自动化与运维 ✓ Microsoft · 官方 azureazure-developer-clibicepterraforminfrastructure-as-codedockerfiledeployment-planning

Azure 部署准备助手

为使用 Azure Developer CLI 的项目生成部署配置、基础设施代码和容器文件。

FollowSkills 评估 · FSRS-2.0
不推荐
45/ 100 五分制 2.3 / 5
信任安全13 / 25 · 2.6/5

文档要求先写入部署计划、经用户批准后执行,并明确禁止删除工作区、要求破坏性操作确认、使用托管身份、避免硬编码凭据及 SQL 管理员密码,且说明交接与部署边界;但首要强制写盘和广泛调用工具/相关技能增加了外部影响,权限范围、数据流、回滚方案及敏感信息处理仍不完整,因此扣分。

可靠稳定7 / 20 · 1.8/5

流程阶段、前置条件、失败分支和若干诊断信息较清楚,例如 Aspire、无可部署服务、unsupported resource type、错误订阅及 Functions 密钥存储;但多个关键引用文件、工具和后续技能未在本证据中提供,且触发规则与主描述存在冲突,静态阅读无法复现关键路径,因此不超过静态上限并扣分。

适用触发6 / 15 · 2.0/5

主描述限定 azd,但后续触发器扩展到所有 Azure 应用创建、修改、现代化和部署,存在误触发风险;部分专门技术有路由规则,但非适用边界和输入输出契约仍有限,也未说明中文支持或中国大陆网络环境适配,因此扣分。

规范维护9 / 15 · 3.0/5

具备清晰的阶段化结构、渐进式计划、产物位置、MIT 许可、作者和版本号,并提供大量参考文档、示例和故障排查;但未提供变更日志、明确维护责任/更新路径,且依赖工具和引用资源的安装说明不完整,因此未给满分。

有效结果6 / 15 · 2.0/5

目标产物(部署计划、azure.yaml、infra、Dockerfile)及 azd→validate→deploy 流程明确,安全和验证检查具有实用价值;但关键模板与执行证据未包含在选定技能材料中,无法静态确认生成结果可直接使用,只给接近静态上限的分数。

证据核验4 / 10 · 2.0/5

README 提供 CI/评估徽章和仓库文档入口,技能本身包含可审计的规则、命令和错误案例;但未提供覆盖此技能关键路径的具体测试套件、固定执行结果或独立复核证据,因此仅给有限分数。

证据充分度: 评估于 2026年7月20日 审查版本 9ccaf7c3704a
使用前请注意
  • 主描述与实际触发范围不一致,可能在非 azd 场景误触发;应收紧触发条件。
  • 强制在用户批准前写入工作区文件会产生外部副作用,应明确最小权限、回滚和失败恢复策略。
  • 核心依赖的引用文档、MCP 工具和后续技能未随本证据提供,部署前需确认其可达性和版本兼容性。
  • 未说明中国大陆网络可达性;若 Azure、文档或 MCP 服务不可达,核心流程可能受阻。
查看完整评分方法 →

它能做什么 & 适用场景

azure-prepare 面向明确采用 Azure Developer CLI(azd)的项目,或已有 azure.yaml 的项目。它按照先规划、再执行、最后交接验证的流程,准备 Azure 部署所需的配置和基础设施代码。输出可包括 azure.yaml、Bicep 或 Terraform、Dockerfile,以及工作区根目录下的 .azure/deployment-plan.md。它只负责准备,不负责执行 azd up、azd deploy 或 terraform apply。

它分析工作区模式,收集部署需求,扫描代码库,选择 AZD、AZCLI、Bicep 或 Terraform 方案,并规划 Azure 服务架构。随后可生成 azure.yaml、infra/ 下的基础设施代码和 src/<component>/Dockerfile,应用安全规则,进行功能核验,并将部署计划状态更新为 Ready for Validation 后交给 azure-validate。它还规定了 Azure 上下文确认、破坏性操作确认、SQL Server 使用 Entra-only 身份验证,以及 Terraform 转换后清理模板提供的旧 Bicep 文件等约束。

  1. 开发者希望使用 azd 将新应用准备为 Azure 部署项目。
  2. 团队已有包含 azure.yaml 的项目,需要补充 Bicep、Terraform 或 Dockerfile。
  3. 维护者要为现有应用添加 Azure 服务和基础设施配置。
  4. 团队要将应用现代化并采用 Azure Functions、托管身份或事件驱动组件。
  5. 基础设施工程师希望在部署前生成并审阅一份结构化的 Azure 部署计划。

优缺点一览

优点
  • 规划文件、审批、准备、验证之间的流程边界清晰。
  • 覆盖 azure.yaml、Bicep、Terraform 和 Dockerfile 等常见准备产物。
  • 包含对 SQL Server 凭据生成、破坏性操作和现有工作区修改的具体约束。
  • 明确区分准备阶段与 azure-deploy 负责的部署阶段。
局限
  • 仅适合明确采用 azd 或已有 azure.yaml 的场景;非 azd 部署不应使用它。
  • 源材料没有提供该技能独立的测试覆盖或验收场景证据。
  • 执行依赖 Azure CLI、azd、Terraform 等外部工具和 Azure 上下文。
  • 技能要求先获得用户批准,自动化流水线需要适配这一交互流程。

