自动化与运维 ✓ Microsoft · 官方 azureazure-developer-clibicepterraforminfrastructure-as-codedockerfiledeployment-planning

Azure 部署准备助手

为使用 Azure Developer CLI 的项目生成部署配置、基础设施代码和容器文件。

FollowSkills 评估 · FSRS-2.0
不推荐
45/ 100 五分制 2.3 / 5
1 2 3 4 5 6
1信任安全13 / 25 · 2.6/5

文档要求先写入部署计划、经用户批准后执行,并明确禁止删除工作区、要求破坏性操作确认、使用托管身份、避免硬编码凭据及 SQL 管理员密码,且说明交接与部署边界;但首要强制写盘和广泛调用工具/相关技能增加了外部影响,权限范围、数据流、回滚方案及敏感信息处理仍不完整,因此扣分。

2可靠稳定7 / 20 · 1.8/5

流程阶段、前置条件、失败分支和若干诊断信息较清楚,例如 Aspire、无可部署服务、unsupported resource type、错误订阅及 Functions 密钥存储;但多个关键引用文件、工具和后续技能未在本证据中提供,且触发规则与主描述存在冲突,静态阅读无法复现关键路径,因此不超过静态上限并扣分。

3适用触发6 / 15 · 2.0/5

主描述限定 azd,但后续触发器扩展到所有 Azure 应用创建、修改、现代化和部署,存在误触发风险;部分专门技术有路由规则,但非适用边界和输入输出契约仍有限,也未说明中文支持或中国大陆网络环境适配,因此扣分。

4规范维护9 / 15 · 3.0/5

具备清晰的阶段化结构、渐进式计划、产物位置、MIT 许可、作者和版本号,并提供大量参考文档、示例和故障排查;但未提供变更日志、明确维护责任/更新路径,且依赖工具和引用资源的安装说明不完整,因此未给满分。

5有效结果6 / 15 · 2.0/5

目标产物(部署计划、azure.yaml、infra、Dockerfile)及 azd→validate→deploy 流程明确,安全和验证检查具有实用价值;但关键模板与执行证据未包含在选定技能材料中,无法静态确认生成结果可直接使用,只给接近静态上限的分数。

6证据核验4 / 10 · 2.0/5

README 提供 CI/评估徽章和仓库文档入口,技能本身包含可审计的规则、命令和错误案例;但未提供覆盖此技能关键路径的具体测试套件、固定执行结果或独立复核证据,因此仅给有限分数。

证据充分度: 评估于 2026年7月20日 审查版本 9ccaf7c3704a
使用前请注意
  • 主描述与实际触发范围不一致,可能在非 azd 场景误触发;应收紧触发条件。
  • 强制在用户批准前写入工作区文件会产生外部副作用,应明确最小权限、回滚和失败恢复策略。
  • 核心依赖的引用文档、MCP 工具和后续技能未随本证据提供,部署前需确认其可达性和版本兼容性。
  • 未说明中国大陆网络可达性;若 Azure、文档或 MCP 服务不可达,核心流程可能受阻。
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

azure-prepare 面向明确采用 Azure Developer CLI(azd)的项目,或已有 azure.yaml 的项目。它按照先规划、再执行、最后交接验证的流程,准备 Azure 部署所需的配置和基础设施代码。输出可包括 azure.yaml、Bicep 或 Terraform、Dockerfile,以及工作区根目录下的 .azure/deployment-plan.md。它只负责准备,不负责执行 azd up、azd deploy 或 terraform apply。

它分析工作区模式,收集部署需求,扫描代码库,选择 AZD、AZCLI、Bicep 或 Terraform 方案,并规划 Azure 服务架构。随后可生成 azure.yaml、infra/ 下的基础设施代码和 src/<component>/Dockerfile,应用安全规则,进行功能核验,并将部署计划状态更新为 Ready for Validation 后交给 azure-validate。它还规定了 Azure 上下文确认、破坏性操作确认、SQL Server 使用 Entra-only 身份验证,以及 Terraform 转换后清理模板提供的旧 Bicep 文件等约束。

  1. 开发者希望使用 azd 将新应用准备为 Azure 部署项目。
  2. 团队已有包含 azure.yaml 的项目,需要补充 Bicep、Terraform 或 Dockerfile。
  3. 维护者要为现有应用添加 Azure 服务和基础设施配置。
  4. 团队要将应用现代化并采用 Azure Functions、托管身份或事件驱动组件。
  5. 基础设施工程师希望在部署前生成并审阅一份结构化的 Azure 部署计划。

这个 Skill 有哪些优点和局限?

优点
  • 规划文件、审批、准备、验证之间的流程边界清晰。
  • 覆盖 azure.yaml、Bicep、Terraform 和 Dockerfile 等常见准备产物。
  • 包含对 SQL Server 凭据生成、破坏性操作和现有工作区修改的具体约束。
  • 明确区分准备阶段与 azure-deploy 负责的部署阶段。
局限
  • 仅适合明确采用 azd 或已有 azure.yaml 的场景;非 azd 部署不应使用它。
  • 源材料没有提供该技能独立的测试覆盖或验收场景证据。
  • 执行依赖 Azure CLI、azd、Terraform 等外部工具和 Azure 上下文。
  • 技能要求先获得用户批准,自动化流水线需要适配这一交互流程。

如何安装这个 Skill?

