AKS Automatic 就绪评估
评估 Kubernetes 工作负载能否迁移到 AKS Automatic,并定位兼容性阻塞项。
技能明确要求只读、禁止暴露秘密、文件修改需用户明确批准,并提供部分回滚窗口建议;但引用的权限包含 listClusterUserCredential/action,MCP/CLI 数据流与凭据处理边界不够透明,迁移指南还包含 apply、cluster create 和 delete 等外部影响操作,因此扣分。未见明确的恶意、凭据窃取或隐蔽外传红线行为。
工作流、MCP 发现步骤、离线回退和错误表较完整,但源文件存在策略数量与描述不一致(21、25 等)、工具和 API 行为依赖外部版本,离线检查也只列出部分约束;静态审查不能证明关键路径可运行,故不超过10分并进一步扣分。
触发语句、适用场景、与其他 AKS 技能的路由规则及三种输入模式均较清楚;但 Helm 渲染、集群权限、Azure MCP 可用性等边界仍有限,未提供中文交互支持,且核心在线能力依赖 Azure/MCP 网络可达性,虽有离线回退仍需扣分。
SKILL.md 结构清晰,采用按需加载的参考文件,包含参数、示例、错误处理、限制提示、MIT 许可证和版本号;但缺少该技能专属测试、变更日志和明确维护责任/更新流程,且部分文档信息不一致,因此未给满分。
目标是明确的 AKS Automatic 兼容性评估、问题分类和修复建议,输出格式与确定性/需推理修复流程较可用;但没有该技能专属的代表性结果或执行证据,部分修复依赖用户上下文,且若约束资料过时可能导致误判,按静态上限不超过7分。
约束 ID、字段、严重性、补丁模式和响应结构提供了可审计线索,仓库还显示有通用 CI/评估基础设施;但未提供覆盖此技能关键路径的已提交测试或第三方执行结果,且外部 AKS 事实无法仅凭给定文件交叉验证,因此不超过5分。
- 不要把迁移指南中的 az aks update、kubectl apply 或 az aks delete 当作本技能的默认只读操作;任何外部变更都应单独确认并核对回滚方案。
- 在线评估需要 Azure MCP、Azure 登录状态和相应 RBAC;无法使用时应明确标注为离线、可能不完整的结果。
- 约束策略数量、版本和“自动启用”描述存在不一致,使用前应核对实际 AKS 文档、MCP 响应和部署环境版本。
- 不要直接采用示例资源请求、探针路径、镜像标签或存储替换;这些值需要应用上下文和用户确认。
它能做什么 & 适用场景
这是 Microsoft Agent Skills 仓库中的一个 Kubernetes 评估技能,专门检查现有 AKS 集群或本地清单与 AKS Automatic 的兼容性。它覆盖 Deployment Safeguards、Pod Security Standards、自动变更器以及集群级配置要求。技能可通过 Azure MCP 评估连接中的集群,也可离线检查本地 Kubernetes 清单。它只读评估集群状态,文件修改必须先展示差异并获得用户明确批准。
在集群连接模式下,先通过 mcp_azure_mcp_aks 发现可用操作,再评估指定订阅、资源组和 AKS 集群;解析兼容、需修改、不兼容、自动修复和集群配置问题。在离线模式下读取约束规范,检查容器资源请求、探针、镜像标签、权限、seccomp、主机命名空间、hostNetwork、hostPort、hostPath、反亲和性、拓扑分布和 CSI StorageClass。它生成问题摘要、JSON Pointer 字段定位、确定性 JSON Patch 或修复建议,并以 YAML diff 形式提出修改。
- 需要从 AKS Standard 迁移到 AKS Automatic 的平台团队,可先评估工作负载和集群配置中的迁移阻塞项。
- 维护 Kubernetes Deployment、StatefulSet 或 DaemonSet 的工程师,可在部署前验证清单是否符合 AKS Automatic 约束。
- 只有本地 Helm、Kustomize 或 Kubernetes YAML、暂时没有集群连接的用户,可进行离线兼容性检查。
- 需要审查 hostPath、特权容器、hostNetwork 或 host namespace 使用情况的运维团队,可获得不兼容项和替代方案建议。
优缺点一览
- 同时支持连接集群评估和本地清单离线验证。
- 明确区分不兼容、需修改、自动修复和提示性问题。
- 包含敏感信息保护、只读集群操作和文件修改审批等护栏。
- 可针对确定性问题生成补丁,也能对需要应用上下文的架构问题提供修复方向。
- 在线评估依赖 Azure MCP 配置、Azure 权限和集群凭据读取权限。
- 镜像版本、反亲和性、hostPath 替代方案等问题不能完全自动决定。
- Helm Go 模板未解析时,需要用户提供渲染结果或 values 文件。
- 源材料没有提供该子技能独立的测试覆盖、成本信息或跨平台实测证据。
如何安装
运行 npx skills add microsoft/skills,在安装向导中选择此技能。README 说明技能会安装到所选 Agent 的目录,例如 GitHub Copilot 使用 .github/skills/;源代码中的技能位于 .github/plugins/azure-skills/skills/azure-kubernetes/azure-kubernetes-automatic-readiness/。README 未提供单独安装该子技能的命令。
如何使用
可使用类似“Can I migrate to AKS Automatic?”、“Check my cluster readiness for Automatic”或“Validate manifests against AKS Automatic constraints”的请求。连接集群时需要订阅 ID、资源组和集群名称,并先调用 mcp_azure_mcp_aks 的 discover 操作;没有 Azure MCP 时,可改用本地清单离线验证。技能不会直接修改集群;任何文件修复都必须先展示 diff,并等待用户明确输入 apply、edit 或 skip。
对比同类
技能明确将新建 AKS Automatic 集群的问题转交给 azure-kubernetes,将运行中集群的故障排查转交给 azure-diagnostics;它本身定位于兼容性评估和迁移准备。