Azure 资源查询
跨订阅盘点、筛选和发现 Azure 资源。
技能明确限定为只读查询,并禁止通过 ARG 执行变更,且列出 RBAC 读取权限需求,降低了外部影响风险;但未明确用户确认、数据流、敏感资源输出处理、最小权限边界或恢复机制,因此扣分。
主流程、工具路由、命令格式和常见错误处理均有说明,成功路径较清晰;但未提供该技能专属测试或静态可复现结果,且部分工具覆盖和 CLI/MCP 路由依赖外部环境,异常反馈仍较简略,因此受静态上限约束并扣分。
适用场景、触发示例和非适用范围写得较明确,覆盖资源清单、标签审计、孤立资源和跨订阅查询;但未说明更细的输入输出契约、误触发边界、中文使用支持或中国大陆网络可达性,因此扣分。
具备清晰的 SKILL.md、参考文件、快速参考、工作流、错误处理、限制、MIT 许可证、作者和版本号;但缺少技能级变更日志、维护负责人和更新路径,也缺少更完整示例、FAQ、依赖安装说明及已知查询限制,因此扣分。
提供了可直接改写使用的 ARG/KQL 模式、资源类型路由和结果格式化命令,能覆盖核心资源发现任务;但没有该技能专属执行证据,查询正确性、完整性和相对专用工具的收益仍需人工复核,因此按静态上限给分并扣分。
技能包含具体命令、KQL、工具名称和错误场景,具有一定可审计性;仓库还提供通用 CI、评估工作流和测试文件,但给定材料未证明覆盖本技能关键路径,也没有独立复现结果,因此扣分并受静态上限约束。
- 这是仅基于源文件的静态审查,未执行 Azure CLI、MCP 工具或任何 KQL 查询。
- 使用前应确认实际可用的 Azure 登录状态、订阅范围、Reader 权限、resource-graph 扩展及 MCP 工具名称。
- 输出可能涉及跨订阅资源清单、标签和网络暴露信息;应在组织权限和数据披露政策下使用。
- ARG 数据存在延迟,不应将结果用于实时监控或未经复核的安全、合规和成本结论。
- 未提供中文触发语义或中国大陆网络可达性证据。
它能做什么 & 适用场景
Azure 资源查询技能用于跨 Azure 订阅和资源组列出、查找和展示资源。它优先使用具备完整覆盖能力的专用 MCP 工具,否则生成 Azure Resource Graph 查询。技能支持资源盘点、标签审计、孤立资源发现和按状态筛选,但不用于部署、修改资源或成本分析。该技能位于 Microsoft Agent Skills 单仓库的 azure-skills 插件中,仓库采用 MIT 许可证并处于持续开发状态。
根据用户意图检查是否存在适用的专用 MCP 工具;必要时通过 extension_cli_generate 生成 az graph query 命令,使用 KQL 查询 Azure Resource Graph;可先列出订阅或资源组以限定范围,并用 --query、--first 和 --subscriptions 整理或限制结果。它输出资源清单、资源详情、标签缺失结果、孤立资源发现结果或按资源类型和状态汇总的查询结果。
- Azure 管理员需要跨多个订阅盘点虚拟机、存储账户、Web Apps 或数据库。
- 平台工程师需要查找未附加磁盘、未使用 NIC 或闲置 IP 等孤立资源。
- 治理团队需要找出缺少必需标签或处于异常、停止状态的资源。
- 用户询问“我有哪些 Azure 资源”或需要列出特定资源组中的资源。
优缺点一览
- 支持跨订阅和跨资源类型的资源盘点。
- 覆盖 Web Apps、Container Apps 等没有完整专用列表工具的场景。
- 包含标签审计、孤立资源发现和资源状态筛选指导。
- 明确区分专用 MCP 工具与 Azure Resource Graph 查询路径。
- 依赖 Azure CLI、Resource Graph 扩展、MCP 工具和相应 Azure 读取权限。
- Resource Graph 数据存在轻微延迟,不适合实时监控。
- 查询是只读的,不能部署或修改资源。
- 源材料未提供该单个技能的独立测试覆盖或平台专项验证信息。
如何安装
先安装整个集合:npx skills add microsoft/skills,然后在向导中选择需要的技能。也可以克隆仓库并复制 .github/plugins/azure-skills/skills/azure-resource-lookup/ 到所选 Agent 的技能目录;README 以 .github/skills/ 为示例。源材料未提供该单个技能的独立安装命令。
如何使用
安装 Azure CLI 的 Resource Graph 扩展:az extension add --name resource-graph。随后使用自然语言触发,例如“列出我订阅中的网站”或“查找没有 owner 标签的 Azure 资源”。技能会在适用时使用专用 MCP 工具,否则通过 extension_cli_generate 生成 az graph query 查询;执行查询时应使用 --subscriptions 或 --first 限定范围。