开发与工程 ✓ Microsoft · 官方 azure-api-managementpython-sdkapi-gatewayapi-policymanaged-identityopenapi

Azure API Management Python 技能

帮助编码代理使用 Python SDK 管理 Azure API Management 的服务、API、产品、订阅与策略。

FollowSkills 评估 · FSRS-2.0
不推荐
54/ 100 五分制 2.7 / 5
信任安全16 / 25 · 3.2/5

证据显示技能推荐 DefaultAzureCredential、限制生产凭据链、避免连接字符串和密钥,并使用环境变量;但创建服务、订阅、用户、策略和后端等外部变更均未要求用户确认、最小 RBAC 范围、回滚或删除路径,且示例直接打印订阅主密钥并包含明文秘密/HTTP 后端,因此扣分。

可靠稳定8 / 20 · 2.0/5

示例覆盖认证、同步客户端、长任务和多个 APIM 操作,整体指令一致;但没有异常处理、分页、重试、幂等性验证或可诊断失败反馈,引用文件也明确要求再次核对当前 API,因此按静态上限保守扣分。

适用触发10 / 15 · 3.3/5

名称、描述和触发词清楚,覆盖服务、API、产品、订阅、策略、秘密、后端和用户场景;但未明确非适用边界、权限前提、异步实现和输入校验,且未讨论中国网络/区域可达性,因此扣分。

规范维护10 / 15 · 3.3/5

具备 YAML 元数据、MIT 许可、版本号、安装说明、环境变量、分层参考文件、操作组表和生产检查清单,结构较清晰;但缺少变更日志、明确维护责任/更新流程、依赖版本约束、FAQ 和完整清理示例,因此扣分。

有效结果6 / 15 · 2.0/5

技能能为常见 APIM 管理任务提供可直接改写的 Python 片段,覆盖面较广;但代码多依赖已存在的 client、资源组和权限,缺少端到端可运行项目、删除/回滚流程、错误处理和验证步骤,用户仍需较多整合与复核,因此未给满分。

证据核验4 / 10 · 2.0/5

仓库提供修订固定的源码、参考文件、MIT 许可证以及通用 CI/测试基础设施,具备一定审计线索;但未提供该技能专属的验收标准、提交测试或第三方执行结果,结论主要来自静态文本,按静态上限扣分。

证据充分度: 评估于 2026年7月20日 审查版本 9ccaf7c3704a
使用前请注意
  • 所有创建、更新和策略操作都可能产生真实 Azure 资源或配置变更;执行前应确认目标订阅、资源组、权限和变更范围,并准备删除或恢复方案。
  • 不要打印或硬编码订阅密钥、API 密钥或其他秘密;应使用安全的秘密存储和最小权限。
  • 示例中的 SDK 方法、模型字段和枚举应与目标版本的官方 API 文档核对;未提供该技能专属的可执行测试证据。
  • Import API from URL 和后端配置涉及外部网络数据流;应审查 URL、TLS、数据内容和网络可达性。
查看完整评分方法 →

它能做什么 & 适用场景

该技能面向使用 azure-mgmt-apimanagement Python SDK 的开发者和编码代理。它提供 APIM 服务创建、OpenAPI 导入、API 列表、产品与订阅管理、策略配置,以及后端、命名值和用户管理示例。技能建议使用 DefaultAzureCredential 和客户端上下文管理器,并要求设置 Azure 订阅 ID。它适合需要通过 Python 自动化 Azure API 网关配置的项目,但不覆盖其他语言或完整的部署流程。

安装 azure-mgmt-apimanagement 和 azure-identity;读取 AZURE_SUBSCRIPTION_ID 及可选的 AZURE_TOKEN_CREDENTIALS;通过 ApiManagementClient 调用 Azure API,创建或更新 APIM 服务、导入 OpenAPI API、列出 API、创建产品和订阅、关联产品与 API、设置 API 策略、创建命名值、后端和用户;示例会输出服务名称、API 名称、产品名称或订阅主密钥。

  1. 负责 Azure 平台的 Python 开发者需要创建或更新 APIM 服务时,可用它生成 SDK 调用代码。
  2. 维护 OpenAPI 文档的团队需要将 JSON 内容或 URL 导入 API Management 时,可参考其导入示例。
  3. API 平台团队需要把 API 组合到产品并创建订阅访问范围时,可使用其产品和订阅操作。
  4. 需要为 API 添加限流和请求头规则的开发者,可参考其 XML 策略配置示例。
  5. 需要以托管身份或 DefaultAzureCredential 访问 Azure 的团队,可采用其认证和客户端生命周期模式。

优缺点一览

优点
  • 覆盖 APIM 服务、API、产品、订阅、策略、后端、命名值和用户等具体操作。
  • 同时给出 OpenAPI JSON 内容导入和 URL 导入示例。
  • 明确建议使用 DefaultAzureCredential、生产凭据约束和客户端上下文管理器。
  • 提供同步与异步客户端选择及资源清理方面的实践建议。
局限
  • 仅针对 Python SDK,不提供 .NET、TypeScript、Java 或 Rust 用法。
  • 示例依赖真实 Azure 订阅和相应权限;来源没有列出具体 RBAC 角色或权限矩阵。
  • 来源没有展示该单个技能的专属测试覆盖情况。
  • 虽然建议启用 Application Insights 和 API 版本管理,但没有给出对应代码示例。

