自动化与运维 ✓ Microsoft · 官方 azure-deploymentazure-developer-cliazure-cliterraformbiceprbacmcp

Azure 部署执行器

在已准备并通过验证的项目上安全执行 Azure 部署。

FollowSkills 评估 · FSRS-2.0
不推荐
54/ 100 五分制 2.7 / 5
信任安全16 / 25 · 3.2/5

文档要求 azure-prepare/azure-validate 前置验证、订阅和区域确认、破坏性操作使用 ask_user,并强调托管身份、RBAC 和不硬编码凭据,体现了权限与数据流控制。扣分原因是部署、供应和可能产生费用的云端外部操作范围较大,未提供完整回滚方案,且部分流程仍使用 --no-prompt,成本确认和恢复边界不够完整。

可靠稳定8 / 20 · 2.0/5

步骤、配方、RBAC 传播轮询、错误表和验证流程较详细,异常时通常给出诊断命令。扣分原因是仅有静态文档证据,未证明关键部署路径可复现;MCP 工具、CLI、引用文件和不同基础设施组合的可用性及一致性未被实际验证,部分错误处理仍要求用户自行修复。

适用触发10 / 15 · 3.3/5

目标用户、已准备应用的适用范围、触发词和不适用的创建场景定义清楚,并覆盖 AZD、CLI、Bicep、Terraform、CI/CD 及多种服务。扣分原因是缺少中文使用说明、地区网络可达性和非 Azure 环境边界证据;触发词包含“push to production”等高风险表述,但上下文约束仍可能不足以避免误触发。

规范维护9 / 15 · 3.0/5

SKILL.md 采用元数据、前置条件、触发器、规则、步骤、配方和参考资料分层,含 MIT、作者和版本号,仓库还提供许可证、README、CI 和安全报告入口。扣分原因是未提供该技能的 changelog、明确维护负责人或更新路径,安装/工具依赖说明不完整,且若干引用内容需要依赖仓库外或其他技能的隐含上下文。

有效结果7 / 15 · 2.3/5

技能明确执行已准备项目的 Azure 部署,并覆盖部署、验证、端点报告、RBAC 检查和常见恢复路径,静态上可完成核心任务。按校准上限给分;扣分原因是没有执行证据或代表性输出,实际结果依赖前置技能、Azure 状态、CLI/MCP 可用性及项目结构,失败后的人工修复成本可能较高。

证据核验4 / 10 · 2.0/5

文档包含具体命令、检查条件、轮询逻辑和验证步骤,仓库也展示了真实 CI 工作流与测试基础设施。扣分原因是提供的 CI/测试证据未显示覆盖 azure-deploy 的关键路径,且本次只进行了静态阅读,没有独立执行、跨来源核验或部署结果记录。

证据充分度: 评估于 2026年7月20日 审查版本 9ccaf7c3704a
使用前请注意
  • 这是静态、低置信度评估,未执行任何 Azure 命令或部署。
  • 部署和供应会产生外部资源、权限和费用影响;应在每次实际操作前确认目标订阅、区域、资源范围、成本和恢复方案。
  • 文档依赖 azure-prepare、azure-validate、Azure CLI、AZD、MCP 工具及项目内引用文件,缺失或版本不匹配可能导致流程中断。
  • 未提供中文支持或中国大陆网络可达性证据;依赖 Azure、Microsoft Learn 或相关海外服务时需单独验证可用性。
查看完整评分方法 →

它能做什么 & 适用场景

Azure Deploy 面向已经准备好的 Azure 应用,不负责创建新应用或生成基础设施。它要求项目存在由 azure-prepare 生成的 .azure/deployment-plan.md,并且计划状态已由 azure-validate 设置为 Validated。技能会执行 azd、Terraform 或 Azure deployment 命令,并通过检查清单、错误恢复和部署后验证完成流程。适合需要将现有代码发布到 Azure 的开发和运维团队。

读取 .azure/deployment-plan.md,确认状态为 Validated 且包含实际验证记录;执行预部署检查和对应部署配方;运行 azd up、azd deploy、terraform apply 或 az deployment 命令;在适用时配置 SQL 托管标识并应用 EF 迁移;处理部署错误,验证端点可访问性,并查询 Azure 以确认 RBAC 角色;最后以完整的 https:// URL 报告部署端点。

  1. 开发者已完成 Azure 应用和基础设施准备,并希望运行 azd up 发布它。
  2. 团队需要把现有 Azure 部署中的新代码通过 azd deploy 推送上线。
  3. 基础设施已由前置流程创建,运维人员需要执行 Terraform apply 或 Bicep/Azure deployment。
  4. 包含预先创建的 API Management 或 AI Gateway 基础设施的应用需要部署。
  5. Container Apps 使用托管标识访问 ACR,部署前需要检查 AcrPull RBAC 是否已传播。

优缺点一览

优点
  • 明确限定为已准备项目的部署执行,避免与应用创建流程混用。
  • 覆盖 azd、Terraform 和 Azure deployment 命令,并包含错误恢复和成功验证。
  • 强制要求 azure-prepare、azure-validate、预部署检查及部署后验证。
  • 支持 live RBAC verification,并要求以完整 HTTPS 链接报告端点。
局限
  • 不能创建新应用、生成基础设施代码或替代 azure-prepare。
  • 没有 `.azure/deployment-plan.md`、Validated 状态或验证证明时会立即停止。
  • 部署依赖 Azure CLI、Azure Developer CLI、Terraform、Azure 访问权限和相关 MCP 工具。
  • 提供的材料没有展示该单个技能的独立测试结果或具体部署配方内容。

