开发与工程 ✓ Microsoft · 官方 azure-identitytypescriptentra-idmanaged-identityservice-principaloauth2azure-sdk

Azure Identity TypeScript

为 TypeScript Azure 应用配置安全、可切换的 Microsoft Entra ID 身份验证。

FollowSkills 评估 · FSRS-2.0
谨慎使用
57/ 100 五分制 2.9 / 5
1 2 3 4 5 6
1信任安全18 / 25 · 3.6/5

文档明确建议使用托管身份、环境变量、适当凭据范围,并警告不要硬编码秘密;示例主要使用占位符,未发现窃取凭据、隐蔽外传或破坏性默认行为。扣分原因是缺少权限最小化、用户确认、令牌数据流、回滚和凭据泄露后的恢复说明,且详细日志示例可能增加敏感信息暴露风险。

2可靠稳定8 / 20 · 2.0/5

安装、环境变量和多种凭据路径均有示例,异常处理也有部分说明;但文档存在明显自洽性不足,例如生产环境对DefaultAzureCredential与ManagedIdentityCredential的建议不一致,浏览器认证参考还混用Node选项,并且没有该技能专属测试或可复现验证。按静态校准扣分,无法证明关键路径可运行。

3适用触发10 / 15 · 3.3/5

目标用户和主要场景(本地开发、Azure托管环境、CI/CD、Kubernetes、浏览器、主权云)较清晰,也覆盖Azure China。扣分原因是非适用边界、精确触发条件、版本适配和中国大陆网络可达性说明不足;部分外部登录与文档链接依赖海外服务。

4规范维护9 / 15 · 3.0/5

目录结构清楚,主文档与两个参考文件分层,包含安装、示例、最佳实践、调试和安全注意事项;有MIT许可证、作者和1.0.0版本元数据。扣分原因是缺少技能专属变更记录、维护责任与更新流程、依赖版本约束、FAQ和系统化故障排查。

5有效结果7 / 15 · 2.3/5

提供了多种可直接改写的TypeScript认证代码片段、环境变量模板、凭据选择和浏览器集成示例,能够覆盖核心认证配置任务。扣分原因是示例未经本次执行验证,且推荐项和API/浏览器说明存在潜在过时或矛盾内容,通常仍需人工核对和修改。

6证据核验5 / 10 · 2.5/5

文档包含Microsoft Learn和aka.ms参考链接;仓库还提供通用CI、评估工作流和测试代码,说明存在一定审计基础。扣分原因是这些测试未证明覆盖本技能关键路径,且没有该技能专属测试结果或第三方执行证据;静态审查不能独立复现结论。

证据充分度: 评估于 2026年7月20日 审查版本 9ccaf7c3704a
使用前请注意
  • 在采用示例前,应核对当前@azure/identity版本、DefaultAzureCredential凭据链、InteractiveBrowserCredential浏览器/Node适用性及WorkloadIdentityCredential配置。
  • 不要启用详细日志记录真实令牌、客户端秘密或其他凭据;应补充最小权限、同意流程、秘密轮换和泄露恢复措施。
  • 浏览器登录、Azure登录端点和外部文档的可达性及企业网络策略需单独验证。
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

此技能面向使用 Azure SDK 的 TypeScript 和 JavaScript 开发者,提供基于 Microsoft Entra ID 的身份验证配置。它涵盖 DefaultAzureCredential、托管身份、服务主体、交互式登录、开发者凭据和自定义凭据链。内容还包括主权云、Bearer Token Provider、调试日志及凭据管理最佳实践。适合需要避免硬编码密钥并在本地开发与生产环境之间切换认证方式的项目。

指导安装 @azure/identity 及可选的 @azure/identity-vscode;配置服务主体密钥或证书、Kubernetes 工作负载身份和相关环境变量;生成 DefaultAzureCredential、ManagedIdentityCredential、ClientSecretCredential、ClientCertificateCredential、InteractiveBrowserCredential、DeviceCodeCredential 及 ChainedTokenCredential 示例;展示 Azure CLI、Azure Developer CLI、Azure PowerShell 和 Visual Studio Code 凭据用法;配置 Azure Government 或 Azure China 的 authorityHost;创建 Bearer Token Provider;定义 TokenCredential 自定义实现;通过 @azure/logger 设置详细日志和自定义日志处理器。

  1. 本地开发者需要使用 DefaultAzureCredential 连接 Blob Storage 等 Azure SDK 客户端时。
  2. 生产环境运行在 Azure 资源上,需要改用系统分配或用户分配托管身份时。
  3. Kubernetes 工作负载需要通过联邦令牌文件访问 Azure 时。
  4. 后端服务使用客户端密钥或客户端证书代表服务主体获取令牌时。
  5. 桌面或交互式应用需要浏览器登录或设备代码登录时。
  6. 应用需要在托管身份和 Azure CLI 凭据之间建立自定义回退链时。

这个 Skill 有哪些优点和局限?

优点
  • 覆盖本地开发、生产部署、Kubernetes 和交互式登录等多种认证场景。
  • 提供可直接改写的 TypeScript 代码和环境变量示例。
  • 明确建议生产环境优先使用托管身份,并避免硬编码凭据。
  • 包含主权云、Bearer Token Provider、自定义凭据链和调试日志配置。
局限
  • 内容主要是配置示例和最佳实践,没有提供该技能专属的测试套件或测试结果。
  • 未说明 Node.js 版本、@azure/identity 版本或完整的运行时兼容矩阵。
  • 身份权限、租户配置和 Azure 资源授权步骤未在技能正文中展开。
  • 示例中的证书路径、租户 ID、客户端 ID 和密钥仍需使用者自行提供。

如何安装这个 Skill?

