1. 基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 名称 | azure-ai-contentsafety-py(正式名称:azure-ai-contentsafety-py-microsoft-skills) | — |
| 作者/维护者 | Microsoft(microsoft/skills 官方仓库;本子技能由 Larry Osterman、Xiang Yan、Scott Addie、KarishmaGhiya、Kay Venkatrajan 等多位工程师共同维护) |
GitHub API |
| 来源链接 | https://github.com/microsoft/skills/tree/main/.github/plugins/azure-sdk-python/skills/azure-ai-contentsafety-py | — |
| 许可证 | MIT(SKILL.md 自身声明,与仓库根 LICENSE 一致) | GitHub API |
| GitHub Stars / Forks | 所属合集仓库 2,819★ / 317 forks(该数字属整个 microsoft/skills 合集,不代表本技能自身热度) | GitHub API |
| 最新版本 | SKILL.md 自带 version: 1.0.0;本子目录最近一次实质提交在 2026-07-15 |
GitHub API(commits) |
| 安装方式 | npx skills add microsoft/skills --skill azure-sdk-python 单独安装该语言包;或 /plugin install azure-sdk-python@skills 通过插件市场安装 |
仓库 README |
2. 功能介绍与亮点
azure-ai-contentsafety-py 教 agent 用官方 Python SDK(azure-ai-contentsafety)调用 Azure AI Content Safety 服务,对文本与图像做多严重级别的有害内容检测。核心能力覆盖四类伤害类别(仇恨、性、暴力、自残)、文本 4 级/可选 8 级严重度评分、图像内容分析(本地文件或 URL 两种输入),以及自定义违禁词库(Blocklist)的创建、维护与联合检测(halt_on_blocklist_hit 即时拦截命中项)。
正文延续同插件族的两条硬性规则:优先使用 DefaultAzureCredential 令牌认证(本地走 Azure CLI/VS Code 凭据链,生产环境切到托管身份),仅在尚未迁移到 Entra ID 的历史部署中才退回 API Key 方式;每个客户端都要用上下文管理器包裹以确保连接与令牌缓存正确释放。技能目录下附带两份参考文档,补充非主线能力清单与进阶场景示例。
亮点:本子目录 2026-02~07 月间由多位具名微软工程师持续迭代(11 次提交,含 2 次专属于本技能示例修订的提交),最近一次实质更新在 2026-07-15;技能目录本身不含任何可执行脚本,纯文档与代码示例;同时覆盖文本与图像两种内容形式,并内置自定义违禁词库管理能力。
3. 适用场景
固定分类:安全与合规
面向需要为 AI 应用或用户生成内容加一层内容安全审核的开发者,例如对聊天机器人的用户输入与 AI 输出做违规内容拦截、为图片/视频上传功能加自动审核护栏、结合自定义违禁词库拦截业务特定的敏感用语,尤其适合不熟悉 Entra ID 令牌认证细节、需要在 Python 项目里快速接入内容审核能力的初中级开发者。
4. 跨 Agent 兼容性
- Claude Code:✅ 原生支持——官方安装命令
npx skills add microsoft/skills --skill azure-sdk-python与/plugin install azure-sdk-python@skills均在仓库 README 中明确给出 - Codex:❓ 未验证——已抓取材料未说明
npx skills add是否支持 Codex CLI 的技能目录结构 - OpenClaw:❓ 未验证——未见相关材料
- Hermes Agent:❓ 未验证——未见相关材料
5. 推荐理由
Microsoft 官方出品且持续维护的 Azure AI Content Safety Python SDK 使用指南,把文本与图像的多严重级别有害内容检测、自定义违禁词库管理封装成可直接复用的代码范式,并把令牌认证优先等生产实践贯穿全文,帮助初中级开发者快速为 AI 应用接入内容安全审核层。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 2026-02~07 月间由多位具名微软工程师持续迭代,其中 2 次提交专属于本技能的示例修订,最近一次实质提交距今约 11 天;所属合集仓库规模(2,819★)不代表本技能自身热度,且未见第三方独立平台的活跃讨论 |
