自动化与运维 ✓ Microsoft · 官方 azure-deploymentazure-developer-cliazure-cliterraformbiceprbacmcp

Azure 部署执行器

在已准备并通过验证的项目上安全执行 Azure 部署。

FollowSkills 评估 · FSRS-2.0
谨慎使用
54/ 100 五分制 2.7 / 5
1 2 3 4 5 6
1信任安全16 / 25 · 3.2/5

文档要求 azure-prepare/azure-validate 前置验证、订阅和区域确认、破坏性操作使用 ask_user,并强调托管身份、RBAC 和不硬编码凭据,体现了权限与数据流控制。扣分原因是部署、供应和可能产生费用的云端外部操作范围较大,未提供完整回滚方案,且部分流程仍使用 --no-prompt,成本确认和恢复边界不够完整。

2可靠稳定8 / 20 · 2.0/5

步骤、配方、RBAC 传播轮询、错误表和验证流程较详细,异常时通常给出诊断命令。扣分原因是仅有静态文档证据,未证明关键部署路径可复现;MCP 工具、CLI、引用文件和不同基础设施组合的可用性及一致性未被实际验证,部分错误处理仍要求用户自行修复。

3适用触发10 / 15 · 3.3/5

目标用户、已准备应用的适用范围、触发词和不适用的创建场景定义清楚,并覆盖 AZD、CLI、Bicep、Terraform、CI/CD 及多种服务。扣分原因是缺少中文使用说明、地区网络可达性和非 Azure 环境边界证据;触发词包含“push to production”等高风险表述,但上下文约束仍可能不足以避免误触发。

4规范维护9 / 15 · 3.0/5

SKILL.md 采用元数据、前置条件、触发器、规则、步骤、配方和参考资料分层,含 MIT、作者和版本号,仓库还提供许可证、README、CI 和安全报告入口。扣分原因是未提供该技能的 changelog、明确维护负责人或更新路径,安装/工具依赖说明不完整,且若干引用内容需要依赖仓库外或其他技能的隐含上下文。

5有效结果7 / 15 · 2.3/5

技能明确执行已准备项目的 Azure 部署,并覆盖部署、验证、端点报告、RBAC 检查和常见恢复路径,静态上可完成核心任务。按校准上限给分;扣分原因是没有执行证据或代表性输出,实际结果依赖前置技能、Azure 状态、CLI/MCP 可用性及项目结构,失败后的人工修复成本可能较高。

6证据核验4 / 10 · 2.0/5

文档包含具体命令、检查条件、轮询逻辑和验证步骤,仓库也展示了真实 CI 工作流与测试基础设施。扣分原因是提供的 CI/测试证据未显示覆盖 azure-deploy 的关键路径,且本次只进行了静态阅读,没有独立执行、跨来源核验或部署结果记录。

证据充分度: 评估于 2026年7月20日 审查版本 9ccaf7c3704a
使用前请注意
  • 这是静态、低置信度评估,未执行任何 Azure 命令或部署。
  • 部署和供应会产生外部资源、权限和费用影响;应在每次实际操作前确认目标订阅、区域、资源范围、成本和恢复方案。
  • 文档依赖 azure-prepare、azure-validate、Azure CLI、AZD、MCP 工具及项目内引用文件,缺失或版本不匹配可能导致流程中断。
  • 未提供中文支持或中国大陆网络可达性证据;依赖 Azure、Microsoft Learn 或相关海外服务时需单独验证可用性。
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

Azure Deploy 面向已经准备好的 Azure 应用,不负责创建新应用或生成基础设施。它要求项目存在由 azure-prepare 生成的 .azure/deployment-plan.md,并且计划状态已由 azure-validate 设置为 Validated。技能会执行 azd、Terraform 或 Azure deployment 命令,并通过检查清单、错误恢复和部署后验证完成流程。适合需要将现有代码发布到 Azure 的开发和运维团队。

读取 .azure/deployment-plan.md,确认状态为 Validated 且包含实际验证记录;执行预部署检查和对应部署配方;运行 azd up、azd deploy、terraform apply 或 az deployment 命令;在适用时配置 SQL 托管标识并应用 EF 迁移;处理部署错误,验证端点可访问性,并查询 Azure 以确认 RBAC 角色;最后以完整的 https:// URL 报告部署端点。

  1. 开发者已完成 Azure 应用和基础设施准备,并希望运行 azd up 发布它。
  2. 团队需要把现有 Azure 部署中的新代码通过 azd deploy 推送上线。
  3. 基础设施已由前置流程创建,运维人员需要执行 Terraform apply 或 Bicep/Azure deployment。
  4. 包含预先创建的 API Management 或 AI Gateway 基础设施的应用需要部署。
  5. Container Apps 使用托管标识访问 ACR,部署前需要检查 AcrPull RBAC 是否已传播。

这个 Skill 有哪些优点和局限?

优点
  • 明确限定为已准备项目的部署执行,避免与应用创建流程混用。
  • 覆盖 azd、Terraform 和 Azure deployment 命令,并包含错误恢复和成功验证。
  • 强制要求 azure-prepare、azure-validate、预部署检查及部署后验证。
  • 支持 live RBAC verification,并要求以完整 HTTPS 链接报告端点。
局限
  • 不能创建新应用、生成基础设施代码或替代 azure-prepare。
  • 没有 `.azure/deployment-plan.md`、Validated 状态或验证证明时会立即停止。
  • 部署依赖 Azure CLI、Azure Developer CLI、Terraform、Azure 访问权限和相关 MCP 工具。
  • 提供的材料没有展示该单个技能的独立测试结果或具体部署配方内容。

如何安装这个 Skill?

