Azure 部署执行器
在已准备并通过验证的项目上安全执行 Azure 部署。
文档要求 azure-prepare/azure-validate 前置验证、订阅和区域确认、破坏性操作使用 ask_user,并强调托管身份、RBAC 和不硬编码凭据,体现了权限与数据流控制。扣分原因是部署、供应和可能产生费用的云端外部操作范围较大,未提供完整回滚方案,且部分流程仍使用 --no-prompt,成本确认和恢复边界不够完整。
步骤、配方、RBAC 传播轮询、错误表和验证流程较详细,异常时通常给出诊断命令。扣分原因是仅有静态文档证据,未证明关键部署路径可复现;MCP 工具、CLI、引用文件和不同基础设施组合的可用性及一致性未被实际验证,部分错误处理仍要求用户自行修复。
目标用户、已准备应用的适用范围、触发词和不适用的创建场景定义清楚,并覆盖 AZD、CLI、Bicep、Terraform、CI/CD 及多种服务。扣分原因是缺少中文使用说明、地区网络可达性和非 Azure 环境边界证据;触发词包含“push to production”等高风险表述,但上下文约束仍可能不足以避免误触发。
SKILL.md 采用元数据、前置条件、触发器、规则、步骤、配方和参考资料分层,含 MIT、作者和版本号,仓库还提供许可证、README、CI 和安全报告入口。扣分原因是未提供该技能的 changelog、明确维护负责人或更新路径,安装/工具依赖说明不完整,且若干引用内容需要依赖仓库外或其他技能的隐含上下文。
技能明确执行已准备项目的 Azure 部署,并覆盖部署、验证、端点报告、RBAC 检查和常见恢复路径,静态上可完成核心任务。按校准上限给分;扣分原因是没有执行证据或代表性输出,实际结果依赖前置技能、Azure 状态、CLI/MCP 可用性及项目结构,失败后的人工修复成本可能较高。
文档包含具体命令、检查条件、轮询逻辑和验证步骤,仓库也展示了真实 CI 工作流与测试基础设施。扣分原因是提供的 CI/测试证据未显示覆盖 azure-deploy 的关键路径,且本次只进行了静态阅读,没有独立执行、跨来源核验或部署结果记录。
- 这是静态、低置信度评估,未执行任何 Azure 命令或部署。
- 部署和供应会产生外部资源、权限和费用影响;应在每次实际操作前确认目标订阅、区域、资源范围、成本和恢复方案。
- 文档依赖 azure-prepare、azure-validate、Azure CLI、AZD、MCP 工具及项目内引用文件,缺失或版本不匹配可能导致流程中断。
- 未提供中文支持或中国大陆网络可达性证据;依赖 Azure、Microsoft Learn 或相关海外服务时需单独验证可用性。
它能做什么 & 适用场景
Azure Deploy 面向已经准备好的 Azure 应用,不负责创建新应用或生成基础设施。它要求项目存在由 azure-prepare 生成的 .azure/deployment-plan.md,并且计划状态已由 azure-validate 设置为 Validated。技能会执行 azd、Terraform 或 Azure deployment 命令,并通过检查清单、错误恢复和部署后验证完成流程。适合需要将现有代码发布到 Azure 的开发和运维团队。
读取 .azure/deployment-plan.md,确认状态为 Validated 且包含实际验证记录;执行预部署检查和对应部署配方;运行 azd up、azd deploy、terraform apply 或 az deployment 命令;在适用时配置 SQL 托管标识并应用 EF 迁移;处理部署错误,验证端点可访问性,并查询 Azure 以确认 RBAC 角色;最后以完整的 https:// URL 报告部署端点。
- 开发者已完成 Azure 应用和基础设施准备,并希望运行 azd up 发布它。
- 团队需要把现有 Azure 部署中的新代码通过 azd deploy 推送上线。
- 基础设施已由前置流程创建,运维人员需要执行 Terraform apply 或 Bicep/Azure deployment。
- 包含预先创建的 API Management 或 AI Gateway 基础设施的应用需要部署。
- Container Apps 使用托管标识访问 ACR,部署前需要检查 AcrPull RBAC 是否已传播。
优缺点一览
- 明确限定为已准备项目的部署执行,避免与应用创建流程混用。
- 覆盖 azd、Terraform 和 Azure deployment 命令,并包含错误恢复和成功验证。
- 强制要求 azure-prepare、azure-validate、预部署检查及部署后验证。
- 支持 live RBAC verification,并要求以完整 HTTPS 链接报告端点。
- 不能创建新应用、生成基础设施代码或替代 azure-prepare。
- 没有 `.azure/deployment-plan.md`、Validated 状态或验证证明时会立即停止。
- 部署依赖 Azure CLI、Azure Developer CLI、Terraform、Azure 访问权限和相关 MCP 工具。
- 提供的材料没有展示该单个技能的独立测试结果或具体部署配方内容。
如何安装
在 Copilot CLI 中运行 npx skills add microsoft/skills,按向导选择需要的技能。技能会安装到所选代理的目录,例如 .github/skills/;README 未说明如何在安装向导中单独选择 .github/plugins/azure-skills/skills/azure-deploy。
如何使用
先运行 azure-prepare 并确认 .azure/deployment-plan.md 存在,再运行 azure-validate 并确认计划状态为 Validated 且 Validation Proof 已填写。随后可使用“run azd up”“execute deployment”“push to production”或“publish to Azure”等请求触发本技能。不要用它创建新应用、生成基础设施或在未验证时强行部署。
对比同类
与 azure-prepare 相比,本技能只执行部署;与 azure-validate 相比,本技能不负责验证,也不允许手动把计划状态改为 Validated。