Azure API 管理 .NET 管理 SDK
用 .NET 创建、配置和治理 Azure API Management 资源。
文档明确区分管理面与数据面,并建议使用 DefaultAzureCredential、避免硬编码密钥;但示例可创建、修改、删除 APIM 资源,包含恢复操作、订阅密钥输出和明文密码示例,缺少最小权限、用户确认、敏感数据保护、影响披露及可验证回滚说明,因此扣分。
覆盖服务、API、产品、订阅、策略及错误处理等主要路径,且提供部分异常处理;但版本、API 签名和示例完整性未在本技能内验证,存在长时间操作、资源状态、输入校验和边界失败反馈不足。按静态校准,未超过 10 分。
名称、受众、管理面范围和触发词较清晰,并说明不负责网关数据面调用;但未充分声明不适用场景、权限前提、区域限制或中文使用边界,且 Azure/.NET 依赖会限制非 Azure 环境的适用性。
具备 front matter、MIT 许可、作者和版本字段,文档按安装、认证、工作流、参考文件分层,并提供多个示例;但没有变更日志、明确维护责任和更新路径,缺少依赖版本锁定、故障排查和已知限制说明。
能够直接提供常见 APIM 管理操作的 .NET 代码模式,具有较明显的手写替代价值;但示例未显示经过该技能专属测试,部分代码依赖上下文或可能需要 API 版本调整,安全敏感和破坏性操作仍需较多人工审查,因此未给高分。按静态校准,未超过 7 分。
技能包含可审计的代码、包名、官方文档引用和仓库级 CI/测试材料;但提供的 CI 与测试并未证明该选定技能的关键路径,缺少技能专属 acceptance criteria、执行结果或独立复现证据。按静态校准,未超过 5 分。
- 执行创建、更新、删除、恢复或订阅密钥操作前,应补充明确的用户确认、权限范围、影响评估和可恢复方案。
- 不要在日志或终端输出订阅密钥,也不要使用示例中的明文密码;应采用安全密钥存储和轮换。
- 当前版本 v1.3.0、代码签名及若干 SDK 类型用法应在目标项目中通过编译和集成测试确认。
- 核心功能依赖 Azure ARM、Azure.Identity 和 .NET SDK;应验证目标网络、租户权限及中国大陆环境的服务可达性。
它能做什么 & 适用场景
这是一个面向 Azure API Management 管理平面的 Agent Skill,指导开发者使用 Azure.ResourceManager.ApiManagement 进行资源操作。它覆盖 APIM 服务、API、产品、订阅、策略、用户、组、网关和后端等资源。内容包括安装、DefaultAzureCredential 身份验证、资源层级导航、异步 CRUD、备份恢复和错误处理示例。它不用于通过 APIM 网关直接调用 API 的数据平面操作。
指导安装 Azure.ResourceManager.ApiManagement 和 Azure.Identity,配置 Azure 订阅及身份验证环境变量,并使用 ArmClient 导航订阅、资源组和 APIM 服务。它提供创建或更新 APIM 服务、API、产品和订阅的 C# 示例,展示获取订阅密钥、设置 XML API 策略、备份与恢复服务,以及处理 RequestFailedException 的方法。
- 负责 Azure 基础设施的 .NET 工程师,需要以代码创建或更新 APIM 服务。
- API 平台团队需要管理 API、产品、订阅及访问策略。
- 开发者需要通过 ARM SDK 配置 APIM 用户、组、后端或自托管网关。
- 运维或平台工程师需要执行 APIM 服务备份与恢复。
- 需要使用 DefaultAzureCredential 和幂等 CreateOrUpdateAsync 模式开发 Azure 管理程序的团队。
优缺点一览
- 提供从 ArmClient 到 APIM 子资源的完整资源层级示例。
- 覆盖服务、API、产品、订阅、策略、备份恢复和错误处理等常见管理任务。
- 明确区分管理平面与数据平面,降低 SDK 使用范围混淆。
- 包含 DefaultAzureCredential、幂等更新和长时间运行操作的实践建议。
- MIT 许可,且隶属于持续更新的 Microsoft Agent Skills 集合。
- 仅覆盖 Azure API Management 管理平面,不提供网关数据平面调用指导。
- 服务创建可能耗时 30 分钟以上,示例中的 Developer SKU 主要适合开发测试且无 SLA。
- 源内容未说明该单项技能的独立测试场景或平台兼容性验证结果。
- 需要 Azure 订阅、相应权限和 .NET 项目环境;具体 RBAC 权限未在源内容中列出。
如何安装
在项目中运行:
npx skills add microsoft/skills
在安装向导中选择此技能。README 说明技能会安装到所选 Agent 的目录,例如 GitHub Copilot 使用 .github/skills/,并可在多个 Agent 配置之间建立符号链接。若手动复制,应使用技能目录 .github/plugins/azure-sdk-dotnet/skills/azure-mgmt-apimanagement-dotnet/。
如何使用
在已安装该技能的编码 Agent 中提出明确的管理平面任务,例如:"使用 Azure.ResourceManager.ApiManagement 和 DefaultAzureCredential 创建一个 Developer SKU 的 APIM 服务,并创建 API、产品和订阅。" 也可以请求设置 API 策略、执行备份恢复或处理 ARM 错误。直接调用 APIM 网关的数据平面不属于此技能范围。
对比同类
与 APIM 数据平面调用相比,本技能专注于通过 Azure Resource Manager 创建和管理服务、API、产品、订阅及策略;它不指导直接向 APIM 网关端点发起业务 API 请求。