1. 基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 名称 | azure-deploy-microsoft-azure-skills(SKILL.md 自述名称:“Azure Deploy”) | GitHub 仓库 + SKILL.md |
| 作者/维护者 | Microsoft(官方 microsoft/azure-skills 仓库) |
GitHub API |
| 来源链接 | https://github.com/microsoft/azure-skills/tree/main/skills/azure-deploy | — |
| 许可证 | MIT | GitHub API 实测 |
| GitHub Stars / Forks | 所属仓库 1,379 / 227(azure-skills 是 Microsoft 官方发布的多技能合集,星数属整个仓库,不代表本技能自身热度) |
GitHub API 实测 |
| 最新版本 | SKILL.md 自述版本 1.2.1;子目录最近一次提交 2026-08-10 | 官方文件 + GitHub commits API 实测 |
| 安装方式 | 通过 Azure Skills 插件安装(会安装整套 azure-skills),或手动复制 skills/azure-deploy/ 目录 |
官方 README 实测 |
2. 功能介绍与亮点
该技能负责 Azure 部署流水线的最后一环——把已经过规划与校验的应用真正推上 Azure,用一套结构化流程包住 azd up、terraform apply、az deployment 等实际执行命令:
- 强制前置校验:执行前必须确认工作区存在
.azure/deployment-plan.md且状态为Validated,并要求该文件的“校验证据”章节记录了实际跑过的校验命令与时间戳——发现证据缺失即视为校验被绕过,会先中止并要求用户先跑校验技能,防止未经检查的配置被直接推上生产 - 按部署方式分流:根据部署计划里记录的方案类型(azd / Bicep / Terraform / Azure CLI / CI-CD),加载对应的操作手册与报错排查文档,而不是用一套流程硬套所有部署方式
- 内置错误恢复与验证收尾:部署失败有专门的排错文档;部署成功后会执行“存活角色校验”(实际查询 Azure 确认 RBAC 权限确已生效),并统一要求把结果地址整理成完整
https://链接呈现给用户,避免裸主机名造成误解 - 破坏性操作硬性拦截:仓库级的全局规则要求任何删除、覆盖、产生显著费用或修改访问策略的操作,必须先经用户确认才能执行,不允许 Agent 自行判断替用户做决定
- 参考文档体量大:技能本体连同引用的参考文档(预部署检查清单、各部署方式的操作手册与报错索引、SDK 速查、EF Core 数据库迁移脚本等)共 41 个文件、约 130KB,五种主流部署方式各自都有独立的操作手册与报错文档
- 与同仓库的 azure-prepare、azure-validate 构成完整的 “prepare → validate → deploy” 流水线,本技能专注“执行部署”这一步,明确不做架构规划或校验工作
3. 适用场景
所属分类:DevOps 与基础设施
适合已经用 azd/Bicep/Terraform 完成 Azure 应用架构规划、且校验通过、现在需要把应用真正部署上线的开发者与运维工程师——涵盖首次上线、日常更新推送、需要额外配置 API 管理网关的部署场景。也适合团队在 CI/CD 流水线里需要一套带错误恢复与部署后校验的标准部署动作时使用。
4. 跨 Agent 兼容性
azure-skills 仓库提供多宿主安装方式,官方 README 明确列出各宿主的安装步骤:
- Claude Code:原生支持——README 提供官方安装命令
/plugin install azure@claude-plugins-official - Codex:原生支持——README 提供官方安装命令
codex plugin marketplace add microsoft/azure-skills - OpenClaw:未验证——官方 README 未列出该宿主的安装路径;技能本体是标准 SKILL.md 格式,理论上可手动复制使用,但其依赖的 Azure MCP Server 集成方式在该宿主下未见官方说明
- Hermes Agent:未验证——同上,官方材料未提及
5. 推荐理由
Azure 部署环节最容易出的事故,往往不是命令本身敲错,而是“校验被跳过就直接上生产”或“部署完了没人确认权限真的生效”。本技能把这两处硬编码进流程:前置校验证据检查不到就拒绝执行,部署完成后主动回查 Azure 确认 RBAC 已真正生效,而不是假设配置生效。加上覆盖 azd/Bicep/Terraform/CLI/CI-CD 五种主流部署方式各自的报错排查文档,对于用 Claude Code 处理 Azure 部署收尾的开发者,能显著降低“部署命令跑完了但环境其实没配置对”的隐患。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | Microsoft 官方出品,Azure 是其自有产品线;所属仓库整体 1,379 stars,远低于 5 万,且是合集仓库,该数字不代表本技能自身热度;本子技能暂无独立于官方发布渠道之外的第三方证据(如具名评测、独立采用数据) |
