开发与工程 ✓ Microsoft · 官方 azure-key-vaultcryptographic-keysdotnetkey-rotationencryptiondigital-signaturesmanaged-hsm

Azure Key Vault 密钥 .NET 技能

帮助 .NET 开发者安全管理 Azure Key Vault 密钥并执行加密操作。

FollowSkills 评估 · FSRS-2.0
不推荐
45/ 100 五分制 2.3 / 5
信任安全12 / 25 · 2.4/5

文档建议使用托管身份、限制 KeyOperations、启用软删除和设置过期时间,且提供 RBAC 与错误处理示例;但删除、清除、轮换以及备份到本地文件等操作可能产生重大外部或敏感数据影响,没有明确的用户确认、最小权限配置、备份文件保护、数据流说明或回滚流程,因此扣分。

可靠稳定7 / 20 · 1.8/5

客户端层次、认证、密钥管理、加密操作、轮换和错误处理覆盖较广,错误示例区分了 404、403 和一般 Key Vault 错误;但未提供针对该技能的测试、版本兼容验证、异常输入处理、重试策略或可复现的关键路径证据,静态审查下仅给出中低分。

适用触发8 / 15 · 2.7/5

名称、描述、触发词和 .NET 使用场景较明确,覆盖密钥管理与密码学操作;但未声明不适用场景、服务端前置条件、权限边界或中文使用指导,且核心功能依赖可访问 Azure Key Vault/Managed HSM,国内网络可达性未说明,因此扣分。

规范维护8 / 15 · 2.7/5

文档有安装命令、目录式结构、代码示例、算法和 RBAC 表格,并声明 MIT、作者和版本 1.0.0;但缺少变更日志、维护责任与更新路径、明确的 SDK/API 兼容矩阵、故障排查和已知限制,且版本信息未给出核验日期,因此扣分。

有效结果6 / 15 · 2.0/5

内容覆盖创建、读取、更新、删除、恢复、备份、加解密、签名、验证和轮换,能支持常见实现起点;但示例缺少完整项目上下文、权限配置、生产安全处理和验证结果,部分输出仍需人工核查,静态校准限制有效性分数不超过 7。

证据核验4 / 10 · 2.0/5

技能提供 NuGet、API、快速入门和 GitHub 源码引用,具有一定可追溯性;但没有技能专属测试、CI 覆盖或第三方执行证据,外部链接内容未在本次静态审查中核验,因此只能给有限分数。

证据充分度: 评估于 2026年7月20日 审查版本 9ccaf7c3704a
使用前请注意
  • 不要在未确认且未配置恢复流程的情况下执行 PurgeDeletedKeyAsync、删除或轮换操作。
  • 示例将密钥备份写入本地 key-backup.bin;生产环境应明确加密、访问控制、生命周期和安全删除策略。
  • ClientSecretCredential 示例涉及高敏感凭据,不能将 clientSecret 硬编码或写入日志。
  • 使用前应核对 Azure.Security.KeyVault.Keys 4.7.0 与 Azure.Identity 的实际 API、权限和服务能力,并确认国内网络可访问 Azure 端点。
查看完整评分方法 →

它能做什么 & 适用场景

该技能面向使用 Azure.Security.KeyVault.Keys SDK 的 .NET 开发者,覆盖 Azure Key Vault 和 Managed HSM 中的密码学密钥管理。它提供 RSA、EC 和对称密钥的创建、读取、更新、删除、备份、恢复与轮换示例。它还指导使用 CryptographyClient 进行加密、解密、密钥封装、签名和验证。技能包含 Microsoft Entra 凭据、服务主体、RBAC 角色及错误处理示例。

指导安装 Azure.Security.KeyVault.Keys 和 Azure.Identity,读取 Key Vault 环境变量,创建 KeyClient 和 CryptographyClient,并调用 Azure Key Vault API。它展示密钥创建、版本读取、属性更新、软删除与恢复、备份与还原、自动轮换策略,以及 RSA、EC 和 AES 相关加密、解密、封装、解封、签名和验证操作。示例还展示将密钥备份写入文件、从文件读取备份,以及处理 404、403 和其他 RequestFailedException。

  1. 负责 Azure 安全开发的 .NET 工程师需要创建 RSA、EC 或 HSM-backed 密钥时,可使用该技能生成 KeyClient 代码。
  2. 需要在 .NET 服务中执行加密、解密、签名或验证的开发者,可参考 CryptographyClient 示例。
  3. 需要定期轮换生产密钥的团队,可使用其中的轮换 API 和轮换策略配置示例。
  4. 需要迁移或恢复密钥的运维和平台工程师,可参考备份、还原、软删除和恢复流程。

优缺点一览

优点
  • 覆盖密钥生命周期管理、密码学操作、轮换、备份恢复和错误处理。
  • 提供可复制的 C# 异步代码示例,涉及 KeyClient、CryptographyClient 和 KeyResolver。
  • 明确说明 DefaultAzureCredential、Managed Identity、HSM-backed keys、软删除和 RBAC 等实践。
  • 采用 MIT 许可证,且属于可通过 skills.sh 安装的 Microsoft 技能集合。
局限
  • 需要可访问的 Azure Key Vault 或 Managed HSM、有效凭据和相应 RBAC 权限。
  • 技能内容依赖 Azure 服务网络调用,不能单独完成本地密钥托管。
  • 源材料没有提供该特定技能的独立测试结果或平台兼容性验证。
  • README 声明仓库仍在积极开发中,技能内容可能继续更新。

