aws-deploymentAWS官方看清再用自动搭建 AWS 代码发布流水线,从拉取、构建到蓝绿/灰度部署。
这个 Skill 覆盖 AWS 原生 CI/CD 全链路配置:用 CodeConnections 完成 GitHub/GitLab/Bitbucket 的身份认证与源码拉取;CodeBuild 负责编译、测试并生成构件,可配置 buildspec.yml、缓存、VPC、Docker 与私有子网;CodeArtifact 提供私有包仓库与外部依赖缓存;CodeDeploy 支持 EC2/ECS/Lambda 的滚动、金丝雀与蓝绿部署;最后由 CodePipeline V2 编排各阶段,支持触发器、变量、执行模式与跨账户/跨区域。
适合想用 AWS 原生服务替代 GitHub Actions/GitLab CI、或需要多账户/多环境自动发布的团队。必须配合 AWS CLI 或 AWS MCP server 使用。注意:CodeConnections 创建后必须到控制台完成 OAuth,否则会一直 PENDING;跨账户发布要同时配 KMS、S3 和 IAM 信任;私有子网的 CodeBuild 必须有 NAT 网关或 VPC 终端节点,否则构建会卡在下载源码。
在下面找到你用的工具,复制命令粘进终端就装好了:
npx skills add aws/agent-toolkit-for-aws 装好后不用任何配置,直接在对话里说:
帮我用 CodePipeline 搭一条从 GitHub 到 EC2 的自动发布流水线,包含构建和蓝绿部署。 AI 检测到任务匹配时会自动加载这个 Skill,不需要手动开关。
SKILL.mdreferences/ 通过 CLI/CloudFormation 创建的连接状态会一直是 PENDING,必须登录 AWS 控制台完成 OAuth 授权,没有纯 API 路径。
需要同时满足三项:KMS 密钥策略授权目标账户、S3 工件桶策略授权目标账户、以及可被目标账户 Assume 的跨账户 IAM 角色,缺任意一项都会报 Access Denied。
如果构建运行在私有子网,必须提供 NAT 网关或 S3/CloudWatch 等 VPC 终端节点;没有出站路由时源码下载会静默挂起。