开发与工程 ✓ Microsoft · 官方 rustazure-key-vaultx509-certificatescertificate-managementtls-sslcode-signingentra-id

Rust Azure Key Vault 证书技能

帮助 Rust 应用在 Azure Key Vault 中创建、管理和使用 X.509 证书。

FollowSkills 评估 · FSRS-2.0
不推荐
53/ 100 五分制 2.7 / 5
信任安全17 / 25 · 3.4/5

提供官方 crate 限定、避免硬编码凭据,并区分本地开发与生产身份,降低依赖和凭据风险;但创建、更新、签名和删除会产生外部或敏感证书影响,未要求用户确认、说明最小 RBAC 范围、数据流、删除恢复或回滚,因此扣分。

可靠稳定8 / 20 · 2.0/5

安装、认证、LRO、分页和签名示例整体一致,且说明了 Poller 和部分依赖;但未固定版本,安装命令遗漏签名示例实际使用的 Key Vault Keys crate,也没有针对异常输入、权限失败、轮询失败或网络失败的诊断处理;静态校准限制分数不超过 10。

适用触发9 / 15 · 3.0/5

目标受众、Rust 场景、触发词和主要证书操作较清楚;但未明确不适用范围、证书格式与密钥类型限制、生产部署边界,也未说明中文使用或中国大陆网络可达性,因此触发精度和环境适配证据有限。

规范维护9 / 15 · 3.0/5

文档结构清晰,包含安装、环境变量、认证、核心流程、最佳实践、RBAC、格式和参考链接,并有 MIT、作者及官方来源元数据;但缺少 SDK 版本策略、变更记录、明确维护责任/更新路径、FAQ 和系统化故障排查,且部分依赖假设隐藏在示例中。

有效结果6 / 15 · 2.0/5

可直接帮助用户完成获取、创建自签名证书、更新、删除、分页和签名等核心任务,示例具有较高实用性;但 CA-issued 流程、完整项目配置、证书内容导出、错误恢复和签名依赖安装不完整,静态阅读无法证明代码可编译或结果正确,故不超过 7。

证据核验4 / 10 · 2.0/5

提供 docs.rs、crates.io 和 Azure SDK 源码链接,且仓库存在 CI、评估工作流和测试文件;但所给材料没有证明这些测试覆盖该具体 skill,也没有目标 skill 的验收样例或执行结果,静态校准限制分数不超过 5。

证据充分度: 评估于 2026年7月20日 审查版本 9ccaf7c3704a
使用前请注意
  • 删除证书示例没有用户确认、备份、恢复或回滚说明,生产使用前应补充保护措施。
  • 签名示例依赖 azure_security_keyvault_keys,但安装命令未包含该 crate,可能导致生成项目无法直接编译。
  • 未提供版本锁定、API 兼容性说明和该 skill 专属测试证据;应在采用前核对当前 SDK 文档并进行编译验证。
  • 未说明中国大陆网络访问、代理或离线替代方案。
查看完整评分方法 →

它能做什么 & 适用场景

该技能面向使用 Azure Key Vault Certificates Rust SDK 的开发者。它涵盖自签名证书和 CA 签发证书的创建、属性更新、删除、分页列表,以及长时间运行的证书签发操作。它还说明如何使用 Key Vault Keys SDK 进行签名,并给出证书格式、RBAC、身份验证和依赖安装示例。技能要求使用官方 azure_security_keyvault_certificates crate。

指导开发者通过 CertificateClient 连接 Key Vault,使用 DeveloperToolsCredential 进行本地身份验证,读取证书,创建自签名证书,等待 Poller 完成长时间运行操作,更新证书标签,删除证书并分页列出证书属性。它还展示如何通过 KeyClient 使用证书关联的密钥签名摘要,并介绍 PKCS#12 与 PEM 格式及相应内容类型。

  1. 使用 Rust 构建 TLS/SSL 服务,需要在 Key Vault 中创建或管理 X.509 证书的开发者。
  2. 需要生成自签名证书用于开发或测试的 Rust 团队。
  3. 需要通过 CA 签发流程创建证书,并处理长时间运行操作的应用。
  4. 需要使用 Key Vault 中证书关联密钥进行代码签名或数据签名的开发者。
  5. 采用 Entra ID 身份验证并需要配置 Key Vault 证书访问角色的团队。

优缺点一览

优点
  • 覆盖证书创建、更新、删除、列表和签名等完整基础流程。
  • 提供 Rust SDK 的可复制代码示例,包括 Poller、Pager、ResourceExt 和认证方式。
  • 明确要求使用官方 crate,并提醒不要使用非官方 crate 或版本 0.21.0。
  • 包含 Entra ID RBAC 角色、PKCS#12/PEM 格式和安全凭据实践。
局限
  • 内容聚焦 Azure Key Vault Certificates,不能替代 Key Vault Keys 或 Secrets 技能。
  • 源材料没有提供该 Rust 技能的专属测试场景或测试覆盖证明。
  • 证书的详细 CA 配置、导入流程和证书轮换流程未在该技能中展开。
  • 实际 Azure 资源、权限配置和运行时错误处理仍需开发者自行完成。

