Azure 生产诊断
系统排查 Azure 生产故障,定位根因并提出安全的修复建议。
技能明确要求默认只读诊断,AKS部分禁止重启、删除、扩容、升级或重配置,且要求用户明确请求修复后才执行,这降低了外部影响风险。可是其他服务指南仍直接给出扩容、修改注册表身份、启用自动修复、证书绑定和配置变更命令,缺少统一的逐步确认、权限最小化、敏感日志脱敏、数据流说明和回滚方案,因此扣分。
内容提供了症状分类、资源健康、日志、指标和变更窗口的系统流程,也规定缺少AKS集群身份时应停止并询问。可是依赖Azure CLI、多个MCP工具、kubectl、Docker、Kudu和特定日志表,前置安装、认证、权限、版本兼容性和工具不可用时的完整反馈不足;部分命令与查询的适用条件未充分说明。静态审查上限内给分,扣除未执行验证和边界覆盖不足。
触发条件覆盖App Service、Container Apps、Functions、AKS、Event Hubs和Service Bus等常见Azure生产诊断场景,且AKS要求输入和非继续条件较清楚。可是范围很宽,非适用场景、输入输出格式、服务版本差异、中文交互支持和中国大陆网络/区域可达性没有说明;部分功能依赖Azure在线服务和MCP,因此扣分。
SKILL.md具备触发器、快速流程、服务路由、参考目录和示例命令;元数据包含MIT许可证、作者Microsoft和1.1.6版本,仓库还提供许可证、安全政策、CI和维护中的说明。可是缺少变更日志、明确维护责任与更新路径、依赖和安装说明、FAQ、兼容矩阵及完整已知限制;若引用的子文档或MCP不可用,渐进式披露和故障排查仍不完整,因此扣分。
对常见Azure诊断任务提供可直接改写的CLI、KQL、MCP调用模板、证据顺序和输出清单,具备明显的手工检索节省价值。可是命令大量使用占位符,结果正确性依赖环境、权限、日志配置和工具版本;部分修复建议可能需要人工复核且没有代表性结果样例或静态验证证据。按静态上限给分并扣除完整性和直接可用性不足。
文档包含具体命令、KQL、输入要求、证据顺序和若干安全约束,仓库也有通用CI、评估工作流和测试代码。可是提供的测试并未证明该azure-diagnostics技能的关键路径,工作流主要覆盖通用评估/基础设施,缺乏该技能专属测试、真实输出、第三方交叉验证和版本化变更证据;因此只能给有限静态可审计分。
- 不要把文档中的扩容、配置、证书、身份或自动修复命令视为默认可执行操作;执行前应确认目标、权限、影响范围、备份和回滚方案。
- Azure CLI、MCP、kubectl、日志表和区域能力存在环境差异,所有占位符、查询结果和修复建议都需要人工核验。
- 日志、配置、连接字符串和诊断输出可能包含敏感信息;文档未规定脱敏、最小采集或数据出境处理。
- 文档未说明中国大陆网络、Azure区域和MCP服务的可达性,也未提供中文触发词或交互示例。
它能做什么 & 适用场景
Azure Diagnostics 是 Microsoft Agent Skills 仓库中 azure-skills 插件的一项技能,专注于 Azure 生产环境故障排查。它覆盖 App Service、Container Apps、Function Apps、AKS、Event Hubs 和 Service Bus 等场景。技能按资源健康、日志、指标和近期变更组织诊断流程,并可在可用时调用 AppLens、Azure Monitor 和 Resource Health MCP。AKS 与 Azure Messaging 问题会转交对应的专门排障文档。
识别故障症状,检查 Azure 资源健康状态,查看活动日志、应用日志和指标,分析 KQL 查询结果,调查近期变更,并记录发现与已尝试的修复步骤。它提供 Azure CLI 示例,包括资源查询、活动日志查看、Container Apps 日志查看和 Application Insights traces 查询;也定义了 AppLens、Azure Monitor 与 Resource Health MCP 的调用方式。
- 负责 Azure App Service 的工程师,需要调查高 CPU、部署失败、崩溃、响应缓慢或 TLS 与自定义域名问题。
- 维护 Azure Function App 的开发者,需要排查调用失败、超时、绑定错误、冷启动或缺失应用设置。
- 运营 AKS 集群的团队,需要处理节点未就绪、Pod Pending、CrashLoop、CoreDNS、网络、入口或升级失败。
- 维护 Container Apps 的工程师,需要分析镜像拉取失败、冷启动、健康探针或端口不匹配。
- 使用 Event Hubs 或 Service Bus SDK 的开发者,需要调查 AMQP 连接失败、消息锁丢失、死信或连接问题。
优缺点一览
- 覆盖多类常见 Azure 生产故障,并提供明确的分步诊断流程。
- 同时给出 Azure CLI、KQL 和 AppLens、Azure Monitor、Resource Health MCP 的使用路径。
- 对 AKS 和 Azure Messaging 设置了专门的路由,避免将不同服务的排障流程混在一起。
- SKILL.md 标注作者为 Microsoft、版本为 1.1.6,许可证为 MIT。
- 主要面向 Azure 生产问题,不是通用的云平台或本地应用调试技能。
- AppLens 等 MCP 工具仅在可用时使用,实际效果取决于运行环境中的 MCP 配置与访问权限。
- 多个详细排障指南位于未提供内容的 references 和 troubleshooting 文件中,无法仅依据当前材料评估其完整深度。
- 源材料没有给出该单项技能的独立测试覆盖或支持的 Azure 权限清单。
如何安装
仓库 README 提供的集合安装命令是:npx skills add microsoft/skills。根据向导选择需要的技能;技能会安装到所选 Agent 的目录,例如 GitHub Copilot 的 .github/skills/。README 还记录了 Copilot CLI 的插件安装方式:/plugin marketplace add microsoft/skills,然后执行 /plugin install azure-skills@skills。源材料未说明单独安装 azure-diagnostics 的专用命令。
如何使用
在已加载该技能的 Agent 中提出具体诊断请求,例如“troubleshoot app service”或“AKS pod is pending, investigate the root cause”。技能要求依次识别症状、检查资源健康、查看日志、分析指标并调查近期变更;AKS 事件转交 AKS Troubleshooting,Event Hubs 和 Service Bus SDK 问题转交 Messaging Troubleshooting。使用 MCP 时,可提供资源 ID、工作区 ID 和 KQL 查询;使用 CLI 时,需替换示例中的 RESOURCE_ID、RG、APP 和 APP-INSIGHTS。