开发与工程 ✓ Microsoft · 官方 azure-content-safetycontent-moderationtypescriptrest-sdkblocklist-managementharm-detection

Azure AI 内容安全 TypeScript 技能

帮助 TypeScript 应用检测有害内容并管理自定义拦截词。

FollowSkills 评估 · FSRS-2.0
谨慎使用
50/ 100 五分制 2.5 / 5
1 2 3 4 5 6
1信任安全14 / 25 · 2.8/5

技能明确展示 API key、DefaultAzureCredential、endpoint、base64 图像和 Blob URL 的数据流,且使用最小化的内容安全操作;但未要求用户确认创建、修改或删除 blocklist,也未说明敏感内容的隐私、保留、日志脱敏、访问隔离或删除恢复,因此扣分。MIT 许可和 Microsoft 来源提供有限归属证据,但不能替代安全控制。

2可靠稳定7 / 20 · 1.8/5

示例整体自洽,说明 ContentSafetyClient 是函数并多处使用 isUnexpected();但未提供该技能专属测试、版本兼容验证、重试/超时、输入约束或可诊断的异常反馈,删除示例还未检查错误结果。静态评估上限为10,故仅给中低分。

3适用触发10 / 15 · 3.3/5

目标场景、输入类型和主要操作较清楚,覆盖文本、图像、危害类别及 blocklist;但未明确不适用范围、服务区域/网络前提、中文内容覆盖或大陆网络可达性,且未给出精确触发边界,因此扣分。

4规范维护9 / 15 · 3.0/5

文档包含安装、环境变量、认证、操作示例、类型、端点、严重性和最佳实践,且有 MIT、作者及 1.0.0 元数据;但缺少 changelog、明确维护责任与更新路径、故障排查、API/SDK 版本锁定、隐私限制和 FAQ,渐进式披露也较有限。

5有效结果6 / 15 · 2.0/5

示例覆盖核心分析和 blocklist 管理,Content Moderation Helper 可产生直接可用的结构化结果;但示例未验证可执行性,未完整处理空文本、超长文本、图像格式、网络失败、空分析结果和策略差异,输出仍需人工审查。静态评估上限为7,故保守给分。

6证据核验4 / 10 · 2.0/5

技能本身提供可审计的代码、端点表、类型名和版本元数据,仓库还展示通用 CI 与测试基础设施;但没有该技能专属测试、真实执行结果或独立第三方交叉验证,通用测试文件也未证明此技能关键路径。静态评估上限为5,故不给更高分。

证据充分度: 评估于 2026年7月20日 审查版本 9ccaf7c3704a
使用前请注意
  • 不要将 CONTENT_SAFETY_KEY 写入源码、日志或提示词;优先使用托管身份并按最小权限配置。
  • 在生产环境对 blocklist 的创建、更新和删除增加人工确认、审计和可恢复备份。
  • 将用户文本和图像视为敏感数据,明确 Azure 区域、跨境传输、保留期限、脱敏和访问控制。
  • 在采用前补充真实 CI/集成测试,验证 SDK 版本、严重性阈值、空输入、超长文本、图像格式和网络失败行为。
  • 确认目标 Azure 服务端点在 FollowSkills 用户所在地区及大陆网络环境中的实际可达性。
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

该技能指导编码代理使用 Azure AI Content Safety REST SDK 分析文本和图像。它覆盖仇恨、性、暴力和自残四类有害内容,并支持四级或八级严重性输出。技能还提供自定义拦截列表的创建、维护、查询和删除示例。适合需要在用户生成内容流程中加入内容审核的 TypeScript 项目。

安装并配置 @azure-rest/ai-content-safety、@azure/identity 和 @azure/core-auth;使用 API 密钥或 DefaultAzureCredential 创建 ContentSafetyClient 函数;调用 /text:analyze 分析文本,调用 /image:analyze 分析 Base64 图像或 Blob URL;创建、更新、列出和删除文本拦截列表及其条目;检查类别严重性和拦截列表匹配,并使用 isUnexpected() 处理错误。

  1. TypeScript 社区应用的开发者需要在用户发布评论前检测仇恨、性、暴力或自残内容。
  2. 内容平台工程师需要分析上传图像,并根据严重性决定放行、警告或拦截。
  3. 企业应用开发者需要用自定义拦截列表识别领域专用的禁用词。
  4. 合规团队支持的工程团队需要记录审核结果、类别严重性和拦截列表命中情况。

这个 Skill 有哪些优点和局限?

优点
  • 同时覆盖文本和图像审核。
  • 提供 API 密钥和 DefaultAzureCredential 两种认证方式。
  • 包含自定义拦截列表的完整基础操作示例。
  • 给出严重性阈值、错误处理和审核日志方面的实践建议。
局限
  • 依赖 Azure Content Safety 端点、凭据和网络连接。
  • 示例面向 TypeScript REST SDK,未提供其他语言实现。
  • 源材料未说明价格、配额、地区可用性或完整测试套件。
  • 图像示例读取本地文件,因此相关实现需要文件系统访问。

如何安装这个 Skill?