| 可用性 | 7 | 参考文档体量大、维护活跃(子目录最近一次提交 2026-08-10);但完整走完流程需预先安装配置 Azure CLI、Azure Developer CLI 并完成登录,且本技能有硬性前置条件——必须先跑通 azure-prepare 与 azure-validate 才能执行,脱离流水线单独触发会被直接拦下 |
| 安全性 | 9 | 见下方检查清单 |
| 综合 | 7.67 | 三项均值 |
安全检查清单:
① Shell 命令及权限范围:实际执行 azd up/azd deploy/terraform apply/az deployment 等真实变更云资源的命令,权限范围明确对应“部署执行”这一单一职责;随手册附带的两个数据库迁移 Shell 脚本经通读,仅执行“授予托管身份 SQL 只读/只写权限 + 跑 EF Core 迁移”两件写明的事,凭据使用 Managed Identity/Entra 认证,无硬编码密钥。
② 联网外发:无面向第三方的联网外发行为,全部网络调用指向 Azure 官方服务本身,属该技能职责范围内的正常操作。
③ 凭据处理:不要求用户提供明文密钥;SQL 连接串统一使用 Authentication=Active Directory Default(Entra 认证),未见凭据以明文形式存储或传输。
④ 可疑指令:通读 SKILL.md 及其挂钩的 Shell 脚本,未发现隐藏指令、混淆代码或异常外发;文中大量强指令用语(如“AUTHORITATIVE GUIDANCE”)面向执行任务的 Agent 自身,用于约束其遵守“先校验后部署”的流程,非面向用户的可疑操控。
⑤ 作者信誉:Microsoft 官方仓库出品,无造假迹象。
⑥ License:MIT,明确清晰。
⑦ 最近维护:子目录最近一次提交 2026-08-10,仓库整体持续更新,维护活跃,未被官方归档。
7. 跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与本技能的差异 |
|---|---|---|
| azure-prepare(同合集内) | 负责部署前的架构规划与基础设施代码生成,产出 .azure/deployment-plan.md 与 Bicep/Terraform 代码 |
与本技能是流水线上下游关系而非竞品——本技能要求 azure-prepare 与 azure-validate 均已完成才能运行,不涉及架构规划或代码生成 |
| terraform-skill | 通用 Terraform 工作流指导(HCL 编写、状态管理、模块组织),不限定云厂商 | 覆盖面更通用但更浅——不含 Azure 专属的 RBAC 存活校验、azd 集成或部署后 SQL 迁移编排;本技能是 Azure 专属的部署执行收尾方案 |
| deploy-to-vercel(vercel-labs) | 面向 Vercel 平台的前端应用一键部署,聚焦静态站点/Serverless 函数场景 | 服务不同云平台与不同应用形态(Vercel 的前端托管 vs Azure 的通用应用基础设施),彼此不构成竞争关系 |
8. 用户评价
该技能目前在第三方平台尚无具名用户评价。
9. 其他补充
本技能随 azure-skills 插件整体分发(同插件还含 azure-prepare、azure-validate、azure-kubernetes、azure-cost 等三十余个 Azure 技能),版本号独立于插件整体版本单独维护,当前为 1.2.1。
10. 安装使用方式
- 通过插件市场安装(会安装整个 azure-skills 套件):
- Claude Code:
/plugin install azure@claude-plugins-official,或在 Claude Code 内运行/plugin搜索 “azure” - Codex CLI:先
codex plugin marketplace add microsoft/azure-skills添加市场,再通过/plugins浏览并安装azure - GitHub Copilot CLI:
/plugin marketplace add microsoft/azure-skills后/plugin install azure@azure-skills - Gemini CLI:
gemini extensions install https://github.com/microsoft/azure-skills
- Claude Code:
- 仅需本技能时:克隆仓库后将
skills/azure-deploy/整个目录复制到目标 Agent 的 skills 目录 - 安装后注意事项:需预先安装并登录 Azure CLI(
az login)与 Azure Developer CLI(azd auth login);触发前需确保工作区已存在状态为Validated的.azure/deployment-plan.md,否则技能会主动拒绝执行并提示先运行 azure-prepare/azure-validate;无需重启 Agent
11. 注意事项
- 本技能仅负责“执行部署”这一步,不做架构规划或部署前校验——完整走完端到端部署需要配合同仓库的 azure-prepare 与 azure-validate 技能一起使用,三者缺一不可
- 明确注明用于部署“已准备好”的应用,不适用于“创建并部署新应用”这类场景(该场景应使用 azure-prepare)
- 依赖 Azure CLI 与 Azure Developer CLI(azd)预先安装配置,并需要一个可用的 Azure 订阅
- OpenClaw、Hermes Agent 的兼容性未经官方材料证实,建议实际使用前自行验证