开发与工程 ✓ Microsoft · 官方 azure-architecturewell-architected-frameworkcloud-design-patternsmicroservicescloud-securityreliability-engineering

Azure 云架构师

帮助编码代理按照 Azure 架构中心最佳实践设计和审查生产级云系统。

FollowSkills 评估 · FSRS-2.0
不推荐
57/ 100 五分制 2.9 / 5
信任安全19 / 25 · 3.8/5

内容主要提供 Azure 架构建议,不声明执行工具、访问凭据或外部写入,因此外部影响和权限风险较低;并明确推荐 Entra ID、托管身份、RBAC、Key Vault 和零信任。扣分在于没有明确用户确认、数据流披露、敏感数据处理边界、回滚步骤或具体来源核验流程。

可靠稳定8 / 20 · 2.0/5

文档结构一致,设计原则、架构风格、模式、技术选择和评审流程相互衔接,异常处理也覆盖重试、熔断、死信和优雅降级。静态审查未执行关键路径,缺少测试套件、输入校验、失败输出格式和可诊断错误示例,因此不能超过静态上限并扣分。

适用触发9 / 15 · 3.0/5

名称、描述和内容明确面向 Azure 云架构设计、评审和 Well-Architected Framework 场景,触发条件较清晰。扣分在于未充分声明不适用范围、输入输出契约和语义误触发边界;内容基本只覆盖 Azure,未提供中文使用支持说明。核心材料为本地文档,不完全依赖海外运行时服务,但 Azure 可达性和区域可用性仍需用户自行确认。

规范维护10 / 15 · 3.3/5

具备概览、分层章节、表格、流程、ADR 模板及多份引用资料,且题面提供 MIT 许可和 Microsoft 官方组织来源。扣分在于未见版本号、变更日志、明确维护责任、更新路径、安装说明、FAQ 或已知限制;部分引用内容的完整性也无法仅凭静态材料确认。

有效结果7 / 15 · 2.3/5

对于需要 Azure 架构原则、模式分类、技术选型和评审清单的用户,内容可直接作为设计讨论和检查表使用,并包含 ADR 模板。静态审查无法验证代表性输出的正确性和完整性;没有针对具体需求生成架构、权衡结果或可部署产物,因此按静态上限评为 7。

证据核验4 / 10 · 2.0/5

文档多处标注内容源自 Azure Architecture Center,并提供本地参考文件,具备一定追溯性。扣分在于没有提交测试、CI 覆盖、独立复现记录或多来源交叉核验;本次只进行了静态阅读,无法验证关键事实和示例。

证据充分度: 评估于 2026年7月20日 审查版本 9ccaf7c3704a
使用前请注意
  • 这是 Azure 专用的指导性资料,不应替代针对具体业务、合规、成本、区域可用性和威胁模型的验证。
  • 文档未定义明确的输入输出格式、失败反馈或回滚流程;使用者可能仍需大量人工判断和补充。
  • 未提供版本、变更日志和维护责任信息,引用内容及 Azure 服务建议应在采用前重新核验。
评估证据 [1][2][3][4][5][6][7]
查看完整评分方法 →

它能做什么 & 适用场景

该技能将代理定位为遵循 Azure 架构中心最佳实践的云解决方案架构师。它覆盖十项 Azure 应用设计原则、六种架构风格、44 种云设计模式,以及计算、存储、数据和消息技术选型框架。内容还包括性能反模式、99.99% 以上 SLO 的关键设计考虑、五大 Well-Architected Framework 支柱和系统化架构评审流程。它适合需要架构决策和设计审查指导的 Azure 项目,但不是资源部署或自动化执行工具。

根据用户提供的功能与非功能需求,匹配 N-tier、Web-Queue-Worker、微服务、事件驱动、大数据或大计算架构风格;针对可靠性、安全性、成本、运维和性能问题选择云设计模式;比较 Azure 计算、存储、数据、消息、网络、AI 和容器服务;识别常见性能反模式;按照需求识别、架构选择、技术选型、模式应用、横切关注点、WAF 验证和 ADR 文档化流程输出架构建议与审查结果。

  1. 架构师为传统企业应用评估 N-tier、微服务或事件驱动架构时,使用它比较适用条件和关键 Azure 服务。
  2. 开发团队设计需要高可用、跨区域部署或灾难恢复的生产系统时,使用它检查冗余、隔离、重试和数据复制方案。
  3. 平台团队为高吞吐或长时间运行任务选择 App Service、Functions、Container Apps、AKS、Batch 或虚拟机时,使用它分析托管模型、扩展性、成本和团队技能。
  4. 技术负责人进行 Well-Architected Framework 评审时,使用它围绕可靠性、安全性、成本优化、卓越运营和性能效率记录权衡。
  5. 现代化团队逐步替换遗留系统时,使用它评估 Strangler Fig、反腐层和消息解耦等设计模式。

优缺点一览

优点
  • 覆盖从需求识别到 ADR 文档化的完整架构评审流程。
  • 提供十项设计原则、六种架构风格和44种模式的结构化参考。
  • 将技术选择与可靠性、安全性、成本、运维和性能效率联系起来。
  • 包含高可用、性能反模式、身份管理、监控和部署测试等跨领域考虑。
  • 仓库采用 MIT 许可证,并支持通过 skills.sh 安装整个技能集合。
局限
  • 内容专注 Azure,不能直接视为 AWS、Google Cloud 或多云架构指南。
  • 技能主要提供分析和文档指导,不会依据源材料自动部署或验证云资源。
  • 详细模式、技术选型、最佳实践和关键任务指导依赖若干引用的 reference 文件;这些文件内容未包含在本资料中。
  • 仓库 README 标明仍在积极开发中,技能和测试可能继续变化。