仓库整体可通过 npx skills add microsoft/skills 安装,并在向导中选择所需技能。使用 Copilot CLI 时,也可运行 /plugin marketplace add microsoft/skills,再运行 /plugin install azure-skills@skills。源材料未说明单独安装 azure-prepare 的命令。

如何使用这个 Skill?

在明确要求使用 azd,或项目已经存在 azure.yaml 时触发,例如:“使用 azd 为这个应用准备 Azure 部署,生成 azure.yaml 和 Bicep 基础设施。”技能要求先在工作区根目录创建 .azure/deployment-plan.md,完成并展示计划、获得用户批准后才执行准备工作。准备完成后,应将计划状态更新为 Ready for Validation 并交给 azure-validate;不要直接运行部署命令。

常见问题

它会直接部署应用吗?
不会。它只生成配置和基础设施代码;azd up、azd deploy 和 terraform apply 等部署执行由 azure-deploy 负责,并且准备后必须先经过 azure-validate。
可以用于没有 azure.yaml 的非 azd 项目吗?
只有当用户明确希望使用 azd 时才适用。对于非 azd 部署,技能说明要求不要使用它。
使用它是否需要修改现有项目文件?
可能需要。技能要求在现有工作区中修改已有文件,不得删除用户的项目或工作区目录;适当情况下可删除构建产物或临时文件。

同仓库的其他 Skills

均来自 microsoft/agent-skills

自动化与运维 ✓ Microsoft · 官方

Azure 部署执行器

在已准备并通过验证的项目上安全执行 Azure 部署。

自动化与运维 ✓ Microsoft · 官方

Azure 企业基础设施规划器

将企业工作负载描述转化为可部署的 Azure 基础设施方案。

自动化与运维 ✓ Microsoft · 官方

Azure 部署验证

在部署 Azure 应用前,系统检查配置、基础设施、权限与构建状态。

自动化与运维 ✓ Microsoft · 官方

Azure 应用可靠性顾问

评估并提升 Azure Functions 与 App Service 的可靠性。

自动化与运维 ✓ Microsoft · 官方

Azure 配额管家

用 Azure CLI 检查配额、评估区域容量并申请配额提升,降低部署因资源限制失败的风险。

自动化与运维 ✓ Microsoft · 官方

Azure 资源查询

跨订阅盘点、筛选和发现 Azure 资源。

开发与工程 ✓ Microsoft · 官方

Microsoft Agent Skills

为编码代理提供 Azure SDK 与 Microsoft Foundry 的可复用开发知识。

开发与工程 ✓ Microsoft · 官方

Azure AI 文本分析 Python 技能

为 Python 开发者提供 Azure 文本分析与自然语言处理集成指导。

自动化与运维 ✓ Microsoft · 官方

Azure 云迁移助手

评估跨云工作负载并将其迁移到合适的 Azure 服务。

开发与工程 ✓ Microsoft · 官方

Azure AI 内容安全 Python 技能

帮助 Python 应用检测文本和图像中的有害内容,并管理自定义屏蔽词。

开发与工程 ✓ Microsoft · 官方

Azure Data Lake Gen2 Python 技能

帮助 Python 开发者使用 Azure Data Lake Storage Gen2 管理分层文件系统、目录和大数据文件。

开发与工程 ✓ Microsoft · 官方

Microsoft Docs 技术研究助手

通过官方 Microsoft 文档帮助编码代理准确理解技术概念、配置、教程与限制。

开发与工程 ✓ Microsoft · 官方

Azure 对话语言理解 Python 技能

帮助 Python 开发者使用 Azure SDK 分析对话意图和实体。

开发与工程 ✓ Microsoft · 官方

Azure Voice Live Python 技能

帮助 Python 开发者构建 Azure 上的实时双向语音 AI 应用。

自动化与运维 ✓ Microsoft · 官方

Azure 合规审计助手

用 azqr 和 Key Vault 检查 Azure 资源合规性、安全配置与凭据过期风险。

开发与工程 ✓ Microsoft · 官方

Azure AI 转录 Python 技能

为 Python 应用提供 Azure AI 实时与批量语音转文字指导。

开发与工程 ✓ Microsoft · 官方

Arize AI Azure 管理 SDK 技能

帮助 .NET 开发者通过 Azure 管理 Arize AI 可观测性资源。

开发与工程 ✓ Microsoft · 官方

Azure Durable Task 资源管理器技能

帮助 .NET 开发者通过 Azure Resource Manager 配置和管理 Durable Task Scheduler。

开发与工程 ✓ Microsoft · 官方

MCP 服务器开发指南

帮助开发者为外部 API 构建结构清晰、可测试、便于 LLM 使用的 MCP 服务器。

开发与工程 ✓ Microsoft · 官方

Microsoft Foundry Agent Skill

用 azd 和 Foundry MCP 管理 AI 代理从创建、部署到评估与优化的完整生命周期。

相关 Skills