如何安装

在 Copilot CLI 或兼容客户端中运行 npx skills add microsoft/skills,在选择器中选择此技能。也可以克隆仓库后,将 .github/plugins/azure-sdk-python/skills/azure-mgmt-apimanagement-py 复制到所用代理的技能目录;README 未提供该单个技能的独立安装命令。

如何使用

在已安装技能的编码代理中提出包含触发词的请求,例如:使用 azure-mgmt-apimanagement 和 ApiManagementClient,把 OpenAPI URL 导入现有 APIM,并为 API 设置限流策略。 运行生成的 Python 代码前,安装 azure-mgmt-apimanagementazure-identity,并设置 AZURE_SUBSCRIPTION_ID;使用 DefaultAzureCredential 时按文档设置 AZURE_TOKEN_CREDENTIALS

常见问题

这个技能需要 Azure 订阅吗?
需要。代码示例要求设置 `AZURE_SUBSCRIPTION_ID`,并通过 Azure 凭据访问 API Management。
推荐使用哪种认证方式?
技能建议优先使用 DefaultAzureCredential;生产环境应设置 `AZURE_TOKEN_CREDENTIALS=prod` 或指定凭据,也可直接使用 ManagedIdentityCredential。
它能管理 API 密钥和秘密吗?
它可以创建 APIM 命名值并将其标记为 secret,但来源没有说明外部密钥库集成。
它是否负责部署完整的 Azure 应用?
不是。它聚焦于通过 Python SDK 管理 APIM 资源和配置,来源未提供完整应用或基础设施部署流程。

同仓库的其他 Skills

均来自 microsoft/agent-skills

开发与工程 ✓ Microsoft · 官方

Azure Identity Python 认证技能

为 Python Azure 应用提供基于 Microsoft Entra ID 的可复用身份认证指导。

开发与工程 ✓ Microsoft · 官方

Azure Event Hubs Java 开发技能

帮助 Java 开发者构建高吞吐、可 checkpoint 的 Azure 事件流应用。

开发与工程 ✓ Microsoft · 官方

Azure Tables Python 技能

帮助 Python 开发者使用 Azure Tables 完成安全认证、实体管理、查询与批量事务操作。

开发与工程 ✓ Microsoft · 官方

Azure Identity TypeScript

为 TypeScript Azure 应用配置安全、可切换的 Microsoft Entra ID 身份验证。

自动化与运维 ✓ Microsoft · 官方

Azure 应用可靠性顾问

评估并提升 Azure Functions 与 App Service 的可靠性。

开发与工程 ✓ Microsoft · 官方

Azure 云架构师

帮助编码代理按照 Azure 架构中心最佳实践设计和审查生产级云系统。

开发与工程 ✓ Microsoft · 官方

Azure AI 文本分析 Python 技能

为 Python 开发者提供 Azure 文本分析与自然语言处理集成指导。

自动化与运维 ✓ Microsoft · 官方

Azure 资源架构可视化器

分析 Azure 资源组及其依赖关系,生成详细的 Mermaid 架构图。

开发与工程 ✓ Microsoft · 官方

Azure Maps .NET 开发技能

为 .NET 应用提供地理搜索、路线、地图、定位与天气开发指导。

开发与工程 ✓ Microsoft · 官方

Azure AI Vision 图像分析技能

为 Python 编码代理提供 Azure AI Vision 图像理解实现指南。

开发与工程 ✓ Microsoft · 官方

Azure Blob Storage Python 技能

帮助 Python 开发者安全高效地操作 Azure Blob Storage。

开发与工程 ✓ Microsoft · 官方

Azure Queue Storage Python 技能

帮助编码代理使用 Python 构建安全、可靠的 Azure Queue Storage 异步消息处理。

自动化与运维 ✓ Microsoft · 官方

Azure AI 网关治理

用 Azure API Management 统一治理 AI 模型、MCP 工具和智能体流量。

自动化与运维 ✓ Microsoft · 官方

AKS Automatic 就绪评估

评估 Kubernetes 工作负载能否迁移到 AKS Automatic,并定位兼容性阻塞项。

开发与工程 ✓ Microsoft · 官方

Azure Cosmos DB .NET 资源管理技能

用 .NET 通过 ARM 部署和管理 Azure Cosmos DB 资源。

开发与工程 ✓ Microsoft · 官方

Azure Playwright 工作区管理技能

用 .NET 通过 Azure Resource Manager 配置和管理 Microsoft Playwright Testing 工作区。

开发与工程 ✓ Microsoft · 官方

Azure Cosmos DB Python 技能

帮助 Python 开发者可靠地构建和操作 Azure Cosmos DB NoSQL 应用。

开发与工程 ✓ Microsoft · 官方

Azure Key Vault Python SDK 技能

帮助 Python 编码代理安全管理 Azure Key Vault 中的机密、加密密钥和证书。

开发与工程 ✓ Microsoft · 官方

Azure Monitor 查询 Python 技能

帮助 Python 开发者查询 Azure Monitor 日志与指标。

开发与工程 ✓ Microsoft · 官方

Azure Queue Storage Rust 技能

帮助 Rust 开发者使用官方 Azure SDK 构建安全的队列消息处理流程。

相关 Skills