如何安装

在项目中运行 npx skills add microsoft/skills,按向导选择需要的技能。技能会安装到所选代理的目录,例如 GitHub Copilot 使用 .github/skills/。该仓库也提供手动复制和符号链接方式,但本技能的单独手动安装命令未在源材料中明确说明。

如何使用

安装后,在架构设计或评审请求中明确提出目标和约束,例如:“请按照 Azure Architecture Center 最佳实践设计一个需要 99.99% SLO、跨区域容灾和异步处理的系统,并逐项评估五个 WAF 支柱。”技能会依据需求选择架构风格、技术和设计模式,并提出权衡与 ADR 记录结构。具体代理的触发配置未在源材料中说明。

常见问题

这个技能本身是否收费?
源材料说明仓库采用 MIT 许可证,但没有说明 Azure 服务或其他基础设施的运行成本。
它会直接创建 Azure 资源吗?
没有这方面的证据。源材料描述的是架构设计、技术选择、模式应用和评审流程,而不是资源部署操作。
使用它需要哪些权限?
SKILL.md 没有要求特定 shell、网络、MCP 或外部工具权限;它主要依赖用户提供的架构需求和上下文。
它适合什么范围的项目?
它适合需要 Azure 云架构设计、技术选型、可靠性与安全性评审或 Well-Architected Framework 检查的项目。

同仓库的其他 Skills

均来自 microsoft/agent-skills

开发与工程 ✓ Microsoft · 官方

Azure Identity Python 认证技能

为 Python Azure 应用提供基于 Microsoft Entra ID 的可复用身份认证指导。

开发与工程 ✓ Microsoft · 官方

Azure Event Hubs Java 开发技能

帮助 Java 开发者构建高吞吐、可 checkpoint 的 Azure 事件流应用。

开发与工程 ✓ Microsoft · 官方

Azure Tables Python 技能

帮助 Python 开发者使用 Azure Tables 完成安全认证、实体管理、查询与批量事务操作。

开发与工程 ✓ Microsoft · 官方

Azure Identity TypeScript

为 TypeScript Azure 应用配置安全、可切换的 Microsoft Entra ID 身份验证。

自动化与运维 ✓ Microsoft · 官方

Azure 应用可靠性顾问

评估并提升 Azure Functions 与 App Service 的可靠性。

开发与工程 ✓ Microsoft · 官方

Azure AI 文本分析 Python 技能

为 Python 开发者提供 Azure 文本分析与自然语言处理集成指导。

自动化与运维 ✓ Microsoft · 官方

Azure 资源架构可视化器

分析 Azure 资源组及其依赖关系,生成详细的 Mermaid 架构图。

开发与工程 ✓ Microsoft · 官方

Azure Maps .NET 开发技能

为 .NET 应用提供地理搜索、路线、地图、定位与天气开发指导。

开发与工程 ✓ Microsoft · 官方

Azure AI Vision 图像分析技能

为 Python 编码代理提供 Azure AI Vision 图像理解实现指南。

开发与工程 ✓ Microsoft · 官方

Azure Blob Storage Python 技能

帮助 Python 开发者安全高效地操作 Azure Blob Storage。

开发与工程 ✓ Microsoft · 官方

Azure Queue Storage Python 技能

帮助编码代理使用 Python 构建安全、可靠的 Azure Queue Storage 异步消息处理。

自动化与运维 ✓ Microsoft · 官方

Azure AI 网关治理

用 Azure API Management 统一治理 AI 模型、MCP 工具和智能体流量。

自动化与运维 ✓ Microsoft · 官方

AKS Automatic 就绪评估

评估 Kubernetes 工作负载能否迁移到 AKS Automatic,并定位兼容性阻塞项。

开发与工程 ✓ Microsoft · 官方

Azure Cosmos DB .NET 资源管理技能

用 .NET 通过 ARM 部署和管理 Azure Cosmos DB 资源。

开发与工程 ✓ Microsoft · 官方

Azure Playwright 工作区管理技能

用 .NET 通过 Azure Resource Manager 配置和管理 Microsoft Playwright Testing 工作区。

开发与工程 ✓ Microsoft · 官方

Azure Cosmos DB Python 技能

帮助 Python 开发者可靠地构建和操作 Azure Cosmos DB NoSQL 应用。

开发与工程 ✓ Microsoft · 官方

Azure Key Vault Python SDK 技能

帮助 Python 编码代理安全管理 Azure Key Vault 中的机密、加密密钥和证书。

开发与工程 ✓ Microsoft · 官方

Azure API Management Python 技能

帮助编码代理使用 Python SDK 管理 Azure API Management 的服务、API、产品、订阅与策略。

开发与工程 ✓ Microsoft · 官方

Azure Monitor 查询 Python 技能

帮助 Python 开发者查询 Azure Monitor 日志与指标。

开发与工程 ✓ Microsoft · 官方

Azure Queue Storage Rust 技能

帮助 Rust 开发者使用官方 Azure SDK 构建安全的队列消息处理流程。

相关 Skills