先运行 npx skills add microsoft/skills,在安装向导中选择该技能。使用 SDK 时安装:npm install @azure-rest/ai-content-safety @azure/identity @azure/core-auth。配置 CONTENT_SAFETY_ENDPOINTCONTENT_SAFETY_KEY;生产环境使用 DefaultAzureCredential 时还需配置 AZURE_TOKEN_CREDENTIALS=prod 或指定凭据。

如何使用这个 Skill?

向编码代理提出类似请求:使用 azure-ai-contentsafety-ts,为我的 TypeScript 用户评论审核流程添加文本分析、严重性阈值和自定义 blocklist,并使用 isUnexpected() 处理错误。 代理应按照技能中的 REST SDK 模式调用文本或图像分析接口,并处理类别分析结果和拦截列表匹配。

常见问题

这个技能是否包含 Azure 服务本身?
不包含。它是指导编码代理使用 SDK 的 SKILL.md;源材料要求配置已有的 Azure Content Safety 端点和凭据。
发生 API 错误时应如何处理?
使用 SDK 导出的 isUnexpected() 类型守卫检查结果,并在异常时抛出 result.body。
可以只拦截企业自定义词汇吗?
可以。技能展示了创建拦截列表、添加条目、在文本分析时传入 blocklistNames,以及检查命中的方式。
源材料是否说明使用成本?
没有。提供的材料未说明 Azure Content Safety 或该技能的价格。

同仓库的其他 Skills

均来自 microsoft/agent-skills

开发与工程 ✓ Microsoft · 官方

Azure AI 内容安全 Java 技能

帮助 Java 应用分析文本和图像中的有害内容并管理词表。

开发与工程 ✓ Microsoft · 官方

Azure AI 内容安全 Python 技能

帮助 Python 应用检测文本和图像中的有害内容,并管理自定义屏蔽词。

开发与工程 ✓ Microsoft · 官方

Azure Identity TypeScript

为 TypeScript Azure 应用配置安全、可切换的 Microsoft Entra ID 身份验证。

开发与工程 ✓ Microsoft · 官方

Azure Blob Storage TypeScript 技能

为 TypeScript/JavaScript 应用提供 Azure Blob Storage 的上传、下载与管理实现范式。

开发与工程 ✓ Microsoft · 官方

Azure 文档智能 TypeScript 技能

在 TypeScript 应用中提取文档文本、表格和结构化字段。

开发与工程 ✓ Microsoft · 官方

Azure 翻译 TypeScript 技能

帮助 TypeScript 开发者快速构建文本、转写、语言检测和文档翻译应用。

开发与工程 ✓ Microsoft · 官方

Azure AI Search TypeScript 技能

帮助 TypeScript 开发者构建向量、混合和语义搜索应用。

开发与工程 ✓ Microsoft · 官方

Azure AI Projects TypeScript 技能

为 TypeScript 开发者提供 Azure AI Foundry 项目、智能体和评估的 SDK 实现指导。

开发与工程 ✓ Microsoft · 官方

MCP 服务器开发指南

帮助开发者为外部 API 构建结构清晰、可测试、便于 LLM 使用的 MCP 服务器。

开发与工程 ✓ Microsoft · 官方

Azure Queue Storage TypeScript 技能

帮助 TypeScript/JavaScript 应用可靠地发送、接收和管理 Azure 队列消息。

开发与工程 ✓ Microsoft · 官方

Azure 应用配置 TypeScript 技能

帮助 TypeScript 应用集中管理配置、功能开关和动态刷新。

开发与工程 ✓ Microsoft · 官方

Azure Key Vault 密钥保管库技能

为 TypeScript 应用安全存取 Azure Key Vault 中的机密,并管理密钥生命周期。

开发与工程 ✓ Microsoft · 官方

Azure Playwright 云端测试技能

在 Azure 云端浏览器上扩展 TypeScript Playwright 测试并发布结果。

开发与工程 ✓ Microsoft · 官方

Azure Cosmos DB TypeScript 技能

为 TypeScript 和 JavaScript 编码代理提供 Cosmos DB 数据操作模式。

开发与工程 ✓ Microsoft · 官方

Azure Event Hubs TypeScript 技能

帮助 TypeScript 开发者构建高吞吐、可分区且支持检查点的 Azure Event Hubs 流处理应用。

开发与工程 ✓ Microsoft · 官方

Azure Service Bus TypeScript 技能

用 Azure Service Bus 构建可靠的企业消息应用。

开发与工程 ✓ Microsoft · 官方

Zustand TypeScript 状态库

用规范化的 TypeScript 模式构建可响应的 Zustand 全局状态库。

开发与工程 ✓ Microsoft · 官方

Azure PostgreSQL TypeScript 连接技能

帮助 Node.js/TypeScript 应用安全连接并高效使用 Azure PostgreSQL。

开发与工程 ✓ Microsoft · 官方

Azure 文件共享 TypeScript 技能

为 TypeScript 代码代理提供 Azure SMB 文件共享操作指南。

开发与工程 ✓ Microsoft · 官方

Azure Web PubSub 实时通信技能

为 TypeScript 应用构建 WebSocket 实时消息、群组通信和通知功能。

相关 Skills