1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | azure-diagnostics-microsoft-azure-skills |
| 作者/维护者 | Microsoft(官方,通过独立分发仓库 microsoft/azure-skills 发布,内容同步自开发仓库 microsoft/GitHub-Copilot-for-Azure) |
| 来源链接 | https://github.com/microsoft/azure-skills/tree/main/skills/azure-diagnostics |
| 许可证 | MIT(数据来自 GitHub API) |
| GitHub Stars / Forks | 1,329 / 220(数据来自 GitHub API,2026-07-28;该数字属整个 azure-skills 插件仓库,28 个子技能共享,不代表本技能自身热度) |
| 最新版本 | SKILL.md 内 metadata 版本 1.1.7;Microsoft Learn 官方文档页标注对应版本 1.1.6 |
| 安装方式 | APM 一条命令跨 Host 安装,或 Claude Code / Codex CLI / Cursor / Gemini CLI 各自的插件市场安装,或手动克隆后复制子目录 |
2. 功能介绍与亮点
azure-diagnostics 把 Azure 生产环境的故障排查收敛成一套统一、只读的诊断工作流,覆盖 Container Apps、App Service、Azure Functions、AKS、虚拟机连接、Event Hubs/Service Bus 消息服务六大常见故障面,每个服务面各自附带独立的详细排查参考文档(如 App Service 篇约 7KB、AKS 篇约 5KB)。
- 标准化诊断流程:识别症状 → 检查资源健康 → 查看日志 → 分析指标 → 排查近期变更,五步法贯穿全部服务面
- 双通道取数:既支持 Azure MCP 工具(AppLens 智能根因分析、Azure Monitor 的 KQL 日志查询、Resource Health 健康检查),也提供对应的
azCLI 命令作为无 MCP 环境下的备用路径 - 按服务路由:镜像故障(image pull failure)、冷启动、健康探针失败等归入 Container Apps/App Service 篇;AKS 集群、节点、Pod 调度问题单独路由到专门的 AKS 排查文档;VM 的 RDP/SSH 连接、NSG 防火墙拦截问题路由到独立的连接排查文档
- 全程只读:文档中列出的全部诊断命令(资源状态查询、活动日志列表、容器日志查看、App Insights 查询)均不修改任何 Azure 资源
- 亮点:微软为其单独建有 Microsoft Learn 文档页(
learn.microsoft.com/.../azure-skills/skills/azure-diagnostics,2026-06-29 更新),页面列出 4 项前置条件与 18 条可直接使用的激活提示语,并将 Claude Code 明确列为该技能的兼容 AI 助手之一
3. 适用场景
所属分类:DevOps 与基础设施
需要排查 Azure 云服务生产故障、定位根因的云运维与开发者:包括 Container Apps/Function App 部署后报错或冷启动异常、AKS 集群节点或 Pod 调度失败、虚拟机 RDP/SSH 连不上、Event Hubs/Service Bus 消息队列出现 AMQP 连接错误或死信等场景,均可直接向 Agent 描述症状触发对应排查路径。
4. 跨 Agent 兼容性
- Claude Code:✅ 原生支持——
microsoft/azure-skills官方 README 提供专门安装段落/plugin install azure@claude-plugins-official(或通过/plugin搜索 “azure”);Microsoft Learn 官方文档页也将 Claude Code 明确列为该技能的前置兼容 AI 助手之一 - Codex:✅ 原生支持——官方 README 提供 Codex CLI 专属安装步骤:
codex plugin marketplace add microsoft/azure-skills后通过/plugins安装,并可用/skills单独启停某个技能 - OpenClaw:未验证——已抓取材料未提及
- Hermes Agent:未验证——已抓取材料未提及
5. 推荐理由
它把 Azure 六大常见生产故障面的排查经验收敛成一套结构化、可路由、全程只读的诊断手册,既能借 Azure MCP 工具做智能根因分析,也留了纯 CLI 命令的备用路径,不挑 MCP 是否就绪;同时是同仓库中少有的对 Claude Code 与 Codex 都给出官方原生安装通道、且有独立 Microsoft Learn 文档页背书的技能,适合日常需要在 Agent 对话里直接排查 Azure 故障的运维与开发者。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 独立分发仓库 1,329 星、MIT 协议,微软官方出品;子目录自身近一周(2026-07-21)仍有内容同步提交,且独立建有 Microsoft Learn 文档页,但作为细分子技能尚未见独立于插件整体之外的专门第三方评测 |
