1. 基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 名称 | azure-app-onboard-microsoft-azure-skills | — |
| 项目自述名称 | Azure App Onboard | SKILL.md |
| 作者/维护者 | Microsoft(Azure Skills Plugin 团队) | GitHub API |
| 来源链接 | https://github.com/microsoft/azure-skills/tree/main/skills/azure-app-onboard | — |
| 许可证 | MIT | GitHub API |
| GitHub Stars / Forks | 1,363 / 224(合集仓库整体,非该子技能单独数据) | GitHub API |
| 最新版本 | 1.2.2(SKILL.md metadata) | SKILL.md |
| 安装方式 | APM 统一安装 / 各 Agent 插件市场(见第 10 章) | 官方文档 |
2. 功能介绍与亮点
该技能是一个端到端编排器:输入一个业务想法、应用想法,或一份已有代码仓库,agent 据此分析代码结构、自动识别应该用哪些 Azure 服务、生成对应的基础设施代码(Bicep/Terraform)、给出费用预估,并在用户逐步批准后实际执行部署。既能从零开始搭建新应用,也能把已有应用迁移上 Azure(尽量不改或少改原代码)。
核心亮点:
- 完整十步流程:登录校验 → 就绪度扫描(调用
azure-app-onboard-prereq)→ 收集意图 → 架构规划 → 脚手架审批门 → 生成基础设施代码 → 部署审批门 → 实际部署 → 交接说明,每一步都有对应的参考文档指导 agent 执行。 - 双重审批门,全程透明:生成基础设施文件前、实际执行部署前各设一道独立审批,且每道审批都必须先展示订阅名称与 ID、资源组、区域,用户明确看到“资源将建在哪里”才能批准;两道门不能合并,脚手架批准不代表部署批准。
- 不索要密码:明确禁止让用户粘贴订阅 ID、密钥等敏感信息,全部通过 Azure CLI 登录态或托管身份自动发现;需要生成的密钥自动写入 Key Vault,绝不明文回显。
- “部署原样代码”纪律:只允许调整基础设施配置(SKU、区域、网络设置等),不允许顺带重写或“升级”用户的应用代码,升级建议单独列出供用户自行决定。
- 明确的边界声明:SKILL.md 正文写明本技能不用于
azd部署、纯优化现有花费、或已知架构的基础设施代码生成,这些场景应改用同仓库内的azure-deploy、azure-cost、azure-prepare等更窄的技能。 - 该子目录最近一次提交在 2 天前(2026-08-07),随插件仓库持续同步更新,维护活跃。
3. 适用场景
所属分类:DevOps 与基础设施
适用于以下人群:
- 知道要做什么应用、但不确定该选哪些 Azure 服务的开发者
- 完全没有 Azure 使用经验、希望被“手把手带着”完成上云的初级开发者
- 需要把已有应用迁移到 Azure、又不想大改代码的团队
- 部署前想先拿到费用预估、了解架构取舍理由的用户
4. 跨 Agent 兼容性
| Agent | 结论 | 依据 |
|---|---|---|
| Claude Code | 原生支持 ✅ | 官方在 Claude Code 插件市场直接提供安装(/plugin install azure@claude-plugins-official) |
| Codex | 原生支持 ✅ | 官方提供 Codex CLI 插件市场安装(codex plugin marketplace add microsoft/azure-skills),并可在 Codex 内通过 /plugins 单独安装/启停 |
| OpenClaw | 未验证 | 官方渠道列出的是 GitHub Copilot、Cursor、Gemini CLI、IntelliJ IDEA 及经 APM 统一安装支持的 “OpenCode”(与 OpenClaw 为不同项目),未见 OpenClaw 相关说明 |
| Hermes Agent | 未验证 | 官方渠道未提及 |
5. 推荐理由
这是 Microsoft 官方维护的 Azure 上云全流程编排技能:把“我有个想法/有个应用,想部署到 Azure,但不知道该怎么选服务”这个初级用户最常卡壳的问题,变成一段有费用预估、有双重审批、全程透明的引导式对话。相比让用户自己现学 Azure 服务选型再手写基础设施代码,它把这条链路压缩到一次对话里,同时用严格的审批门与“不索要密码”设计控制住误操作与凭据风险。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | Microsoft 官方团队维护,Azure 是 Microsoft 自己的产品;所属插件仓库整体 1,363 星/224 fork,该数字属于整个合集,不代表本技能自身热度,本技能自身暂无独立于合集之外的第三方引用或讨论数据 |
