cdk-patterns
Wiederverwendbare AWS-CDK-Muster erstellen
Wiederverwendbare Cloud-Infrastruktur lässt sich über Teams hinweg nur schwer standardisieren. Diese Skill führt durch AWS-CDK-Muster, L2 constructs, IAM, Monitoring, Tagging und Stack-Grenzen.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "cdk-patterns" from https://skillstore.io/skills/sickn33-cdk-patterns.md and its manifest at https://skillstore.io/api/skills/sickn33-cdk-patterns/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„cdk-patterns“ wird verwendet. Entwirf ein wiederverwendbares serverloses API-Muster für AWS CDK.
Erwartetes Ergebnis:
- Die Skill würde separate Daten- und Service-Stacks empfehlen.
- Sie würde API Gateway, Lambda, DynamoDB, Tracing, Alarme, Tagging und Least-Privilege-Berechtigungen enthalten.
- Sie würde Deployment-Prüfungen wie das Synthetisieren und Prüfen des Infrastruktur-Diffs hervorheben.
„cdk-patterns“ wird verwendet. Prüfe mein CDK-Construct auf Produktionsreife.
Erwartetes Ergebnis:
- Die Skill würde zu weit gefasste IAM-Berechtigungen, fehlende Tags, fehlendes Monitoring und schwache Removal Policies markieren.
- Sie würde L2 constructs vorschlagen, wenn diese sicherere Defaults bereitstellen.
- Sie würde klarere Grenzen zwischen persistenten Ressourcen und bereitstellbaren Service-Ressourcen empfehlen.
„cdk-patterns“ wird verwendet. Plane gemeinsame CDK-Muster für ein Plattformteam.
Erwartetes Ergebnis:
- Die Skill würde wiederverwendbare Constructs für gängige Servicetypen identifizieren.
- Sie würde konsistentes Tagging, Observability sowie Praktiken zur Konto- oder Regionskonfiguration vorschlagen.
- Sie würde beschreiben, wie Teams die Muster anpassen können, ohne Infrastruktur-Logik zu duplizieren.
Sicherheitsaudit
SicherAll static findings are false positives caused by markdown code fences, inline code formatting, or AWS CDK class names in SKILL.md. No prompt injection, data exfiltration intent, or unsafe execution instruction was found in the reviewed file.
Risikofaktoren
⚡ Enthält Skripte (1)
⚙️ Externe Befehle (6)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/sickn33-cdk-patterns/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/sickn33-cdk-patterns?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/sickn33-cdk-patterns?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-cdk-patterns/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/sickn33-cdk-patterns.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
sickn33. (2026). cdk-patterns security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-cdk-patterns/audits/4BibTeX-Zitat
@techreport{sickn33-sickn33-cdk-patterns-2026,
author = {sickn33},
title = {cdk-patterns security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/sickn33-cdk-patterns/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "cdk-patterns security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/sickn33-cdk-patterns/audits/4"
identifiers:
- type: other
value: "skillstore:sickn33-cdk-patterns:audit:4"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: HochWas Sie erstellen können
Service-Infrastruktur standardisieren
Erstelle wiederholbare CDK-Muster für APIs, Compute, Storage und gemeinsam genutzte Ressourcen.
CDK-Stack-Qualität prüfen
Prüfe Construct-Auswahl, IAM-Umfang, Stack-Grenzen, Tagging, Monitoring und Bereitstellungsreife.
Produktionsreife serverlose Apps entwerfen
Plane API Gateway, Lambda, DynamoDB, Tracing, Alarme und Aufbewahrungseinstellungen als ein wiederverwendbares Muster.
Diese Prompts ausprobieren
Ich muss einen AWS-Service mit CDK erstellen. Stelle mir die wichtigsten Fragen und empfehle anschließend ein wiederverwendbares Muster und eine Stack-Struktur.
Entwirf ein wiederverwendbares serverloses CDK-API-Muster mit API Gateway, Lambda, DynamoDB, Tracing, Alarmen, Tags und Least-Privilege-IAM.
Prüfe diesen CDK-Stack auf L1 construct-Verwendung, IAM-Umfang, Removal Policies, Tags, Monitoring und Trennung von zustandsbehaftet und zustandslos.
Schlage eine Multi-Stack-CDK-Architektur für eine Produktionsanwendung mit gemeinsam genutzten zustandsbehafteten Ressourcen, zustandslosen Services, Observability und Deployment-Guardrails vor.
Bewährte Praktiken
- Bevorzuge L2 constructs, da sie in der Regel klarere Schnittstellen und sicherere Defaults bieten.
- Trenne persistente Ressourcen von zustandslosen Service-Ressourcen, um das Deployment-Risiko zu reduzieren.
- Prüfe generierte Infrastrukturänderungen vor der Bereitstellung und wende Least-Privilege-Berechtigungen an.
Vermeiden
- Verwendung von Low-Level-Constructs, obwohl gepflegte L2 constructs die Anforderung erfüllen.
- Kombinieren von Datenbanken, Queues, Compute und APIs in einem eng gekoppelten Stack.
- Hardcoding von Konten, Regionen, Namen oder weit gefassten IAM-Berechtigungen in wiederverwendbaren Constructs.