如何安装

先安装 Rust 与 Cargo,然后在目标 Rust 项目中运行:cargo add azure_security_keyvault_certificates azure_identity tokio futures。如果代码直接使用 azure_core 类型,再运行 cargo add azure_core。安装整个技能集合可运行 npx skills add microsoft/skills,并在向导中选择该技能;集合技能会安装到所选 Agent 的目录,例如 .github/skills/。

如何使用

将技能安装到 Agent 后,可使用这些触发语句开始请求:"keyvault certificates rust"、"CertificateClient rust"、"create certificate rust"、"self-signed certificate rust" 或 "X.509 rust"。设置 AZURE_KEYVAULT_URL,并在 Rust 代码中创建 CertificateClient;本地开发使用 DeveloperToolsCredential,生产环境使用 ManagedIdentityCredential。

常见问题

这个技能需要哪些 Azure 权限?
源材料列出 Key Vault Certificate User(使用证书)和 Key Vault Certificates Officer(完整证书管理)两个 Entra ID RBAC 角色。
本地开发和生产环境应使用什么身份验证方式?
示例使用 DeveloperToolsCredential 进行本地开发,并建议生产环境使用 ManagedIdentityCredential。Rust 不提供单一的 DefaultAzureCredential 类型。
创建证书是否立即完成?
创建证书是长时间运行操作。begin_create_certificate 返回 Poller,可直接 await 等待完成。
如何避免使用错误的 Rust 包?
只使用 crates.io 上 azure-sdk 用户发布的官方 azure_security_keyvault_certificates crate;源材料特别警告不要使用非官方 crate,且官方 crate 名称使用下划线。

同仓库的其他 Skills

均来自 microsoft/agent-skills

开发与工程 ✓ Microsoft · 官方

Azure Identity Python 认证技能

为 Python Azure 应用提供基于 Microsoft Entra ID 的可复用身份认证指导。

开发与工程 ✓ Microsoft · 官方

Azure Event Hubs Java 开发技能

帮助 Java 开发者构建高吞吐、可 checkpoint 的 Azure 事件流应用。

开发与工程 ✓ Microsoft · 官方

Azure Tables Python 技能

帮助 Python 开发者使用 Azure Tables 完成安全认证、实体管理、查询与批量事务操作。

开发与工程 ✓ Microsoft · 官方

Azure Identity TypeScript

为 TypeScript Azure 应用配置安全、可切换的 Microsoft Entra ID 身份验证。

自动化与运维 ✓ Microsoft · 官方

Azure 应用可靠性顾问

评估并提升 Azure Functions 与 App Service 的可靠性。

开发与工程 ✓ Microsoft · 官方

Azure 云架构师

帮助编码代理按照 Azure 架构中心最佳实践设计和审查生产级云系统。

开发与工程 ✓ Microsoft · 官方

Azure AI 文本分析 Python 技能

为 Python 开发者提供 Azure 文本分析与自然语言处理集成指导。

自动化与运维 ✓ Microsoft · 官方

Azure 资源架构可视化器

分析 Azure 资源组及其依赖关系,生成详细的 Mermaid 架构图。

开发与工程 ✓ Microsoft · 官方

Azure Maps .NET 开发技能

为 .NET 应用提供地理搜索、路线、地图、定位与天气开发指导。

开发与工程 ✓ Microsoft · 官方

Azure AI Vision 图像分析技能

为 Python 编码代理提供 Azure AI Vision 图像理解实现指南。

开发与工程 ✓ Microsoft · 官方

Azure Blob Storage Python 技能

帮助 Python 开发者安全高效地操作 Azure Blob Storage。

开发与工程 ✓ Microsoft · 官方

Azure Queue Storage Python 技能

帮助编码代理使用 Python 构建安全、可靠的 Azure Queue Storage 异步消息处理。

自动化与运维 ✓ Microsoft · 官方

Azure AI 网关治理

用 Azure API Management 统一治理 AI 模型、MCP 工具和智能体流量。

自动化与运维 ✓ Microsoft · 官方

AKS Automatic 就绪评估

评估 Kubernetes 工作负载能否迁移到 AKS Automatic,并定位兼容性阻塞项。

开发与工程 ✓ Microsoft · 官方

Azure Cosmos DB .NET 资源管理技能

用 .NET 通过 ARM 部署和管理 Azure Cosmos DB 资源。

开发与工程 ✓ Microsoft · 官方

Azure Playwright 工作区管理技能

用 .NET 通过 Azure Resource Manager 配置和管理 Microsoft Playwright Testing 工作区。

开发与工程 ✓ Microsoft · 官方

Azure Cosmos DB Python 技能

帮助 Python 开发者可靠地构建和操作 Azure Cosmos DB NoSQL 应用。

开发与工程 ✓ Microsoft · 官方

Azure Key Vault Python SDK 技能

帮助 Python 编码代理安全管理 Azure Key Vault 中的机密、加密密钥和证书。

开发与工程 ✓ Microsoft · 官方

Azure API Management Python 技能

帮助编码代理使用 Python SDK 管理 Azure API Management 的服务、API、产品、订阅与策略。

开发与工程 ✓ Microsoft · 官方

Azure Monitor 查询 Python 技能

帮助 Python 开发者查询 Azure Monitor 日志与指标。

相关 Skills