| 可用性 | 8 | SKILL.md 与配套 references 文档极完整(十步流程、每步对应参考文件、错误处理表),所属仓库该子目录最近一次更新在 2 天前,维护活跃;但需要用户已具备 Azure 订阅并完成 CLI 登录配置,且实际执行部署会产生真实 Azure 云资源费用(需用户自行承担),未达“无付费依赖”的 9–10 档 |
| 安全性 | 8 | 见下方安全检查清单 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell/权限范围 | 会执行基础设施生成与实际部署命令(az deployment、terraform apply 等),但仅在用户对“脚手架”与“部署”两道独立审批门分别明确同意后才执行;文档明确禁止在用户批准前写入或修改任何基础设施文件,禁止在同一轮回复里把两道审批合并 |
| ② 运行时联网外发 | 仅连接用户自己的 Azure 订阅完成资源创建,无第三方外发 |
| ③ 凭据处理 | 复用用户已有 Azure CLI 登录态;明确禁止提示用户输入密码或粘贴订阅 ID,需要的密钥自动生成并写入 Key Vault |
| ④ 可疑指令 | 未发现注入迹象;相反有大量强制性安全护栏(审批门、禁止跳步、禁止合并审批) |
| ⑤ 作者信誉 | Microsoft 官方仓库维护 |
| ⑥ License | MIT,明确 |
| ⑦ 维护时间 | 该子目录最近一次提交为 2 天前,维护活跃 |
综合评分:7.67(三项均值)
7. 跟同类 Skills 相比的优势
| 方案 | 定位 | 与本技能的差异 |
|---|---|---|
Azure Developer CLI(azd) |
官方通用部署 CLI,需要用户已有 azure.yaml 与明确的服务选型,执行 azd up 完成部署 |
假设用户已经知道该用哪些服务、已写好部署配置;本技能负责的正是 azd 之前的那一步——从想法或现有代码分析出该用什么服务、生成配置,且明确禁止自己生成 azure.yaml 或调用 azd |
| azure-deploy(同仓库子技能) | 专注执行已规划好的部署动作 | 只处理“已经有方案,去部署”这一环节,不做服务选型、架构规划或代码分析;本技能是覆盖从想法到部署的完整链路,deploy 阶段委托给独立的内部子流程完成 |
| azure-kubernetes(同仓库子技能) | 专注 AKS 集群的 Day-0/Day-1 规划与配置 | 仅覆盖 Kubernetes 这一种计算形态,且面向已确定要用 AKS 的用户;本技能覆盖全部 Azure 计算/存储/网络服务的自动选型,不预设用户已经决定要用什么 |
8. 用户评价
该技能目前在第三方平台尚无独立具名用户评价。其所属的 Azure Skills Plugin 由 Microsoft 官方持续迭代,插件本身已被 Microsoft 官方技术博客(All Things Azure)作专文介绍。
9. 其他补充
该技能所属的 Azure Skills Plugin 同时提供 Azure MCP Server 与 Foundry MCP,三者打包安装;插件支持 APM、GitHub Copilot CLI、VS Code、Claude Code、Gemini CLI、Cursor、Codex CLI、IntelliJ IDEA 共 8 种安装渠道。本技能是插件内 28 个 Azure 技能之一,是其中少数会实际创建云资源、而非仅做只读分析或建议的技能。
10. 安装使用方式
- APM(跨多个 Agent 一次安装):
apm install microsoft/azure-skills - Claude Code:
/plugin install azure@claude-plugins-official,或运行/plugin在插件市场搜索 “azure” - Codex CLI:先
codex plugin marketplace add microsoft/azure-skills添加市场,再通过/plugins安装azure - GitHub Copilot CLI:
/plugin marketplace add microsoft/azure-skills后/plugin install azure@azure-skills - Gemini CLI:
gemini extensions install https://github.com/microsoft/azure-skills - Cursor / IntelliJ IDEA:通过对应插件市场搜索 “Azure” 安装
安装后注意事项:需要已登录 Azure CLI(az login)并对目标订阅有相应权限;无需重启 Agent,安装完成后用自然语言描述想法或指向现有代码仓库即可触发;技能会在两道审批门前分别暂停等待用户明确回复。
11. 注意事项
- 实际执行部署会创建真实、计费的 Azure 资源,费用需用户自行承担,双重审批门是主要防线,务必仔细核对每道审批门展示的订阅/资源组/区域信息
- 文档要求“每个仓库都走完整十步流程,不允许基于识别内容跳步”,对已经明确知道自己想要什么、只想快速执行部署的资深用户可能显得偏繁琐,更适合引导式、新手向的场景
- 依赖 Node.js 18+ 与 Azure CLI 环境(Azure MCP 场景)
- 仅覆盖 Azure,不支持其他云厂商