Azure 资源架构可视化器
分析 Azure 资源组及其依赖关系,生成详细的 Mermaid 架构图。
技能明确要求资源组选择确认、只读分析、禁止修改或删除 Azure 资源,并要求机密值使用占位符,降低了破坏和泄密风险;但未明确最小 RBAC 权限、完整数据流披露、外部服务边界或生成文件的覆盖/恢复策略,因此扣 6 分。
工作流、资源发现、关系映射和异常场景说明较完整,且提供 Azure CLI/ARG 查询模式;但 MCP 工具可用性、资源类型覆盖、Mermaid 语法验证和权限失败后的可诊断流程缺乏可复现证据,静态评估按上限扣分。
触发词、输入条件、资源组选择流程和主要输出格式清晰,适用于 Azure 资源拓扑可视化;但未说明不适用范围、Azure 订阅/身份环境要求、中文交互支持或中国大陆网络可达性,因此扣 5 分。
具备版本号、MIT 许可、引用资料、示例图和输出模板,信息按工作流渐进组织;但缺少技能级 changelog、维护责任与更新路径、依赖安装说明的完整范围、FAQ 和更多参数稳定性说明,因此扣 6 分。
目标输出包括资源清单、Mermaid 图、关系说明和建议,具备直接使用价值;但“所有显著关系”和“准确完整”依赖实际 Azure 查询能力,示例仅为典型架构且没有该技能专属可验证输出,因此扣 9 分并受静态上限约束。
包含 ARG KQL、CLI 示例、模板和示例 Mermaid,可审计部分方法;但提供材料未包含该技能专属测试、真实运行结果或第三方复现记录,只有有限的一手文档证据,因此扣 6 分并受静态上限约束。
- 执行前确认 Azure MCP 或 Azure CLI 已安装、已登录,并具备足够但不过度的只读 RBAC 权限。
- 不要把连接字符串、密钥、令牌或 Key Vault secret 值写入 Mermaid、Markdown 或日志;生成文件前确认目标路径及是否会覆盖现有文件。
- 复杂或跨资源组关系可能无法仅凭资源组内属性完整推断,应明确标注外部依赖和未验证关系。
- 未提供中文输出约定或中国大陆网络可达性说明,面向 FollowSkills 中文用户时需人工复核。
它能做什么 & 适用场景
该技能面向需要理解 Azure 基础设施拓扑的开发者、云架构师和运维人员。它发现资源组中的资源,分析资源配置、网络、身份和依赖关系,并将结果整理为 Mermaid 架构图。输出还包括资源清单、关系说明和备注组成的 Markdown 文档。它适合只读架构分析,不用于修改或删除 Azure 资源。
在未指定资源组时查询可用资源组并列出位置;使用 Azure MCP 工具或 Azure CLI 查询资源组中的全部资源;读取资源名称、类型、SKU 或层级、区域、关键配置、网络设置、托管身份、RBAC 和依赖关系;使用 Azure Resource Graph 进行跨订阅的批量发现;识别网络连接、数据流、身份连接、配置引用和父子依赖;生成按网络、计算、数据、安全和监控等逻辑分组的 Mermaid 图;创建名为“[资源组名称]-architecture.md”的 Markdown 文档。秘密、密钥、连接字符串和 Key Vault 秘密只能以占位符表示。
- 云架构师需要快速梳理一个 Azure 资源组中的计算、网络和数据资源及其连接关系。
- 运维人员接手现有 Azure 环境,需要生成资源清单和架构文档。
- 开发团队希望在部署评审前检查应用、数据库、存储、Key Vault 和网络资源之间的依赖。
- 需要跨订阅发现资源并制作基础设施拓扑图的 Azure 管理人员。
优缺点一览
- 覆盖资源发现、配置分析、关系映射、Mermaid 绘图和 Markdown 文档生成的完整流程。
- 明确要求展示网络、数据流、身份、配置和父子依赖等重要关系。
- 强调只读分析,并规定不得把秘密值放入图表。
- 支持使用 Azure Resource Graph 进行跨订阅批量资源发现。
- 依赖 Azure MCP 工具或 Azure CLI,以及对 Azure 资源的查询权限。
- 面对 50 个以上资源时,源材料只建议按层拆分图表,没有提供自动拆分实现。
- 源材料未提供该技能专属的测试结果或渲染验证报告。
- 源材料未说明 Azure 查询产生的费用或所需的具体 RBAC 角色。
如何安装
安装整个集合:运行 npx skills add microsoft/skills,在向导中选择需要的技能。也可以在 Copilot CLI 中运行 /plugin marketplace add microsoft/skills,然后运行 /plugin install azure-skills@skills。源材料未提供该单个技能的独立安装命令。
如何使用
直接提出类似“分析我的 Azure 资源组并生成 Mermaid 架构图”或“visualize Azure resources and show resource relationships”的请求。如果未指定资源组,技能应先列出资源组及其位置,并等待你按编号或名称选择;指定后,它会验证资源组、读取资源并生成完整的架构 Markdown 文档。