← 返回 Skills 市场
kansodata

Kansodata Glue Operator

作者 Marcos CF. · GitHub ↗ · v0.1.0 · MIT-0
cross-platform ✓ 安全检测通过
73
总下载
0
收藏
0
当前安装
1
版本数
在 OpenClaw 中安装
/install kansodata-glue-operator
功能描述
Gestiona cambios conceptuales en AWS Glue workflows y triggers mediante análisis, planificación, propuesta y verificación contractual sin ejecución real.
使用说明 (SKILL.md)

SKILL: kansodata-glue-operator

Proposito

Definir un contrato operativo endurecido para gestionar cambios conceptuales en AWS Glue sin ejecucion real. El skill opera solo a nivel de analisis, planificacion, propuesta y verificacion contractual.

Modos operativos soportados

  • diagnose
  • plan-change
  • apply-change
  • verify

Flujo operativo obligatorio

read -> diagnose -> plan -> validate -> apply -> verify

Inputs aceptados

  • mode: uno de los modos soportados.
  • request_id: identificador de trazabilidad.
  • target: recurso objetivo declarado.
  • scope: debe limitarse a workflows y/o triggers.
  • current_state: estado conocido, evidencia o inventario disponible.
  • constraints: restricciones operativas y de seguridad.
  • acceptance_criteria: criterios verificables de salida.
  • rollback_plan: obligatorio para apply-change.

Outputs esperados

Salida estructurada con:

  • mode
  • status (ok, degraded, rejected)
  • summary
  • in_scope_actions
  • out_of_scope_detected
  • validation
  • rollback
  • evidence
  • next_step

Contrato por modo

diagnose

  • Evalua input, riesgos y desalineaciones.
  • No genera acciones aplicadas.
  • Puede devolver degraded por falta de credenciales o evidencia.

plan-change

  • Genera plan atomico y reversible.
  • Debe mapear cada accion a criterio de aceptacion.
  • Debe incluir validaciones pre y post.

apply-change

  • Produce propuesta de cambio contractual, no ejecucion real.
  • Permite solo acciones orientadas a workflows y triggers.
  • Requiere rollback_plan explicito y validado.

verify

  • Contrasta evidencia contra criterios esperados.
  • Informa cumplimiento, brechas y riesgo residual.
  • No inventa evidencia faltante.

Restricciones obligatorias

  • Solo superficie de escritura conceptual: workflows y triggers.
  • Prohibido modificar o proponer cambios sobre jobs y crawlers.
  • Prohibidos secretos y credenciales.
  • Prohibida ejecucion de codigo y ejecucion real AWS.
  • Prohibido usar SDK runtime.
  • Prohibida persistencia y APIs externas.
  • Prohibida integracion con plugin.
  • Prohibido afirmar acciones no ejecutadas.

Guardrails

  • Fail-closed por defecto.
  • Alcance minimo necesario.
  • Rechazo ante ambiguedad critica.
  • Validacion previa obligatoria antes de apply-change.
  • Verificacion posterior obligatoria para cierre.

Fuera de alcance

  • Runtime operativo real.
  • Automatizacion de despliegues.
  • Administracion de secretos.
  • Acciones sobre recursos fuera de workflows y triggers.

Degradacion segura

Si no hay credenciales AWS o acceso de lectura confiable:

  • operar en modo contractual,
  • marcar status: degraded,
  • detallar limitaciones,
  • entregar diagnostico/plan/verificacion parcial segun evidencia disponible,
  • no simular ejecucion.

Casos de rechazo

status: rejected cuando:

  • el modo no es valido,
  • el scope incluye jobs o crawlers,
  • se solicita ejecucion real,
  • se solicitan secretos/credenciales,
  • no hay rollback para apply-change,
  • el input es insuficiente para operar con seguridad.

