1. 基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 名称 | azure-keyvault-py(正式名称:azure-keyvault-py-microsoft-skills) | — |
| 作者/维护者 | Microsoft(microsoft/skills 官方仓库;本子技能由 Larry Osterman、Xiang Yan、KarishmaGhiya、Scott Addie、Kay Venkatrajan 等多位工程师共同维护) |
GitHub API |
| 来源链接 | https://github.com/microsoft/skills/tree/main/.github/plugins/azure-sdk-python/skills/azure-keyvault-py | — |
| 许可证 | MIT(SKILL.md 自身声明,与仓库根 LICENSE 一致) | GitHub API |
| GitHub Stars / Forks | 所属合集仓库 2,818★ / 317 forks(该数字属整个 microsoft/skills 合集,不代表本技能自身热度) | GitHub API |
| 最新版本 | SKILL.md 自带 version: 1.0.0;本子目录最近一次实质提交在 2026-07-15 |
GitHub API(commits) |
| 安装方式 | npx skills add microsoft/skills --skill azure-sdk-python 单独安装该语言包;或 /plugin install azure-sdk-python@skills 通过插件市场安装 |
仓库 README |
2. 功能介绍与亮点
azure-keyvault-py 教 agent 用官方 Python SDK(azure-keyvault-secrets、azure-keyvault-keys、azure-keyvault-certificates)正确调用 Azure Key Vault,完成机密、加密密钥与证书的全生命周期管理:创建、读取、按版本查询、软删除与恢复、彻底清除。
正文贯穿两条硬性规则:优先使用 DefaultAzureCredential(本地走 Azure CLI/VS Code 凭据链,生产环境切到托管身份或指定凭据)而非明文连接字符串或账户密钥;每个客户端都要用上下文管理器包裹,确保 HTTP 连接与令牌缓存被正确释放。加密密钥部分额外覆盖 CryptographyClient 的加解密、签名验签操作,并给出同步/异步两套写法对照。技能目录下附带两份参考文档,分别补充次要能力清单与生产环境非主线场景示例。
亮点:官方技能目录站点 microsoft.github.io/skills 收录了本技能的独立条目;本子目录 2026-02~07 月间由 5 位具名微软工程师持续迭代,最近一次实质更新在 2026-07-15;技能目录本身不含任何可执行脚本,纯文档与代码示例。
3. 适用场景
固定分类:安全与合规
面向需要在 Python 项目中安全存储数据库密码、API 密钥、TLS 证书或加密密钥的开发者,尤其适合不熟悉 Entra ID 令牌认证、软删除恢复流程或密钥轮换最佳实践的初中级用户。
4. 跨 Agent 兼容性
- Claude Code:✅ 原生支持——官方安装命令
npx skills add microsoft/skills --skill azure-sdk-python与/plugin install azure-sdk-python@skills均在 README 中明确给出 - Codex:❓ 未验证——已抓取材料未说明
npx skills add是否支持 Codex CLI 的技能目录结构 - OpenClaw:❓ 未验证——未见相关材料
- Hermes Agent:❓ 未验证——未见相关材料
5. 推荐理由
微软官方出品且持续维护的 Azure Key Vault Python SDK 使用指南,把机密/密钥/证书的存储、按版本查询、软删除恢复与加解密操作封装成可直接复用的代码范式,并把“优先用令牌认证、避免硬编码密钥”作为贯穿全文的强制规则,能显著降低初中级开发者在密钥管理环节犯安全错误的概率。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 本技能被官方技能目录站点 microsoft.github.io/skills 独立收录,2026-02~07 月间由 5 位具名微软工程师持续迭代;所属合集仓库规模(2,818★)不代表本技能自身热度,且未见第三方独立平台的活跃讨论 |
| 可用性 | 9 | 一条命令即可单独安装该语言包;技能目录仅含 SKILL.md 与两份参考文档,无需额外脚本即可直接对照代码示例上手;最近一次实质提交距今约 10 天,无付费第三方依赖 |
| 安全性 | 9 | 技能目录不含任何可执行脚本,纯文档与代码示例;正文明确要求优先使用 DefaultAzureCredential/托管身份而非明文连接字符串或账户密钥;MIT 许可证明确;官方仓库多位具名工程师维护 |
| 综合 | 8.3 | 三项均值 |
安全检查清单逐项结果:① 技能目录内零脚本、零 shell 命令 ② 代码示例联网目标为用户自行开通的 Azure Key Vault 实例,用途透明 ③ 认证方式默认走 DefaultAzureCredential 令牌链,正文明确建议避免连接字符串/账户密钥 ④ 全文关键词扫描无可疑指令或混淆代码 ⑤ 官方仓库、多位具名工程师维护,无造假迹象 ⑥ MIT 许可证明确 ⑦ 最近一次实质提交距今约 10 天,维护活跃。
7. 跟同类 Skills 相比的优势
| 竞品 | 定位 | 与本技能的差异 |
|---|---|---|
| scan-secrets-gitguardian-agent-skills | 扫描代码仓库中已泄露的明文密钥/凭据 | 是事后检测型工具,发现泄露后仍需开发者自行把密钥迁移到安全存储;本技能是事前预防型指南,教 agent 从一开始就把密钥存进 Key Vault、用令牌认证规避明文出现 |
| install-hooks-gitguardian-agent-skills | 为 Git 提交/推送安装密钥扫描钩子 | 聚焦流程卡点(提交前拦截明文密钥),不涉及密钥本身的存储与生命周期管理,可与本技能搭配而非互相替代 |
| HashiCorp Vault(业界常见自建方案) | 自托管的密钥/密文管理平台 | 需要额外基础设施与运维投入;Azure Key Vault 是全托管 PaaS 服务,本技能对应的 SDK 用法开箱即用,无需运维密钥管理服务器本身 |
8. 用户评价
该技能目前在第三方平台尚无独立具名用户评价。相关背景:microsoft/skills 仓库的 GitHub Issue #189 中,用户 thevman 反映通过插件市场安装本仓库时因 pluginRoot 路径声明与实际插件路径不一致而报错“Failed to add Marketplace”;这是仓库级的已知安装限制,改用 npx skills add 命令直接安装单个技能可绕开该问题。
9. 安装使用方式
- 推荐方式:
npx skills add microsoft/skills --skill azure-sdk-python,交互向导会把azure-keyvault-py等 Python 技能放入当前 agent 对应的技能目录(如 Claude Code 为.claude/skills/) - 插件市场方式:
/plugin marketplace add microsoft/skills后执行/plugin install azure-sdk-python@skills - 手动方式:
git clone https://github.com/microsoft/skills.git cp -r skills/.github/plugins/azure-sdk-python/skills/azure-keyvault-py your-project/.claude/skills/ - 使用前需自行开通 Azure Key Vault 实例,并设置
AZURE_KEYVAULT_URL环境变量;安装后无需重启,agent 会依据 SKILL.md 的description触发条件(如提到“key vault”、“SecretClient”等)自动调用
10. 注意事项
- 使用前需自行开通 Azure Key Vault 实例并配置好访问策略/RBAC;生产环境认证建议走
DefaultAzureCredential或托管身份,而非文档中标注的明文连接字符串方式 - 通过插件市场(
/plugin marketplace add)安装本仓库时曾有用户反映路径配置报错(Issue #189),若遇到同类问题可改用npx skills add命令直接安装单个技能 - 跨 Agent 兼容性除 Claude Code 有明确安装说明外,其余三个生态均未验证,实际使用前建议先手动测试触发效果