如何安装

安装技能集合:运行 npx skills add microsoft/skills,然后在向导中选择该技能;README 未提供该技能的单独安装命令。安装 .NET SDK 依赖:dotnet add package Azure.Security.KeyVault.Keysdotnet add package Azure.Identity。SKILL.md 标明 Azure.Security.KeyVault.Keys 稳定版本为 4.7.0。

如何使用

在已安装该技能的编码代理中输入例如:为我的 .NET 项目创建一个使用 DefaultAzureCredential 的 Azure Key Vault RSA 密钥加密、解密和轮换示例。配置 KEY_VAULT_NAME;若使用 DefaultAzureCredential 生产环境,再设置 AZURE_TOKEN_CREDENTIALS=prod 或指定凭据。根据需要授予 Key Vault Crypto Officer、Key Vault Crypto User 或 Key Vault Reader RBAC 角色。

常见问题

使用该技能需要哪些权限?
读取密钥元数据可使用 Key Vault Reader;执行密码学操作可使用 Key Vault Crypto User;完整密钥管理可使用 Key Vault Crypto Officer。
遇到密钥不存在或访问被拒绝怎么办?
示例将 404 处理为密钥不存在,将 403 处理为访问被拒绝,并建议检查 RBAC 权限。
该技能是否需要 Azure Key Vault?
需要。技能针对 Azure Key Vault 和 Managed HSM,并通过 KeyClient、CryptographyClient 等客户端调用服务。
使用该技能是否收费?
源材料没有说明定价;它只列出了 .NET 包安装命令和 Azure 服务使用要求。

同仓库的其他 Skills

均来自 microsoft/agent-skills

开发与工程 ✓ Microsoft · 官方

Azure Identity Python 认证技能

为 Python Azure 应用提供基于 Microsoft Entra ID 的可复用身份认证指导。

开发与工程 ✓ Microsoft · 官方

Azure Event Hubs Java 开发技能

帮助 Java 开发者构建高吞吐、可 checkpoint 的 Azure 事件流应用。

开发与工程 ✓ Microsoft · 官方

Azure Tables Python 技能

帮助 Python 开发者使用 Azure Tables 完成安全认证、实体管理、查询与批量事务操作。

开发与工程 ✓ Microsoft · 官方

Azure Identity TypeScript

为 TypeScript Azure 应用配置安全、可切换的 Microsoft Entra ID 身份验证。

自动化与运维 ✓ Microsoft · 官方

Azure 应用可靠性顾问

评估并提升 Azure Functions 与 App Service 的可靠性。

开发与工程 ✓ Microsoft · 官方

Azure 云架构师

帮助编码代理按照 Azure 架构中心最佳实践设计和审查生产级云系统。

开发与工程 ✓ Microsoft · 官方

Azure AI 文本分析 Python 技能

为 Python 开发者提供 Azure 文本分析与自然语言处理集成指导。

自动化与运维 ✓ Microsoft · 官方

Azure 资源架构可视化器

分析 Azure 资源组及其依赖关系,生成详细的 Mermaid 架构图。

开发与工程 ✓ Microsoft · 官方

Azure Maps .NET 开发技能

为 .NET 应用提供地理搜索、路线、地图、定位与天气开发指导。

开发与工程 ✓ Microsoft · 官方

Azure AI Vision 图像分析技能

为 Python 编码代理提供 Azure AI Vision 图像理解实现指南。

开发与工程 ✓ Microsoft · 官方

Azure Blob Storage Python 技能

帮助 Python 开发者安全高效地操作 Azure Blob Storage。

开发与工程 ✓ Microsoft · 官方

Azure Queue Storage Python 技能

帮助编码代理使用 Python 构建安全、可靠的 Azure Queue Storage 异步消息处理。

自动化与运维 ✓ Microsoft · 官方

Azure AI 网关治理

用 Azure API Management 统一治理 AI 模型、MCP 工具和智能体流量。

自动化与运维 ✓ Microsoft · 官方

AKS Automatic 就绪评估

评估 Kubernetes 工作负载能否迁移到 AKS Automatic,并定位兼容性阻塞项。

开发与工程 ✓ Microsoft · 官方

Azure Cosmos DB .NET 资源管理技能

用 .NET 通过 ARM 部署和管理 Azure Cosmos DB 资源。

开发与工程 ✓ Microsoft · 官方

Azure Playwright 工作区管理技能

用 .NET 通过 Azure Resource Manager 配置和管理 Microsoft Playwright Testing 工作区。

开发与工程 ✓ Microsoft · 官方

Azure Cosmos DB Python 技能

帮助 Python 开发者可靠地构建和操作 Azure Cosmos DB NoSQL 应用。

开发与工程 ✓ Microsoft · 官方

Azure Key Vault Python SDK 技能

帮助 Python 编码代理安全管理 Azure Key Vault 中的机密、加密密钥和证书。

开发与工程 ✓ Microsoft · 官方

Azure API Management Python 技能

帮助编码代理使用 Python SDK 管理 Azure API Management 的服务、API、产品、订阅与策略。

开发与工程 ✓ Microsoft · 官方

Azure Monitor 查询 Python 技能

帮助 Python 开发者查询 Azure Monitor 日志与指标。

相关 Skills