| 可用性 | 9 | 一条命令即可单独安装该语言包;技能目录仅含 SKILL.md 与两份参考文档,文本分析、图像分析、违禁词库管理均有可直接对照运行的代码示例;最近一次实质提交距今约 11 天,无强制付费订阅门槛(按 Azure 用量计费) |
| 安全性 | 8 | 见下方安全检查清单 |
| 综合 | 8.0 | 三项均值 |
安全检查清单逐项结果:① 技能目录内零脚本、零 shell 命令 ② 调用会把待检测文本与图像发送至用户自行开通的 Azure Content Safety 实例——待检测内容本身可能含仇恨、暴力、自残或性相关素材,目标透明但敏感度高于一般文本处理类技能 ③ 默认走 DefaultAzureCredential 令牌链,仅历史部署才需 API Key,环境变量命名清晰 ④ 无可疑指令或混淆代码 ⑤ 官方仓库、多位具名工程师维护,无造假迹象 ⑥ MIT 许可证明确 ⑦ 最近一次实质提交距今约 11 天,维护活跃。
7. 跟同类 Skills 相比的优势
| 竞品 | 定位 | 与本技能的差异 |
|---|---|---|
| OpenAI Moderation API(业界常见同类接口) | OpenAI 官方文本内容审核接口,返回违规类别判定 | 仅覆盖文本,不支持图像分析,也没有自定义违禁词库管理;本技能同时覆盖文本与图像,并提供 4 级/8 级两种细分严重度而非单一判定 |
| Google Cloud Natural Language API(moderateText) | 谷歌云文本内容审核,返回敏感类别置信度 | 同样仅限文本;本技能除文本外还支持图像内容审核,并内置自定义违禁词库联合检测能力 |
| AWS Rekognition Content Moderation | 亚马逊云图像/视频内容审核,识别不当画面标签 | 仅覆盖图像/视频,无文本审核能力,需额外接入 boto3 与 AWS 凭据体系;本技能与开发者已在使用的其他 Azure SDK 共享同一套 DefaultAzureCredential 认证范式,省去为内容审核单独管理一套云凭据 |
8. 用户评价
该技能目前在第三方平台尚无独立具名用户评价。相关背景:microsoft/skills 仓库的 GitHub Issue #189(已关闭)中,用户 thevman 反映通过插件市场安装本仓库时因 pluginRoot 路径声明与实际插件路径不一致而报错“Failed to add Marketplace”;这是仓库级的已知安装限制,改用 npx skills add 命令直接安装单个技能可绕开该问题。
9. 安装使用方式
- 推荐方式:
npx skills add microsoft/skills --skill azure-sdk-python,交互向导会把azure-ai-contentsafety-py等 Python 技能放入当前 agent 对应的技能目录(如 Claude Code 为.claude/skills/) - 插件市场方式:
/plugin marketplace add microsoft/skills后执行/plugin install azure-sdk-python@skills - 手动方式:
git clone https://github.com/microsoft/skills.git cp -r skills/.github/plugins/azure-sdk-python/skills/azure-ai-contentsafety-py your-project/.claude/skills/ - 使用前需自行开通 Azure AI Content Safety 资源,并设置
CONTENT_SAFETY_ENDPOINT环境变量;若沿用历史的 API Key 方式则需额外设置CONTENT_SAFETY_KEY;安装后无需重启,agent 会依据 SKILL.md 的description触发条件(如提到“content moderation”、“ContentSafetyClient”等)自动调用
10. 注意事项
- 使用前需自行开通 Azure AI Content Safety 资源;令牌认证(
DefaultAzureCredential)为推荐方式,仅持有历史 API Key 部署时才需退回 Key 认证 - 通过插件市场(
/plugin marketplace add)安装本仓库时曾有用户反映路径配置报错(Issue #189,已关闭),若遇到同类问题可改用npx skills add命令直接安装单个技能 - 跨 Agent 兼容性除 Claude Code 有明确安装说明外,其余三个生态均未验证,实际使用前建议先手动测试触发效果
- 调用会把待检测的文本/图像内容发送至云端分析,涉及用户隐私或合规敏感内容的场景需自行评估数据驻留与隐私要求
- 调用内容审核接口会产生 Azure 云服务用量费用,需自行关注账单与免费额度