Azure 云架构师
帮助编码代理按照 Azure 架构中心最佳实践设计和审查生产级云系统。
内容主要提供 Azure 架构建议,不声明执行工具、访问凭据或外部写入,因此外部影响和权限风险较低;并明确推荐 Entra ID、托管身份、RBAC、Key Vault 和零信任。扣分在于没有明确用户确认、数据流披露、敏感数据处理边界、回滚步骤或具体来源核验流程。
文档结构一致,设计原则、架构风格、模式、技术选择和评审流程相互衔接,异常处理也覆盖重试、熔断、死信和优雅降级。静态审查未执行关键路径,缺少测试套件、输入校验、失败输出格式和可诊断错误示例,因此不能超过静态上限并扣分。
名称、描述和内容明确面向 Azure 云架构设计、评审和 Well-Architected Framework 场景,触发条件较清晰。扣分在于未充分声明不适用范围、输入输出契约和语义误触发边界;内容基本只覆盖 Azure,未提供中文使用支持说明。核心材料为本地文档,不完全依赖海外运行时服务,但 Azure 可达性和区域可用性仍需用户自行确认。
具备概览、分层章节、表格、流程、ADR 模板及多份引用资料,且题面提供 MIT 许可和 Microsoft 官方组织来源。扣分在于未见版本号、变更日志、明确维护责任、更新路径、安装说明、FAQ 或已知限制;部分引用内容的完整性也无法仅凭静态材料确认。
对于需要 Azure 架构原则、模式分类、技术选型和评审清单的用户,内容可直接作为设计讨论和检查表使用,并包含 ADR 模板。静态审查无法验证代表性输出的正确性和完整性;没有针对具体需求生成架构、权衡结果或可部署产物,因此按静态上限评为 7。
文档多处标注内容源自 Azure Architecture Center,并提供本地参考文件,具备一定追溯性。扣分在于没有提交测试、CI 覆盖、独立复现记录或多来源交叉核验;本次只进行了静态阅读,无法验证关键事实和示例。
- 这是 Azure 专用的指导性资料,不应替代针对具体业务、合规、成本、区域可用性和威胁模型的验证。
- 文档未定义明确的输入输出格式、失败反馈或回滚流程;使用者可能仍需大量人工判断和补充。
- 未提供版本、变更日志和维护责任信息,引用内容及 Azure 服务建议应在采用前重新核验。
它能做什么 & 适用场景
该技能将代理定位为遵循 Azure 架构中心最佳实践的云解决方案架构师。它覆盖十项 Azure 应用设计原则、六种架构风格、44 种云设计模式,以及计算、存储、数据和消息技术选型框架。内容还包括性能反模式、99.99% 以上 SLO 的关键设计考虑、五大 Well-Architected Framework 支柱和系统化架构评审流程。它适合需要架构决策和设计审查指导的 Azure 项目,但不是资源部署或自动化执行工具。
根据用户提供的功能与非功能需求,匹配 N-tier、Web-Queue-Worker、微服务、事件驱动、大数据或大计算架构风格;针对可靠性、安全性、成本、运维和性能问题选择云设计模式;比较 Azure 计算、存储、数据、消息、网络、AI 和容器服务;识别常见性能反模式;按照需求识别、架构选择、技术选型、模式应用、横切关注点、WAF 验证和 ADR 文档化流程输出架构建议与审查结果。
- 架构师为传统企业应用评估 N-tier、微服务或事件驱动架构时,使用它比较适用条件和关键 Azure 服务。
- 开发团队设计需要高可用、跨区域部署或灾难恢复的生产系统时,使用它检查冗余、隔离、重试和数据复制方案。
- 平台团队为高吞吐或长时间运行任务选择 App Service、Functions、Container Apps、AKS、Batch 或虚拟机时,使用它分析托管模型、扩展性、成本和团队技能。
- 技术负责人进行 Well-Architected Framework 评审时,使用它围绕可靠性、安全性、成本优化、卓越运营和性能效率记录权衡。
- 现代化团队逐步替换遗留系统时,使用它评估 Strangler Fig、反腐层和消息解耦等设计模式。
优缺点一览
- 覆盖从需求识别到 ADR 文档化的完整架构评审流程。
- 提供十项设计原则、六种架构风格和44种模式的结构化参考。
- 将技术选择与可靠性、安全性、成本、运维和性能效率联系起来。
- 包含高可用、性能反模式、身份管理、监控和部署测试等跨领域考虑。
- 仓库采用 MIT 许可证,并支持通过 skills.sh 安装整个技能集合。
- 内容专注 Azure,不能直接视为 AWS、Google Cloud 或多云架构指南。
- 技能主要提供分析和文档指导,不会依据源材料自动部署或验证云资源。
- 详细模式、技术选型、最佳实践和关键任务指导依赖若干引用的 reference 文件;这些文件内容未包含在本资料中。
- 仓库 README 标明仍在积极开发中,技能和测试可能继续变化。
如何安装
在项目中运行 npx skills add microsoft/skills,按向导选择需要的技能。技能会安装到所选代理的目录,例如 GitHub Copilot 使用 .github/skills/。该仓库也提供手动复制和符号链接方式,但本技能的单独手动安装命令未在源材料中明确说明。
如何使用
安装后,在架构设计或评审请求中明确提出目标和约束,例如:“请按照 Azure Architecture Center 最佳实践设计一个需要 99.99% SLO、跨区域容灾和异步处理的系统,并逐项评估五个 WAF 支柱。”技能会依据需求选择架构风格、技术和设计模式,并提出权衡与 ADR 记录结构。具体代理的触发配置未在源材料中说明。