1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | azure-compliance-microsoft-azure-skills |
| 作者/维护者 | Microsoft(官方,通过独立分发仓库 microsoft/azure-skills 发布,内容同步自开发仓库 microsoft/GitHub-Copilot-for-Azure) |
| 来源链接 | https://github.com/microsoft/azure-skills/tree/main/skills/azure-compliance |
| 许可证 | MIT(GitHub API 确认) |
| GitHub Stars / Forks | 1,328 / 220(数据来自 GitHub API,2026-07-28;该数字属整个 azure-skills 插件仓库(28 个子技能共享),不代表本技能自身热度) |
| 最新版本 | SKILL.md 内 metadata 版本 1.1.1;所属插件整体版本 1.2.5 |
| 安装方式 | APM 一条命令跨 Host 安装,或 Claude Code / Codex CLI / Cursor / Gemini CLI 各自的插件市场安装,或手动克隆后复制子目录 |
2. 功能介绍与亮点
本技能把两类原本分散的 Azure 巡检动作合并成一套统一的合规与安全审计工作流:一是调用 azqr(Azure Quick Review)做资源级最佳实践与策略合规评估,二是对 Key Vault 中的密钥、证书、密钥进行到期监控。
- 提供 9 个专用 MCP 工具,覆盖订阅/资源组枚举、azqr 扫描触发、Key Vault 密钥/证书/密钥的列表与详情查询
- 内置四级问题优先级分类(Critical / High / Medium / Low),并给出对应处置节奏建议
- 附带标准化的错误处理表(鉴权失败、权限不足、资源未找到三类常见故障各配一条修复指引)
- 全程只读:扫描与查询均不修改任何 Azure 资源,风险敞口低于同仓库中会执行部署/变更类操作的姊妹技能
- 亮点:微软为其单独建有 Microsoft Learn 文档页(
learn.microsoft.com/.../azure-skills/skills/azure-compliance,2026-06 更新),页面附带 8 条可直接使用的激活提示语;GitHub 上可查到 2 次专门针对该技能的合并 PR(初版整合 Key Vault 与 azqr、后续优化技能调用命中率),显示持续的专属维护投入而非一次性提交
3. 适用场景
所属分类:安全与合规
适合需要定期对 Azure 环境做合规巡检、追踪即将过期的密钥/证书/密钥、发现孤立或配置不当资源的云运维、安全工程师与合规负责人,尤其是已采用 azqr 作为内部合规基线、希望把巡检结果与 AI Agent 对话式工作流打通的团队。
4. 跨 Agent 兼容性
- Claude Code:✅ 原生支持——官方 README 提供专门安装段落:
/plugin install azure@claude-plugins-official,或通过/plugin搜索 “azure” 安装 - Codex:✅ 原生支持——官方 README 提供
codex plugin marketplace add microsoft/azure-skills后通过/plugins安装,并支持用/skills单独启停某个技能 - OpenClaw:未验证——README 未提及;其中出现的 “OpenCode” 是另一独立项目,不构成 OpenClaw 兼容性证据
- Hermes Agent:未验证——已抓取材料中未见提及
5. 推荐理由
官方微软把 azqr 合规扫描与 Key Vault 到期检查合并为一套统一、纯只读的审计工作流,附带清晰的优先级分类与故障排查表,且是全仓库少见的“零写操作”技能,同时对 Claude Code 与 Codex 均有官方原生安装通道。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 独立分发仓库 1,328 星、MIT 协议;上游开发仓库 GitHub-Copilot-for-Azure 238 星/187 forks 且 300+ open issue 持续活跃;该子技能本身有 2 次专属合并 PR(均具名微软工程师),第三方工具 ForgeCat 的作者也主动为该插件制作了跨平台安装适配;但作为细分子技能,尚未见独立于插件整体之外的专门第三方评测 |
| 可用性 | 7 | SKILL.md 精简清晰(约 600 词),MCP 工具、优先级分类、错误处理表齐全;仅需 az login 即可用,Key Vault 到期检查为可选项;子目录最近一次实质性更新距今约 3 个月,仍处于持续维护状态;但依赖 Node.js 18+ 在 PATH 中以启动 MCP Server,仓库有真实用户反馈缺失 Node.js 时会静默失败(插件层共性问题,非本技能独有) |
| 安全性 | 9 | 全程只读——azqr 扫描与 Key Vault 元数据查询均不修改任何 Azure 资源;复用用户已有的 az login 会话,不单独存储凭据;SKILL.md 与 MCP 配置内容公开可审计,未见可疑指令;官方 Microsoft 出品,MIT 协议清晰 |
综合评分 = 三项均值 = 7.7
7. 跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与本技能的差异 |
|---|---|---|
azure-keyvault-py-microsoft-skills(同属微软 Azure 技能体系) |
面向开发者,教 Agent 用 Python SDK 编写代码操作 Key Vault 的密钥/证书/密钥 | 是“如何写代码调用 API”的开发参考,不做扫描、不生成审计报告;本技能是面向运维/合规角色的对话式巡检工作流,两者服务的角色和使用场景不重叠 |
security-audit-skill(Cloudflare 官方) |
多阶段代码安全审计,聚焦应用代码里真实可利用的漏洞 | 审计对象是源代码本身,不涉及云资源配置或密钥证书管理;本技能审计对象是已部署的 Azure 资源与 Key Vault 状态,两者是应用层与基础设施层的互补关系,不构成竞争 |
8. 用户评价
第三方工具 ForgeCat(用于把 agent 技能/规则/MCP 配置跨工具适配安装)的作者 seulch 在仓库 issue 中留言,称在评估后发现整套 Azure Skills 插件(含云资源、部署、诊断、AI、身份、存储与 Microsoft Foundry 等工作流)“useful”,并为其制作了独立的跨平台安装 profile;该反馈针对插件整体而非本技能单独发表。除此之外,尚未发现专门针对 azure-compliance 本身的独立社区评价。
9. 其他补充
该插件采用 APM(Agent Package Manager)统一分发协议,apm install microsoft/azure-skills 一条命令即可跨 GitHub Copilot、Claude Code、Cursor、OpenCode、Codex、Gemini 六种 Host 完成安装,是同类官方技能中安装通道覆盖面较广的一例。
10. 安装使用方式
- APM 一键安装(多 Host):
apm install microsoft/azure-skills - Claude Code:
/plugin install azure@claude-plugins-official,或运行/plugin搜索 “azure” - Codex CLI:先
codex plugin marketplace add microsoft/azure-skills,再通过/plugins安装 azure 插件 - 手动安装:
git clone https://github.com/microsoft/azure-skills.git,将skills/azure-compliance目录复制或软链接到目标 agent 的 skills 目录 - 安装后注意事项:需本机已安装 Azure CLI(v2.60.0+)并执行
az login完成登录;如需 Key Vault 到期审计,账号还需具备目标 Key Vault 的 Reader 权限;本机 PATH 中需有 Node.js 18+,因为该插件的 MCP Server 通过npx启动
11. 注意事项
- 插件的 MCP Server 依赖本机 PATH 中的 Node.js 18+ 通过
npx启动,缺失时会静默失败且报错信息不直观(仓库中有具名用户报告过此问题),建议安装前确认 Node.js 已就绪 - Key Vault 到期监控是独立可选能力,未额外授予 Key Vault Reader 权限时仅能使用 azqr 合规扫描部分
- 该技能与仓库内其余 27 个 Azure 子技能共享同一 Azure MCP Server 基础设施,安装的是整套 Azure Skills 插件而非单独该技能;Codex 用户可通过
/skills选择性启停不需要的技能以缩小上下文