~ / rigs / basitalisandhu / aws-security-skills

basitalisandhu/aws-security-skills

Claude Code skills for AWS security: a plugin with five skills for a read-only account audit, SCP guardrail builder and linter, blast-radius landing zone design, IAM least-privilege review and Security Hub and GuardDuty triage. Tested stand

↗ GitHub ★ 0 MIT updated today collection Claude Code Claude plugin
share on X
ARCHETYPE
Skill Collector
Ten-plus skills loaded on demand. A procedural-knowledge library.
CONTEXT TAX · EVERY TURN
~882 tokens
Featherweight · median rig: 2.3k · breakdown
GUARDRAILS
0/5
No committed guardrails · details

Copy this rig

$ git clone --depth 1 https://github.com/basitalisandhu/aws-security-skills

MCP servers are added to Claude Code at local scope; env vars are shown as YOUR_… placeholders — we never store values. Files are fetched with degit into a separate folder so you can review before merging.

$ npx degit basitalisandhu/aws-security-skills/plugins/aws-security/skills/agent-safe-aws-access .claude/skills/agent-safe-aws-access
$ npx degit basitalisandhu/aws-security-skills/plugins/aws-security/skills/aws-account-audit .claude/skills/aws-account-audit
$ npx degit basitalisandhu/aws-security-skills/plugins/aws-security/skills/aws-agent-session-audit .claude/skills/aws-agent-session-audit
$ npx degit basitalisandhu/aws-security-skills/plugins/aws-security/skills/aws-incident-response-runbook .claude/skills/aws-incident-response-runbook
$ npx degit basitalisandhu/aws-security-skills/plugins/aws-security/skills/aws-spend-guardrails .claude/skills/aws-spend-guardrails
$ npx degit basitalisandhu/aws-security-skills/plugins/aws-security/skills/iam-least-privilege-review .claude/skills/iam-least-privilege-review
$ npx degit basitalisandhu/aws-security-skills/plugins/aws-security/skills/landing-zone-blast-radius .claude/skills/landing-zone-blast-radius
$ npx degit basitalisandhu/aws-security-skills/plugins/aws-security/skills/sandbox-account-guardrail-pack .claude/skills/sandbox-account-guardrail-pack
$ npx degit basitalisandhu/aws-security-skills/plugins/aws-security/skills/scp-guardrails .claude/skills/scp-guardrails
$ npx degit basitalisandhu/aws-security-skills/plugins/aws-security/skills/security-hub-triage .claude/skills/security-hub-triage

This rig commits no guardrails. Here is the community baseline instead — the deny/ask rules most often found across all 7,204 rigs:

{
  "permissions": {
    "deny": [
      "Read(./.env)",
      "Read(**/.env)",
      "Read(~/.ssh/**)",
      "Bash(rm -rf *)",
      "Read(**/*.pem)",
      "Bash(rm -rf /)",
      "Bash(git push --force:*)",
      "Bash(sudo *)",
      "Read(.env)",
      "Bash(rm -rf /*)",
      "Read(./.env.*)",
      "Read(~/.aws/**)",
      "Bash(git push --force*)",
      "Bash(rm -rf:*)",
      "Read(**/*.key)",
      "Read(**/.env.*)",
      "Bash(sudo:*)",
      "Bash(git reset --hard*)",
      "Bash(git reset --hard:*)",
      "Read(.env.*)"
    ],
    "ask": [
      "Bash(git push:*)",
      "Bash(git push *)",
      "Bash(git commit:*)",
      "Bash(rm *)",
      "Bash(rm:*)",
      "Bash(git rebase *)",
      "Bash(wget *)",
      "Bash(npm publish:*)",
      "Bash(git commit *)",
      "Bash(gh pr merge *)"
    ]
  }
}

Skills (10)

Similar rigs

copied ✓