| 可用性 | 7 | 主文档 155 行 + 6 篇独立服务排查参考文档,结构清晰、覆盖面广;仅需 Azure CLI(v2.60.0+)登录即可用 CLI 通道,MCP 通道另需 Node.js 18+ 在 PATH 中以启动 MCP Server(同仓库姊妹技能已有真实用户反馈缺失 Node.js 时会静默失败);子目录内容近一周仍有更新,维护活跃 |
| 安全性 | 9 | 见下方检查清单,全部指标良好,无一票否决因素 |
| 综合 | 7.7 | 三项均值 |
安全检查清单:① Shell 命令——全部诊断命令为只读查询(az resource show、az monitor activity-log list、az containerapp logs show、az monitor app-insights query),无任何修改或删除类操作;② 联网外发——仅通过用户自己登录的 Azure CLI/MCP 会话查询自己的 Azure 资源,无第三方外发;③ API Key/凭据——复用本机已有的 az login 会话,不单独存储凭据;④ 可疑指令——通读全文未发现混淆代码或隐蔽指令;⑤ 作者信誉——Microsoft 官方仓库,无造假迹象;⑥ License——MIT,明确;⑦ 最近维护——子目录最近一次内容同步为 2026-07-21,约一周前。
7. 跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与本技能的差异 |
|---|---|---|
azure-compliance-microsoft-azure-skills(同属微软 Azure 技能体系) |
面向合规巡检:azqr 最佳实践扫描 + Key Vault 密钥证书到期监控 | 关注“资源配置是否合规、密钥是否将过期”的静态巡检;本技能关注“服务正在报错,如何定位根因”的动态故障排查,两者是巡检与救火的互补关系 |
jfrog-jfrog-jfrog-skills(JFrog 官方) |
统一制品搜索、安全扫描与构建溯源 | 诊断对象是软件供应链与制品仓库,不涉及云资源运行时状态;本技能诊断对象是已部署 Azure 服务的运行时故障,两者面向完全不同的基础设施层 |
debug-pipeline-harness-harness-skills(Harness 官方) |
诊断 CI/CD 流水线本身的失败原因与瓶颈 | 排查对象是流水线执行过程;本技能排查对象是流水线部署完成后、服务运行时出现的生产故障,两者分别覆盖交付前后两个阶段 |
8. 用户评价
azure-diagnostics 本身作为具体子技能,第三方平台目前尚无点名的具名评价。第三方跨工具适配项目 ForgeCat 的作者 seulch 在仓库 issue #147 中为整套 Azure Skills 插件(含云资源、部署、诊断、身份、存储等全部工作流)制作了独立的跨平台安装 profile,评价针对插件整体而非本技能单独发表。
9. 其他补充
该插件采用 APM(Agent Package Manager)统一分发协议,apm install microsoft/azure-skills 一条命令即可跨 GitHub Copilot、Claude Code、Cursor、OpenCode、Codex、Gemini 六种 Host 完成安装。同仓库内还有 azure-compliance(合规巡检)、entra-agent-id(Agent 身份治理)、microsoft-foundry(Foundry Agent 全生命周期)等功能相邻的子技能,可视需要组合安装。
10. 安装使用方式
- APM 一键安装(多 Host):
apm install microsoft/azure-skills - Claude Code:
/plugin install azure@claude-plugins-official,或运行/plugin搜索 “azure” - Codex CLI:先
codex plugin marketplace add microsoft/azure-skills,再通过/plugins安装 azure 插件 - 手动安装:
git clone https://github.com/microsoft/azure-skills.git,将skills/azure-diagnostics目录复制到目标 agent 的 skills 目录 - 安装后注意事项:需本机已安装 Azure CLI(v2.60.0+)并执行
az login;若走 MCP 通道(AppLens/Azure Monitor/Resource Health)还需本机 PATH 中有 Node.js 18+(该插件的 MCP Server 通过npx启动);无 Node.js 环境时仍可退回纯 CLI 命令通道
11. 注意事项
- MCP 通道依赖本机 PATH 中的 Node.js 18+ 通过
npx启动,缺失时会静默失败且报错信息不直观(同插件仓库中有具名用户报告过此问题),建议安装前确认 Node.js 已就绪,或直接使用文档中提供的纯 CLI 命令 - 该技能与仓库内其余 27 个 Azure 子技能共享同一 Azure MCP Server 基础设施,通过插件市场安装的是整套 Azure Skills 插件而非单独该技能;Codex 用户可通过
/skills选择性启停不需要的技能以缩小上下文 - AppLens 智能根因分析是可选增强能力,未配置 Azure MCP 时技能会退回纯 CLI 诊断路径,但会损失自动化根因分析与修复建议
- 诊断结果的准确性依赖用户 Azure 账号对目标资源具备至少 Reader 级权限;权限不足时相关查询会失败