如何安装

在 Copilot CLI 中运行 npx skills add microsoft/skills,按向导选择需要的技能。技能会安装到所选代理的目录,例如 .github/skills/;README 未说明如何在安装向导中单独选择 .github/plugins/azure-skills/skills/azure-deploy

如何使用

先运行 azure-prepare 并确认 .azure/deployment-plan.md 存在,再运行 azure-validate 并确认计划状态为 Validated 且 Validation Proof 已填写。随后可使用“run azd up”“execute deployment”“push to production”或“publish to Azure”等请求触发本技能。不要用它创建新应用、生成基础设施或在未验证时强行部署。

对比同类

与 azure-prepare 相比,本技能只执行部署;与 azure-validate 相比,本技能不负责验证,也不允许手动把计划状态改为 Validated。

常见问题

它能帮我创建一个新的 Azure 应用并部署吗?
不能。它只处理已经准备好的应用;创建应用和基础设施应先使用 azure-prepare。
为什么必须先运行 azure-validate?
技能要求计划状态为 Validated,并要求 Validation Proof 包含实际运行的命令和时间戳;否则会停止部署。
它会执行可能有破坏性的操作吗?
部署命令可能改变 Azure 资源。SKILL.md 要求破坏性操作使用 ask_user,但提供材料未说明具体确认界面或完整规则。
部署成功后我会得到什么?
技能会验证部署和端点可访问性,检查实时 RBAC 角色,并报告带 `https://` 方案的端点 URL。

同仓库的其他 Skills

均来自 microsoft/agent-skills

开发与工程 ✓ Microsoft · 官方

Azure Identity Python 认证技能

为 Python Azure 应用提供基于 Microsoft Entra ID 的可复用身份认证指导。

开发与工程 ✓ Microsoft · 官方

Azure Event Hubs Java 开发技能

帮助 Java 开发者构建高吞吐、可 checkpoint 的 Azure 事件流应用。

开发与工程 ✓ Microsoft · 官方

Azure Tables Python 技能

帮助 Python 开发者使用 Azure Tables 完成安全认证、实体管理、查询与批量事务操作。

开发与工程 ✓ Microsoft · 官方

Azure Identity TypeScript

为 TypeScript Azure 应用配置安全、可切换的 Microsoft Entra ID 身份验证。

自动化与运维 ✓ Microsoft · 官方

Azure 应用可靠性顾问

评估并提升 Azure Functions 与 App Service 的可靠性。

开发与工程 ✓ Microsoft · 官方

Azure 云架构师

帮助编码代理按照 Azure 架构中心最佳实践设计和审查生产级云系统。

开发与工程 ✓ Microsoft · 官方

Azure AI 文本分析 Python 技能

为 Python 开发者提供 Azure 文本分析与自然语言处理集成指导。

自动化与运维 ✓ Microsoft · 官方

Azure 资源架构可视化器

分析 Azure 资源组及其依赖关系,生成详细的 Mermaid 架构图。

开发与工程 ✓ Microsoft · 官方

Azure Maps .NET 开发技能

为 .NET 应用提供地理搜索、路线、地图、定位与天气开发指导。

开发与工程 ✓ Microsoft · 官方

Azure AI Vision 图像分析技能

为 Python 编码代理提供 Azure AI Vision 图像理解实现指南。

开发与工程 ✓ Microsoft · 官方

Azure Blob Storage Python 技能

帮助 Python 开发者安全高效地操作 Azure Blob Storage。

开发与工程 ✓ Microsoft · 官方

Azure Queue Storage Python 技能

帮助编码代理使用 Python 构建安全、可靠的 Azure Queue Storage 异步消息处理。

自动化与运维 ✓ Microsoft · 官方

Azure AI 网关治理

用 Azure API Management 统一治理 AI 模型、MCP 工具和智能体流量。

自动化与运维 ✓ Microsoft · 官方

AKS Automatic 就绪评估

评估 Kubernetes 工作负载能否迁移到 AKS Automatic,并定位兼容性阻塞项。

开发与工程 ✓ Microsoft · 官方

Azure Cosmos DB .NET 资源管理技能

用 .NET 通过 ARM 部署和管理 Azure Cosmos DB 资源。

开发与工程 ✓ Microsoft · 官方

Azure Playwright 工作区管理技能

用 .NET 通过 Azure Resource Manager 配置和管理 Microsoft Playwright Testing 工作区。

开发与工程 ✓ Microsoft · 官方

Azure Cosmos DB Python 技能

帮助 Python 开发者可靠地构建和操作 Azure Cosmos DB NoSQL 应用。

开发与工程 ✓ Microsoft · 官方

Azure Key Vault Python SDK 技能

帮助 Python 编码代理安全管理 Azure Key Vault 中的机密、加密密钥和证书。

开发与工程 ✓ Microsoft · 官方

Azure API Management Python 技能

帮助编码代理使用 Python SDK 管理 Azure API Management 的服务、API、产品、订阅与策略。

开发与工程 ✓ Microsoft · 官方

Azure Monitor 查询 Python 技能

帮助 Python 开发者查询 Azure Monitor 日志与指标。

相关 Skills