开发与工程 ✓ Microsoft · 官方 azure-key-vaultrustcryptographic-keysrsaelliptic-curvehsmenvelope-encryption

Azure Key Vault 密钥 Rust 技能

指导 Rust 应用安全创建、管理并使用 Azure Key Vault 中的 RSA、EC 和 HSM 密钥。

FollowSkills 评估 · FSRS-2.0
不推荐
50/ 100 五分制 2.5 / 5
信任安全15 / 25 · 3.0/5

文档限定官方 crate,建议生产使用托管身份并禁止硬编码凭据,且说明私钥留在服务端;但删除操作无确认、保留或恢复流程,未充分披露敏感明文 DEK 的生命周期,并使用随机 u32 生成 DEK,安全性不足,因此扣分。

可靠稳定8 / 20 · 2.0/5

安装、认证、创建、更新、删除、分页及加解包路径说明较连贯;但技能文件没有专属测试、版本锁定、异常输入处理或可诊断错误示例,若 API 细节变化或配置缺失,反馈主要依赖 SDK 错误,因此受静态上限限制并扣分。

适用触发9 / 15 · 3.0/5

触发词、Rust 用户群体和 Key Vault 密钥管理、包装、签名、HSM 场景较清楚;但未明确非适用边界、所需 Azure 资源配置、权限前置条件的完整范围,也未提供中文支持或中国大陆网络可达性说明,因此扣分。

规范维护8 / 15 · 2.7/5

结构包含安装、环境变量、认证、核心流程、类型、RBAC、最佳实践和参考链接,许可证及作者元数据清楚;但没有 crate 版本策略、变更记录、维护责任或故障排查说明,且示例依赖若干未展示的上下文,因此扣分。

有效结果6 / 15 · 2.0/5

文档覆盖常见 Key Vault Keys 操作,代码片段对熟悉 Azure Rust SDK 的用户有直接参考价值;但没有静态可验证的完整项目输出,DEK 示例不适合生产密码学,轮换、恢复、错误处理和签名示例也不完整,因此仅给中等偏低分。

证据核验4 / 10 · 2.0/5

提供 docs.rs、crates.io 和 Azure SDK 源码引用,仓库还展示了通用 CI、评估和测试基础设施;但给定材料没有该技能专属测试或第三方执行结果,无法独立复现关键路径,因此保持低分。

证据充分度: 评估于 2026年7月20日 审查版本 9ccaf7c3704a
使用前请注意
  • 不要将示例中的随机 u32 生成方式用于生产 DEK;应采用经审查的密码学随机数生成器和明确的密钥生命周期设计。
  • 执行 delete_key 前应加入用户确认、软删除/恢复策略和权限审查;文档未说明这些安全前置条件。
  • 示例依赖 Azure Key Vault、Entra ID、RBAC 和外网服务;未提供中国大陆网络可达性或离线替代方案。
  • 使用前应针对锁定的 crate 版本编译并运行项目级测试;本次审查未执行代码。
查看完整评分方法 →

它能做什么 & 适用场景

该技能面向使用 Rust Azure SDK 操作 Azure Key Vault 密钥的开发者。它涵盖密钥创建、属性更新、删除、分页列举,以及服务器端加密操作。技能支持 RSA、EC、对称密钥和 HSM 保护密钥,并提供封装与解封数据加密密钥的示例。它要求使用官方 azure_security_keyvault_keys crate,并说明了本地开发、生产身份验证及 Entra ID RBAC 角色。

指导安装 azure_security_keyvault_keys、azure_identity、tokio 和 futures;使用 DeveloperToolsCredential 创建 KeyClient;从 AZURE_KEYVAULT_URL 连接 Key Vault;创建 EC 或 RSA 密钥,更新标签等属性,删除密钥并分页列举密钥;调用 Key Vault 的 wrap_key 和 unwrap_key 完成信封加密;使用 ResourceExt 提取密钥名称和版本;说明使用 Key Vault 密钥进行签名或验证的适用场景。

  1. 使用 Rust 开发 Azure 应用、需要在 Key Vault 中创建或管理 RSA/EC 密钥的开发者。
  2. 需要用密钥加密密钥并在 Key Vault 服务器端完成封装与解封的应用团队。
  3. 需要使用 Key Vault 密钥执行签名或验证的数据安全开发者。
  4. 需要使用 HSM 保护的 RSA、EC 或对称密钥的安全工程团队。

优缺点一览

优点
  • 覆盖 Rust 中 Key Vault 密钥的完整基础操作,包括创建、更新、删除和列举。
  • 提供 RSA、EC、Oct、EC-HSM 和 RSA-HSM 类型说明。
  • 明确要求使用官方 crate,并给出可复制的 Cargo 和 Rust 示例。
  • 解释密钥版本保留、ResourceExt、客户端复用和本地/生产身份验证实践。
局限
  • 内容专注于 Key Vault Keys,不覆盖 Key Vault secrets 或 certificates。
  • 示例依赖 Azure Key Vault、身份验证和相应 RBAC 配置;缺少这些条件时无法完成实际操作。
  • README 提供的测试覆盖摘要没有明确列出该 Rust 技能的专属测试证据。
  • 源材料没有提供定价、性能基准或故障排查指南。