在 Copilot CLI 中运行 npx skills add microsoft/skills,按向导选择需要的技能。技能会安装到所选代理的目录,例如 .github/skills/;README 未说明如何在安装向导中单独选择 .github/plugins/azure-skills/skills/azure-deploy

如何使用这个 Skill?

先运行 azure-prepare 并确认 .azure/deployment-plan.md 存在,再运行 azure-validate 并确认计划状态为 Validated 且 Validation Proof 已填写。随后可使用“run azd up”“execute deployment”“push to production”或“publish to Azure”等请求触发本技能。不要用它创建新应用、生成基础设施或在未验证时强行部署。

这个 Skill 与同类方案有什么区别?

与 azure-prepare 相比,本技能只执行部署;与 azure-validate 相比,本技能不负责验证,也不允许手动把计划状态改为 Validated。

常见问题

它能帮我创建一个新的 Azure 应用并部署吗?
不能。它只处理已经准备好的应用;创建应用和基础设施应先使用 azure-prepare。
为什么必须先运行 azure-validate?
技能要求计划状态为 Validated,并要求 Validation Proof 包含实际运行的命令和时间戳;否则会停止部署。
它会执行可能有破坏性的操作吗?
部署命令可能改变 Azure 资源。SKILL.md 要求破坏性操作使用 ask_user,但提供材料未说明具体确认界面或完整规则。
部署成功后我会得到什么?
技能会验证部署和端点可访问性,检查实时 RBAC 角色,并报告带 `https://` 方案的端点 URL。

同仓库的其他 Skills

均来自 microsoft/agent-skills

自动化与运维 ✓ Microsoft · 官方

Azure 部署验证

在部署 Azure 应用前,系统检查配置、基础设施、权限与构建状态。

自动化与运维 ✓ Microsoft · 官方

Azure 部署准备助手

为使用 Azure Developer CLI 的项目生成部署配置、基础设施代码和容器文件。

自动化与运维 ✓ Microsoft · 官方

Azure 企业基础设施规划器

将企业工作负载描述转化为可部署的 Azure 基础设施方案。

开发与工程 ✓ Microsoft · 官方

Azure OpenAI 模型部署助手

按意图发现容量并部署 Azure OpenAI 模型。

自动化与运维 ✓ Microsoft · 官方

Azure Python 应用部署助手

将 Flask、Django 或 FastAPI 应用部署到 Azure App Service Linux。

自动化与运维 ✓ Microsoft · 官方

Azure 资源查询

跨订阅盘点、筛选和发现 Azure 资源。

开发与工程 ✓ Microsoft · 官方

Azure 存储技能

帮助编码代理选择、操作和管理 Azure 的对象、文件、队列、表和数据湖存储。

开发与工程 ✓ Microsoft · 官方

Microsoft Foundry Agent Skill

用 azd 和 Foundry MCP 管理 AI 代理从创建、部署到评估与优化的完整生命周期。

开发与工程 ✓ Microsoft · 官方

Slack 到 Teams 迁移专家

帮助开发者迁移 Slack 机器人、构建 Teams 支持并维护跨平台机器人。

开发与工程 ✓ Microsoft · 官方

Teams 应用开发助手

用 ATK 构建、测试并部署 Teams 与 Microsoft 365 智能体。

自动化与运维 ✓ Microsoft · 官方

Azure OpenAI 容量发现

跨区域和项目查找可用的 Azure OpenAI 模型容量,帮助你选择合适的部署位置。

开发与工程 ✓ Microsoft · 官方

Azure OpenAI 定制部署向导

为 Azure OpenAI 模型提供可精确配置的交互式部署流程。

开发与工程 ✓ Microsoft · 官方

Azure OpenAI 智能区域部署

自动检查 Azure 区域容量,并将 Azure OpenAI 模型部署到合适的可用区域。

自动化与运维 ✓ Microsoft · 官方

Azure 资源架构可视化器

分析 Azure 资源组及其依赖关系,生成详细的 Mermaid 架构图。

自动化与运维 ✓ Microsoft · 官方

Azure 云迁移助手

评估跨云工作负载并将其迁移到合适的 Azure 服务。

开发与工程 ✓ Microsoft · 官方

Azure Cosmos DB .NET 资源管理技能

用 .NET 通过 ARM 部署和管理 Azure Cosmos DB 资源。

开发与工程 ✓ Microsoft · 官方

Azure Queue Storage Rust 技能

帮助 Rust 开发者使用官方 Azure SDK 构建安全的队列消息处理流程。

开发与工程 ✓ Microsoft · 官方

Azure Rust Blob 存储技能

帮助 Rust 开发者使用官方 Azure SDK 管理 Blob 和容器。

开发与工程 ✓ Microsoft · 官方

Azure 升级助手

评估并自动升级 Azure 工作负载、托管计划、SKU 及旧版 Java SDK。

开发与工程 ✓ Microsoft · 官方

Entra 应用注册助手

指导 Entra 应用注册与 OAuth 身份认证集成。

相关 Skills