cdk-patterns
Crear patrones reutilizables de AWS CDK
La infraestructura en la nube reutilizable es difícil de estandarizar entre equipos. Esta skill guía patrones de AWS CDK, constructs L2, IAM, monitoreo, etiquetado y límites de stacks.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "cdk-patterns" from https://skillstore.io/skills/sickn33-cdk-patterns.md and its manifest at https://skillstore.io/api/skills/sickn33-cdk-patterns/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "cdk-patterns". Diseña un patrón reutilizable de API sin servidor para AWS CDK.
Resultado esperado:
- La skill recomendaría stacks separados de datos y servicios.
- Incluiría API Gateway, Lambda, DynamoDB, trazabilidad, alarmas, etiquetado y permisos de privilegio mínimo.
- Señalaría comprobaciones de despliegue como sintetizar y revisar el diff de infraestructura.
Usando "cdk-patterns". Revisa mi construct de CDK para preparación de producción.
Resultado esperado:
- La skill marcaría permisos de IAM demasiado amplios, etiquetas faltantes, monitoreo faltante y políticas de eliminación débiles.
- Sugeriría constructs L2 cuando proporcionen valores predeterminados más seguros.
- Recomendaría límites más claros entre recursos persistentes y recursos de servicio desplegables.
Usando "cdk-patterns". Planifica patrones compartidos de CDK para un equipo de plataforma.
Resultado esperado:
- La skill identificaría constructs reutilizables para tipos de servicio comunes.
- Sugeriría prácticas coherentes de etiquetado, observabilidad y configuración de cuenta o región.
- Describiría cómo los equipos pueden adaptar los patrones sin duplicar la lógica de infraestructura.
Auditoría de seguridad
SeguroAll static findings are false positives caused by markdown code fences, inline code formatting, or AWS CDK class names in SKILL.md. No prompt injection, data exfiltration intent, or unsafe execution instruction was found in the reviewed file.
Factores de riesgo
⚡ Contiene scripts (1)
⚙️ Comandos externos (6)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/sickn33-cdk-patterns/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/sickn33-cdk-patterns?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/sickn33-cdk-patterns?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-cdk-patterns/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/sickn33-cdk-patterns.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
sickn33. (2026). cdk-patterns security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-cdk-patterns/audits/4Cita BibTeX
@techreport{sickn33-sickn33-cdk-patterns-2026,
author = {sickn33},
title = {cdk-patterns security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/sickn33-cdk-patterns/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "cdk-patterns security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/sickn33-cdk-patterns/audits/4"
identifiers:
- type: other
value: "skillstore:sickn33-cdk-patterns:audit:4"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Estandarizar la infraestructura de servicios
Crea patrones de CDK repetibles para APIs, cómputo, almacenamiento y recursos compartidos.
Revisar la calidad de stacks de CDK
Comprueba las elecciones de constructs, el alcance de IAM, los límites de stacks, el etiquetado, el monitoreo y la preparación para el despliegue.
Diseñar apps sin servidor de producción
Planifica API Gateway, Lambda, DynamoDB, trazabilidad, alarmas y configuración de retención como un patrón reutilizable.
Prueba estos prompts
Necesito crear un servicio de AWS con CDK. Hazme las preguntas clave y luego recomienda un patrón reutilizable y una estructura de stacks.
Diseña un patrón reutilizable de API sin servidor de CDK con API Gateway, Lambda, DynamoDB, trazabilidad, alarmas, etiquetas e IAM de privilegio mínimo.
Revisa este stack de CDK en cuanto a uso de constructs L1, alcance de IAM, políticas de eliminación, etiquetas, monitoreo y separación entre recursos con estado y sin estado.
Propón una arquitectura multi-stack de CDK para una aplicación de producción con recursos compartidos con estado, servicios sin estado, observabilidad y controles de despliegue.
Mejores prácticas
- Prefiere constructs L2 porque normalmente proporcionan interfaces más claras y valores predeterminados más seguros.
- Separa los recursos persistentes de los recursos de servicio sin estado para reducir el riesgo de despliegue.
- Revisa los cambios de infraestructura generados antes del despliegue y aplica permisos de privilegio mínimo.
Evitar
- Usar constructs de bajo nivel cuando los constructs L2 mantenidos cumplen el requisito.
- Combinar bases de datos, colas, cómputo y APIs en un único stack estrechamente acoplado.
- Codificar directamente cuentas, regiones, nombres o permisos de IAM amplios en constructs reutilizables.