设计、服务选型与只读资源查询助手。遵循 Well-Architected Framework 基本原则.
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| input | string | 是 | AWS 架构师免费处理的输入数据或指令 |
| options | object | 否 | 附加配置选项,如模式选择、格式偏好等 |
| callback_url | string | 否 | 异步处理完成后的回调通知URL |
aws sts get-caller-identity
aws ec2 describe-vpcs --query 'Vpcs[].{ID:VpcId,CIDR:CidrBlock,Default:IsDefault}'
确认: Region(默认 us-east-1)、账户类型、现有基础设施.
| 阶段 | 推荐技术栈 | 月成本 |
|---|---|---|
| MVP(<1k 用户) | 单 EC2 + RDS | ~$50 |
| Growth(1-10k) | ALB + ASG + RDS Multi-AZ | ~$200 |
默认使用最小可行实例。 扩容容易,缩容浪费钱.
详细的输入输出格式请参考下方章节说明。
| 需求 | 服务 | 原因 |
|---|---|---|
| 静态站点 | S3 + CloudFront | 极低成本,全球 CDN |
| API 后端 | Lambda + API Gateway | 零闲置成本 |
| 数据库 | RDS 数据库 | 托管,支持 Multi-AZ |
| 缓存 | ElastiCache Redis | 会话/缓存 |
aws configure --profile myproject
export AWS_PROFILE=myproject
aws sts get-caller-identity
aws ec2 describe-regions --query 'Regions[].RegionName'
所有命令默认只读。变更类操作(删除/终止/修改)需显式确认.
S3/DynamoDB 的 VPC 终端节点免费。高流量应用仅 NAT 费用可达 $500/月.
aws ec2 create-vpc-endpoint --vpc-id vpc-未指定 \
--service-name com.amazonaws.us-east-1.s3 --route-table-ids rtb-未指定
aws logs put-retention-policy --log-group-name /aws/lambda/fn --retention-in-days 14
ALB 零流量也计费。删除未使用的负载均衡器.
| 场景 | 输入 | 输出 |
|---|---|---|
| 基础架构选型 | 业务需求与用户规模 | MVP 阶段服务选型与月成本估算 |
| 只读资源盘点 | AWS 账户与 Region | 现有 VPC/EC2/RDS 资源清单 |
不适用于: 安全加固深度诊断、6Rs 迁移框架、IaC 模板生成(需升级付费版).
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| LLM API | API | 必需 | 由Agent内置LLM提供 |
需要配置对应API Key,详见上文环境配置章节
API Key配置方式:
export API_KEY="${API_KEY:?请设置环境变量}"
配置后需重启会话或开启新终端生效。API Key应妥善保管,避免泄露到版本控制系统.
aws sts get-caller-identity 确认账户与 Region--dry-run# 用户量 <1k,单机架构(~$50/月)
# 技术栈: 单 EC2 + RDS
aws ec2 run-instances --image-id ami-未指定 --instance-type t3.small \
--tag-specifications 'ResourceType=instance,Tags=[{Key=Environment,Value=prod}]'
aws rds create-db-instance --db-instance-identifier mydb \
--db-instance-class db.t3.micro --engine postgres --allocated-storage 20
# 为 S3 创建 VPC 终端节点避免 NAT 费用
aws ec2 create-vpc-endpoint --vpc-id vpc-未指定 \
amazonaws.us-east-1.s3 --route-table-ids rtb-未指定
# 盘点现有 EC2 实例
aws ec2 describe-instances \
--query 'Reservations[].Instances[].{ID:InstanceId,Type:InstanceType,State:State.Name}'
# 盘点 RDS 实例
aws rds describe-db-instances \
--query 'DBInstances[].{ID:DBInstanceIdentifier,Class:DBInstanceClass,Engine:Engine}'
# 检查 CloudWatch Logs 保留策略
aws logs describe-log-groups \
--query 'logGroups[].{Name:logGroupName,Retention:retentionInDays}'
| 错误场景 | 原因 | 处理方式 |
|---|---|---|
| NAT Gateway 月费异常高 | S3/DynamoDB 流量经 NAT 处理($0.045/GB) | 创建 VPC 终端节点,S3/DynamoDB 终端节点免费 |
| EBS 快照无限累积 | 自动备份未设置生命周期 | 配置快照生命周期策略定期清理 |
| CloudWatch Logs 账单增长 | 日志组默认永久保留 | 用 put-retention-policy 设置保留天数 |
| 闲置 ALB 产生费用 | 负载均衡器零流量也计费 | 删除未关联目标的负载均衡器 |
| RDS 数据库公网暴露 | 创建时 PubliclyAccessible 默认 Yes | modify-db-instance --no-publicly-accessible |
A: S3 与 DynamoDB 的 VPC 终端节点免费,应优先使用。NAT Gateway 按 $0.045/GB 计费,仅用于必须经 NAT 的出站流量。高流量 S3 场景仅 NAT 费用可达 $500/月.