Plantillas de respuesta estructurada

Plantilla base

mode: \x3Cdiagnose|plan-change|apply-change|verify>
status: \x3Cok|degraded|rejected>
summary: \x3Cdescripcion breve y precisa>
in_scope_actions:
  - \x3Caccion permitida sobre workflows/triggers>
out_of_scope_detected:
  - \x3Celemento rechazado o vacio>
validation:
  pre:
    - \x3Cresultado de validacion previa>
  post:
    - \x3Cresultado de verificacion posterior o N/A>
rollback:
  plan: \x3Cpasos de rollback aplicables>
  readiness: \x3Cready|not-ready>
evidence:
  - \x3Cfuente concreta o limitacion declarada>
next_step: \x3Csiguiente paso seguro o cierre>

Plantilla de rechazo

mode: \x3Cmodo solicitado>
status: rejected
summary: Solicitud fuera de alcance contractual.
in_scope_actions: []
out_of_scope_detected:
  - \x3Cmotivo exacto>
validation:
  pre:
    - Rechazo fail-closed aplicado.
  post:
    - N/A
rollback:
  plan: Sin aplicacion de cambios.
  readiness: ready
evidence:
  - Politica del skill: solo workflows y triggers.
next_step: Reformular solicitud dentro de alcance permitido.
```\r
安全使用建议
This skill appears internally consistent and limited to producing contractual, non-executing plans for Glue workflows and triggers. Before using it, avoid submitting any secrets or live AWS credentials as part of inputs (the skill forbids them, but user-supplied data could still contain secrets and be echoed into outputs). Test with non-sensitive sample inputs to confirm output format meets your policies. Also be mindful that platform-level autonomous invocation could cause the agent to run the skill without an explicit prompt — review agent permissions and integrations you give the agent at the platform level.
功能分析
Type: OpenClaw Skill Name: kansodata-glue-operator Version: 0.1.0 The skill is a purely conceptual tool designed for planning and analyzing AWS Glue workflows and triggers without performing any real-world execution. It includes robust defensive instructions (SKILL.md) that explicitly prohibit handling secrets, executing code, or interacting with the AWS SDK, and it enforces a 'fail-closed' policy for any requests involving jobs, crawlers, or actual deployment.
能力评估
Purpose & Capability
Name/description (conceptual changes for Glue workflows/triggers) match the SKILL.md: the skill only proposes, plans, diagnoses and verifies contractually and explicitly forbids execution, credentials, SDKs, plugins, persistence and external APIs.
Instruction Scope
Instructions are confined to processing the provided inputs (mode, target, current_state, etc.) and producing structured outputs; they do not instruct reading system files, env vars, or contacting external endpoints. Guardrails require fail-closed behavior and refuse out-of-scope requests.
Install Mechanism
No install spec and no code files (instruction-only). This minimizes risk because nothing is downloaded or written to disk.
Credentials
The skill declares no required env vars, no primary credential and forbids secrets/credentials. There are no disproportionate credential or config requirements.
Persistence & Privilege
The skill does not request permanent presence (always:false), does not modify other skills, and explicitly forbids persistence and external integrations. Normal autonomous invocation is allowed by platform defaults but not required by the skill.
如何使用
  1. 确保已安装 OpenClaw(本地或 Docker 部署)
  2. 在对话框中输入安装命令:/install kansodata-glue-operator
  3. 安装完成后,直接呼叫该 Skill 的名称或使用 /kansodata-glue-operator 触发
  4. 根据 Skill 的参数说明提供必要输入,即可获得结构化输出
版本历史
v0.1.0
Contract-only AWS Glue operator skill for diagnose, plan-change, apply-change, and verify over workflows and triggers, with fail-closed behavior, structured outputs, and no runtime AWS execution.
元数据
Slug kansodata-glue-operator
版本 0.1.0
许可证 MIT-0
累计安装 0
当前安装数 0
历史版本数 1
常见问题

Kansodata Glue Operator 是什么?

Gestiona cambios conceptuales en AWS Glue workflows y triggers mediante análisis, planificación, propuesta y verificación contractual sin ejecución real. 它是一个面向 Claude Code / OpenClaw 的 AI Agent Skill 插件,目前累计下载 73 次。

如何安装 Kansodata Glue Operator?

在 OpenClaw 或 Claude Code 对话框中运行命令「/install kansodata-glue-operator」即可一键安装,无需额外配置。

Kansodata Glue Operator 是免费的吗?

是的,Kansodata Glue Operator 完全免费,采用 MIT-0 许可证,可自由下载、安装和使用。

Kansodata Glue Operator 支持哪些平台?

Kansodata Glue Operator 跨平台运行,可在任意部署了 OpenClaw / Claude Code 的环境中使用(cross-platform)。

谁开发了 Kansodata Glue Operator?

由 Marcos CF.(@kansodata)开发并维护,当前版本 v0.1.0。

💬 留言讨论