安装整个技能集合:运行 npx skills add microsoft/skills,然后在向导中选择 azure-identity-ts。README 说明技能会安装到所选 Agent 的目录,例如 GitHub Copilot 使用 .github/skills/。源材料没有记录该技能的独立安装命令。运行项目代码前,按需安装 @azure/identity;需要 Visual Studio Code 凭据支持时再安装 @azure/identity-vscode

如何使用这个 Skill?

在 TypeScript 项目中先运行 npm install @azure/identity。向编码 Agent 提出例如:“请为这个 TypeScript Azure Blob Storage 客户端配置 DefaultAzureCredential,并分别说明本地开发、生产托管身份和必要的环境变量。”随后根据生成的示例设置 AZURE_TENANT_IDAZURE_CLIENT_ID 等变量,或使用托管身份、CLI、浏览器等凭据实现。

常见问题

这个技能是否会替我管理或保存 Azure 密钥?
不会。它建议通过环境变量、托管身份或其他凭据类配置认证,并明确禁止硬编码凭据;源材料没有说明任何密钥托管功能。
本地开发和生产环境应使用同一种凭据吗?
技能建议本地开发使用 DefaultAzureCredential,生产环境使用 ManagedIdentityCredential 或 WorkloadIdentityCredential,并可通过 AZURE_TOKEN_CREDENTIALS 限制 DefaultAzureCredential 的行为。
它是否只支持客户端密钥认证?
不是。它还覆盖客户端证书、系统或用户分配托管身份、Kubernetes 工作负载身份、浏览器登录、设备代码、Azure CLI、Azure Developer CLI 和 Azure PowerShell。
使用这个技能是否需要 MCP 服务器?
不需要。SKILL.md 没有声明 MCP 依赖;它主要依赖 TypeScript/JavaScript 项目中的 Azure Identity 包及相关环境配置。

同仓库的其他 Skills

均来自 microsoft/agent-skills

开发与工程 ✓ Microsoft · 官方

Azure Rust 身份认证技能

为 Rust Azure SDK 客户端配置 Microsoft Entra ID 身份认证。

开发与工程 ✓ Microsoft · 官方

Azure Identity for .NET

为 .NET Azure SDK 客户端提供 Microsoft Entra ID 身份验证指导。

开发与工程 ✓ Microsoft · 官方

Azure Identity Python 认证技能

为 Python Azure 应用提供基于 Microsoft Entra ID 的可复用身份认证指导。

开发与工程 ✓ Microsoft · 官方

Azure Identity Java 认证助手

为 Java Azure 应用选择并配置安全的 Entra ID 凭据。

开发与工程 ✓ Microsoft · 官方

Entra 应用注册助手

指导 Entra 应用注册与 OAuth 身份认证集成。

开发与工程 ✓ Microsoft · 官方

Azure Queue Storage TypeScript 技能

帮助 TypeScript/JavaScript 应用可靠地发送、接收和管理 Azure 队列消息。

开发与工程 ✓ Microsoft · 官方

Azure Playwright 云端测试技能

在 Azure 云端浏览器上扩展 TypeScript Playwright 测试并发布结果。

开发与工程 ✓ Microsoft · 官方

Azure Service Bus TypeScript 技能

用 Azure Service Bus 构建可靠的企业消息应用。

开发与工程 ✓ Microsoft · 官方

Azure PostgreSQL TypeScript 连接技能

帮助 Node.js/TypeScript 应用安全连接并高效使用 Azure PostgreSQL。

开发与工程 ✓ Microsoft · 官方

Azure AI 持久化智能体 Java SDK

帮助 Java 开发者构建、运行和管理带线程、消息与工具的持久化 Azure AI 智能体。

开发与工程 ✓ Microsoft · 官方

Azure Key Vault 密钥保管库技能

为 TypeScript 应用安全存取 Azure Key Vault 中的机密,并管理密钥生命周期。

开发与工程 ✓ Microsoft · 官方

Azure Event Hubs TypeScript 技能

帮助 TypeScript 开发者构建高吞吐、可分区且支持检查点的 Azure Event Hubs 流处理应用。

开发与工程 ✓ Microsoft · 官方

Azure Blob Storage TypeScript 技能

为 TypeScript/JavaScript 应用提供 Azure Blob Storage 的上传、下载与管理实现范式。

开发与工程 ✓ Microsoft · 官方

Azure 文档智能 TypeScript 技能

在 TypeScript 应用中提取文档文本、表格和结构化字段。

开发与工程 ✓ Microsoft · 官方

Azure AI Search TypeScript 技能

帮助 TypeScript 开发者构建向量、混合和语义搜索应用。

开发与工程 ✓ Microsoft · 官方

Azure AI Projects TypeScript 技能

为 TypeScript 开发者提供 Azure AI Foundry 项目、智能体和评估的 SDK 实现指导。

开发与工程 ✓ Microsoft · 官方

Azure 应用配置 TypeScript 技能

帮助 TypeScript 应用集中管理配置、功能开关和动态刷新。

开发与工程 ✓ Microsoft · 官方

Azure Blob Storage Python 技能

帮助 Python 开发者安全高效地操作 Azure Blob Storage。

开发与工程 ✓ Microsoft · 官方

Azure Queue Storage Python 技能

帮助编码代理使用 Python 构建安全、可靠的 Azure Queue Storage 异步消息处理。

开发与工程 ✓ Microsoft · 官方

Azure Key Vault Python SDK 技能

帮助 Python 编码代理安全管理 Azure Key Vault 中的机密、加密密钥和证书。

相关 Skills