A: 免费版提供基础架构选型与只读资源盘点;付费版增加安全加固深度诊断(S3/RDS/IAM)、6Rs 迁移框架、性能模式库(Lambda/EBS/RDS)、IaC 模板生成与 3 个进阶案例.
A: 默认日志组永久保留。用 aws logs put-retention-policy --log-group-name <组名> --retention-in-days 14 设置保留期,超期日志自动删除.
A: 所有变更需显式确认。优先使用 --dry-run 参数预览变更影响。删除/终止类操作需二次确认,不自动执行.
本免费版提供基础架构选型与只读盘点能力。如需安全加固深度诊断(S3/RDS/IAM)、 6Rs 迁移框架、性能模式库(Lambda/EBS/RDS)、IaC 模板生成(Terraform/CloudFormation)、 完整错误诊断(10+ 场景)与 3 个进阶案例,请升级至 AWS 云架构师付费版.
{
"success": true,
"data": {
"result": "AWS 架构师免费处理结果",
"execution_time": "0.5s",
"metadata": {
"version": "1.0",
"processor": "aws-cloud-architect"
}
},
"execution_log": [
"解析输入参数",
"执行核心处理",
"格式化输出结果"
],
"error": null
}
input字段为必填项,用于指定处理的数据或指令。| 操作步骤 | 手动耗时 | 自动化耗时 | 时间节约 | 准确率提升 |
|---|---|---|---|---|
| 资源清单生成 | 2小时 | 10分钟 | 1小时50分钟 | 95% |
| 成本估算 | 1天 | 30分钟 | 23小时30分钟 | 98% |
| MVP 阶段技术栈推荐 | 1周 | 1小时 | 6天23小时 | 100% |
| 常用 CLI 命令查询 | 1小时 | 5分钟 | 55分钟 | 100% |
| 安全配置检查 | 2天 | 30分钟 | 1天23小时30分钟 | 100% |
| 对比维度 | 本技能 | 手动操作 | Python脚本 | 专业软件 |
|---|---|---|---|---|
| 成本 | 免费 | 需购买软件 | 需购买软件 | 需购买软件 |
| 易用性 | 高 | 低 | 中等 | 高 |
| 功能全面性 | 基础 | 低 | 中等 | 高 |
| 学习曲线 | 低 | 高 | 中等 | 高 |
| 支持度 | 强 | 弱 | 中等 | 强 |
| 痛点 | 描述 | 影响范围 | 解决方案 | 量化效果 |
|---|---|---|---|---|
| 资源清单困难 | 人工整理资源清单耗时且易出错 | 项目管理 | 自动生成资源清单 | 时间节约50% |
| 成本估算困难 | 成本估算不准确,可能导致预算超支 | 财务管理 | 自动化成本估算 | 准确率提升20% |
| 安全配置复杂 | 安全配置复杂,容易出错 | 安全管理 | 自动化安全配置 | 准确率提升15% |
| 风险项 | 等级 | 防护措施 | 验证方法 |
|---|---|---|---|
| API密钥泄露 | 高 | 通过环境变量配置,禁止硬编码 | 定期检查代码和配置文件 |
| 命令执行风险 | 高 | 仅执行白名单命令,避免拼接用户输入 | 使用沙箱环境测试 |
| 网络通信安全 | 中 | 使用HTTPS协议,验证SSL证书 | 定期检查证书有效期 |
| 敏感数据暴露 | 高 | 输出结果中不包含密钥、令牌等敏感信息 | 日志脱敏审查 |
| 未授权访问 | 中 | 限制访问权限,实施认证机制 | 定期审计访问日志 |
A1: AWS 基础架构设计与成本优化助手(免费版)。 覆盖 MVP 阶段技术栈推荐、常用 C。支持文本指令和结构化参数输入,具体格式参考使用流程章节。
A2: 是的,部分功能需要配置对应平台的API Key。请在依赖说明章节查看具体要求,并通过环境变量安全配置。
A3: 检查命令参数是否正确,确认运行环境支持exec能力。如遇权限问题,请参照错误处理章节排查。
针对AWS 架构师免费使用中可能遇到的常见问题,提供以下排查方案:
| 错误类型 | 原因分析 | 解决方案 |
|---|---|---|
| API认证失败(401) | API密钥错误或过期 | 检查密钥配置,重新生成token |
| 接口限流(429) | 请求频率超出限制 | 降低调用频率,启用重试退避策略 |
| 响应超时(504) | 网络延迟或服务端负载过高 | 增加超时阈值,检查网络连接 |
| 文件不存在 | 路径错误或文件未创建 | 检查路径拼写,确认文件已生成 |
| 文件格式不支持 | 扩展名不在支持列表中 | 转换为支持的格式后重试 |
| 权限不足 | 当前用户无读写权限 | 检查文件权限,以管理员身份运行 |
| 命令执行失败 | 参数错误或环境依赖缺失 | 检查命令语法,确认依赖已安装 |
| 进程超时 | 命令执行时间过长 | 增加超时设置,优化命令参数 |
| 网络连接失败 | DNS解析失败或防火墙拦截 | 检查网络配置,确认代理设置 |