如何安装

仓库整体可通过 npx skills add microsoft/skills 安装,并在向导中选择所需技能。使用 Copilot CLI 时,也可运行 /plugin marketplace add microsoft/skills,再运行 /plugin install azure-skills@skills。源材料未说明单独安装 azure-prepare 的命令。

如何使用

在明确要求使用 azd,或项目已经存在 azure.yaml 时触发,例如:“使用 azd 为这个应用准备 Azure 部署,生成 azure.yaml 和 Bicep 基础设施。”技能要求先在工作区根目录创建 .azure/deployment-plan.md,完成并展示计划、获得用户批准后才执行准备工作。准备完成后,应将计划状态更新为 Ready for Validation 并交给 azure-validate;不要直接运行部署命令。

常见问题

它会直接部署应用吗?
不会。它只生成配置和基础设施代码;azd up、azd deploy 和 terraform apply 等部署执行由 azure-deploy 负责,并且准备后必须先经过 azure-validate。
可以用于没有 azure.yaml 的非 azd 项目吗?
只有当用户明确希望使用 azd 时才适用。对于非 azd 部署,技能说明要求不要使用它。
使用它是否需要修改现有项目文件?
可能需要。技能要求在现有工作区中修改已有文件,不得删除用户的项目或工作区目录;适当情况下可删除构建产物或临时文件。

同仓库的其他 Skills

均来自 microsoft/agent-skills

开发与工程 ✓ Microsoft · 官方

Azure Identity Python 认证技能

为 Python Azure 应用提供基于 Microsoft Entra ID 的可复用身份认证指导。

开发与工程 ✓ Microsoft · 官方

Azure Event Hubs Java 开发技能

帮助 Java 开发者构建高吞吐、可 checkpoint 的 Azure 事件流应用。

开发与工程 ✓ Microsoft · 官方

Azure Tables Python 技能

帮助 Python 开发者使用 Azure Tables 完成安全认证、实体管理、查询与批量事务操作。

开发与工程 ✓ Microsoft · 官方

Azure Identity TypeScript

为 TypeScript Azure 应用配置安全、可切换的 Microsoft Entra ID 身份验证。

自动化与运维 ✓ Microsoft · 官方

Azure 应用可靠性顾问

评估并提升 Azure Functions 与 App Service 的可靠性。

开发与工程 ✓ Microsoft · 官方

Azure 云架构师

帮助编码代理按照 Azure 架构中心最佳实践设计和审查生产级云系统。

开发与工程 ✓ Microsoft · 官方

Azure AI 文本分析 Python 技能

为 Python 开发者提供 Azure 文本分析与自然语言处理集成指导。

自动化与运维 ✓ Microsoft · 官方

Azure 资源架构可视化器

分析 Azure 资源组及其依赖关系,生成详细的 Mermaid 架构图。

开发与工程 ✓ Microsoft · 官方

Azure Maps .NET 开发技能

为 .NET 应用提供地理搜索、路线、地图、定位与天气开发指导。

开发与工程 ✓ Microsoft · 官方

Azure AI Vision 图像分析技能

为 Python 编码代理提供 Azure AI Vision 图像理解实现指南。

开发与工程 ✓ Microsoft · 官方

Azure Blob Storage Python 技能

帮助 Python 开发者安全高效地操作 Azure Blob Storage。

开发与工程 ✓ Microsoft · 官方

Azure Queue Storage Python 技能

帮助编码代理使用 Python 构建安全、可靠的 Azure Queue Storage 异步消息处理。

自动化与运维 ✓ Microsoft · 官方

Azure AI 网关治理

用 Azure API Management 统一治理 AI 模型、MCP 工具和智能体流量。

自动化与运维 ✓ Microsoft · 官方

AKS Automatic 就绪评估

评估 Kubernetes 工作负载能否迁移到 AKS Automatic,并定位兼容性阻塞项。

开发与工程 ✓ Microsoft · 官方

Azure Cosmos DB .NET 资源管理技能

用 .NET 通过 ARM 部署和管理 Azure Cosmos DB 资源。

开发与工程 ✓ Microsoft · 官方

Azure Playwright 工作区管理技能

用 .NET 通过 Azure Resource Manager 配置和管理 Microsoft Playwright Testing 工作区。

开发与工程 ✓ Microsoft · 官方

Azure Cosmos DB Python 技能

帮助 Python 开发者可靠地构建和操作 Azure Cosmos DB NoSQL 应用。

开发与工程 ✓ Microsoft · 官方

Azure Key Vault Python SDK 技能

帮助 Python 编码代理安全管理 Azure Key Vault 中的机密、加密密钥和证书。

开发与工程 ✓ Microsoft · 官方

Azure API Management Python 技能

帮助编码代理使用 Python SDK 管理 Azure API Management 的服务、API、产品、订阅与策略。

开发与工程 ✓ Microsoft · 官方

Azure Monitor 查询 Python 技能

帮助 Python 开发者查询 Azure Monitor 日志与指标。

相关 Skills