如何安装

先安装该仓库的技能集合:运行 npx skills add microsoft/skills,在向导中选择需要的技能;技能会安装到所选 Agent 的目录,例如 GitHub Copilot 使用 .github/skills/。Rust 项目依赖使用 cargo add azure_security_keyvault_keys azure_identity tokio futures 添加;只有直接导入 azure_core 类型时,才额外添加 azure_core

如何使用

可使用触发提示:keyvault keys rustKeyClient rustcreate key rustencrypt rustwrap key rustsign rust。设置必需环境变量 AZURE_KEYVAULT_URL=https://<vault-name>.vault.azure.net/,然后按技能示例使用 DeveloperToolsCredential 创建 KeyClient;生产环境应使用 ManagedIdentityCredential。Entra ID 访问需要分配 Key Vault Crypto UserKey Vault Crypto Officer 角色。

常见问题

这个技能是否适合管理应用密码或连接字符串?
不适合直接作为主要用途。该技能针对 Key Vault cryptographic keys;README 将 secrets 和 certificates 列为其他独立技能。
使用它需要哪些 Azure 权限?
使用 Entra ID 时,源材料建议分配 `Key Vault Crypto User` 以执行加密操作,或分配 `Key Vault Crypto Officer` 进行完整密钥管理。
如果 AZURE_KEYVAULT_URL 或凭据未配置会怎样?
`AZURE_KEYVAULT_URL` 对所有操作都是必需的;身份验证也必须正确配置,否则示例中的 KeyClient 操作无法正常完成。
是否包含价格或云资源成本信息?
没有。提供的源材料未说明 Azure Key Vault 或该技能的定价。

同仓库的其他 Skills

均来自 microsoft/agent-skills

开发与工程 ✓ Microsoft · 官方

Azure Identity Python 认证技能

为 Python Azure 应用提供基于 Microsoft Entra ID 的可复用身份认证指导。

开发与工程 ✓ Microsoft · 官方

Azure Event Hubs Java 开发技能

帮助 Java 开发者构建高吞吐、可 checkpoint 的 Azure 事件流应用。

开发与工程 ✓ Microsoft · 官方

Azure Tables Python 技能

帮助 Python 开发者使用 Azure Tables 完成安全认证、实体管理、查询与批量事务操作。

开发与工程 ✓ Microsoft · 官方

Azure Identity TypeScript

为 TypeScript Azure 应用配置安全、可切换的 Microsoft Entra ID 身份验证。

自动化与运维 ✓ Microsoft · 官方

Azure 应用可靠性顾问

评估并提升 Azure Functions 与 App Service 的可靠性。

开发与工程 ✓ Microsoft · 官方

Azure 云架构师

帮助编码代理按照 Azure 架构中心最佳实践设计和审查生产级云系统。

开发与工程 ✓ Microsoft · 官方

Azure AI 文本分析 Python 技能

为 Python 开发者提供 Azure 文本分析与自然语言处理集成指导。

自动化与运维 ✓ Microsoft · 官方

Azure 资源架构可视化器

分析 Azure 资源组及其依赖关系,生成详细的 Mermaid 架构图。

开发与工程 ✓ Microsoft · 官方

Azure Maps .NET 开发技能

为 .NET 应用提供地理搜索、路线、地图、定位与天气开发指导。

开发与工程 ✓ Microsoft · 官方

Azure AI Vision 图像分析技能

为 Python 编码代理提供 Azure AI Vision 图像理解实现指南。

开发与工程 ✓ Microsoft · 官方

Azure Blob Storage Python 技能

帮助 Python 开发者安全高效地操作 Azure Blob Storage。

开发与工程 ✓ Microsoft · 官方

Azure Queue Storage Python 技能

帮助编码代理使用 Python 构建安全、可靠的 Azure Queue Storage 异步消息处理。

自动化与运维 ✓ Microsoft · 官方

Azure AI 网关治理

用 Azure API Management 统一治理 AI 模型、MCP 工具和智能体流量。

自动化与运维 ✓ Microsoft · 官方

AKS Automatic 就绪评估

评估 Kubernetes 工作负载能否迁移到 AKS Automatic,并定位兼容性阻塞项。

开发与工程 ✓ Microsoft · 官方

Azure Cosmos DB .NET 资源管理技能

用 .NET 通过 ARM 部署和管理 Azure Cosmos DB 资源。

开发与工程 ✓ Microsoft · 官方

Azure Playwright 工作区管理技能

用 .NET 通过 Azure Resource Manager 配置和管理 Microsoft Playwright Testing 工作区。

开发与工程 ✓ Microsoft · 官方

Azure Cosmos DB Python 技能

帮助 Python 开发者可靠地构建和操作 Azure Cosmos DB NoSQL 应用。

开发与工程 ✓ Microsoft · 官方

Azure Key Vault Python SDK 技能

帮助 Python 编码代理安全管理 Azure Key Vault 中的机密、加密密钥和证书。

开发与工程 ✓ Microsoft · 官方

Azure API Management Python 技能

帮助编码代理使用 Python SDK 管理 Azure API Management 的服务、API、产品、订阅与策略。

开发与工程 ✓ Microsoft · 官方

Azure Monitor 查询 Python 技能

帮助 Python 开发者查询 Azure Monitor 日志与指标。

相关 Skills