Azure 企业基础设施规划器
将企业工作负载描述转化为可部署的 Azure 基础设施方案。
证据显示要求计划获批后才生成或部署 IaC,并建议使用托管身份、RBAC、私有端点和安全参数,且列出 MCP、CLI 与部署影响;但未明确最小权限矩阵、敏感数据流、部署回滚/恢复方案、外部写入确认细则,也未提供来源引用格式,因此扣分。
证据显示有七阶段工作流入口、MCP 不可用和验证失败的处理表,以及大量资源配对约束;但关键 workflow.md 未提供,依赖工具可用性、schema 获取路径和异常输入处理无法静态复核,且没有针对该技能的测试证据,因此受静态上限和不确定性扣分。
证据明确面向云架构师和平台工程师,覆盖 landing zone、网络、身份、合规、灾备及 Bicep/Terraform,并给出触发短语和 azure-prepare 的偏好边界;但非适用场景、输入要求、输出契约和语义防误触发条件仍不充分,未说明中文交互或中国大陆网络环境适配,因此扣分。
证据包含规范化名称、描述、MIT 许可证、版本号、快速参考、引用目录和参数文件示例;但引用的 schema.md、workflow.md 等未完整提供,缺少 FAQ、变更日志、明确维护责任和更新路径,仓库 README 还标注为持续开发中,因此扣分。
证据显示技能可从工作负载描述生成基础设施计划及 Bicep/Terraform,并要求 schema 校验、审批门禁和部署前构建验证,核心任务价值明确;但没有该技能的代表性输出、端到端结果或与手工方案的比较证据,且生成结果仍需人工审查,因此按静态上限保守扣分。
证据包括版本化文档、约束表、仓库 CI 工作流和通用 harness 测试;但提供的测试不覆盖该技能关键路径,未见针对其 IaC 生成、部署或约束正确性的专门测试和第三方执行结果,因此只能给予有限可审计性分数。
- 该技能涉及真实 Azure 资源规划与部署;审批门禁存在,但未定义细粒度权限、部署前后回滚和恢复流程,不能将生成的 IaC 视为无需审查即可执行。
- 关键 workflow.md、schema.md 和部分引用内容未在证据中提供,MCP、CLI、API 版本及约束准确性无法通过本次静态审查确认。
- 未提供中文输出规范或中国大陆网络可达性说明;使用依赖 Azure/Microsoft 文档与 MCP 的流程时,应单独验证网络和服务可用性。
它能做什么 & 适用场景
这是 Microsoft Agent Skills 仓库中 azure-skills 插件的一项基础设施规划技能,面向云架构师和平台工程师。它根据工作负载或架构描述规划 Azure 网络、身份、RBAC、安全、合规、多资源组和多区域拓扑,并遵循 Azure Well-Architected Framework 对齐思路。技能可生成 Bicep 或 Terraform,但不使用 azd。它适合企业级基础设施设计,不是以应用代码为中心的工作流。
读取用户提供的工作负载或架构描述;可通过 Azure MCP 工具获取现有环境洞察、Azure 最佳实践、Well-Architected 服务指南、Microsoft Learn 文档和 Bicep 资源架构;规划 VNets、子网、防火墙、私有终结点、VPN 网关、身份与 RBAC、备份、灾难恢复、故障转移及跨区域高可用拓扑;输出基础设施计划,并直接生成 Bicep 或 Terraform;可涉及 az deployment group create、az bicep build、az resource list、terraform init、terraform plan、terraform validate 和 terraform apply。
- 云架构师根据企业工作负载描述设计 Azure landing zone 和 hub-spoke 网络。
- 平台工程师规划包含 VNets、子网、防火墙、私有终结点和 VPN 网关的网络基础设施。
- 基础设施团队设计跨区域灾备、故障转移或高可用拓扑。
- 安全或平台团队规划身份、RBAC 和合规驱动的 Azure 基础设施。
- 工程团队需要为订阅范围或多资源组部署生成 Bicep 或 Terraform。
优缺点一览
- 覆盖企业网络、身份、安全、合规、多区域和灾备等基础设施规划主题。
- 支持直接生成 Bicep 或 Terraform,且列出验证和部署命令。
- 提供 Azure MCP、Microsoft Learn、最佳实践和 Bicep 架构参考入口。
- 技能版本为 1.2.3,作者标注为 Microsoft,许可证为 MIT。
- 需要 Azure MCP 工具以及 Azure CLI 或 Terraform 等运行环境才能执行完整流程。
- 源材料没有提供 references/schema.md、workflow.md 等引用文件的具体内容,因此无法核实七阶段流程细节。
- 源材料没有说明支持哪些具体 Azure SKU、区域或组织策略。
- 技能明确偏向企业基础设施,不适合以应用开发为中心的工作流;说明建议此类场景使用 azure-prepare。
如何安装
运行 npx skills add microsoft/skills,在安装向导中选择 azure-enterprise-infra-planner。README 未说明如何仅通过命令行直接选择该技能,也未提供该技能的独立安装命令。
如何使用
安装后,用自然语言提出具体请求,例如“plan Azure infrastructure”“architect Azure landing zone”“design hub-spoke network”或“plan multi-region DR topology”。如需生成基础设施即代码,应先完成规划并获得批准;技能说明要求在 meta.status 不是 approved 时停止生成或部署。