1. 基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 名称 | azure-enterprise-infra-planner-microsoft-azure-skills(SKILL.md 自述名称:“Azure Enterprise Infra Planner”) | GitHub 仓库 + SKILL.md |
| 作者/维护者 | Microsoft(官方 microsoft/azure-skills 仓库) |
GitHub API |
| 来源链接 | https://github.com/microsoft/azure-skills/tree/main/skills/azure-enterprise-infra-planner | — |
| 许可证 | MIT | GitHub API 实测 |
| GitHub Stars / Forks | 所属仓库 1,379 / 227(azure-skills 是 Microsoft 官方发布的多技能合集,星数属整个仓库,不代表本技能自身热度) |
GitHub API 实测 |
| 最新版本 | SKILL.md 自述版本 1.3.1;子目录最近一次提交 2026-07-28 | 官方文件 + GitHub commits API 实测 |
| 安装方式 | 通过 Azure Skills 插件安装(会安装整套 azure-skills),或手动复制 skills/azure-enterprise-infra-planner/ 目录 |
官方 README 实测 |
2. 功能介绍与亮点
该技能面向企业级 Azure 基础设施的从零规划与生成——从一段自然语言的工作负载描述出发,产出可直接部署的 Bicep 或 Terraform 代码:
- 七阶段固定流程:提取需求洞察、研究最佳实践、研究资源与配对约束、生成计划、验证计划、生成 IaC、部署,每阶段都有独立参考文档与明确的“关卡”条件,且强制顺序执行、不允许跳阶段
- 按领域拆分的资源知识库:
constraints/与resources/两套参考文档均按 AI/ML、计算、数据、消息、网络、安全等领域拆分成十余个文件,记录每类 Azure 资源的 ARM 类型、命名规则与搭配约束,而非一份笼统的说明 - 计划状态机与用户审批:
draft → approved → deployed三态流转,生成 IaC 与执行部署前都要求计划先被用户明确批准 - 部署阶段的强风险确认:不接受“继续”“好的”这类含糊回复,必须等用户在看到风险提示后明确表态愿意承担风险才会执行部署命令
- 依托 Azure MCP Server:查询最佳实践、Well-Architected 服务指南、Bicep Schema 等均通过官方 Azure MCP 与 Microsoft Learn 工具完成,随插件一起自动安装,无需额外配置
3. 适用场景
所属分类:DevOps 与基础设施
适合云架构师与平台工程师从工作负载或架构描述出发规划企业级 Azure 基础设施,例如设计 Landing Zone、搭建 Hub-Spoke 网络、规划跨区域灾备拓扑,或生成订阅级/跨资源组的 Bicep、Terraform 部署代码。技能自身说明更适合“基础设施先行”的场景,若目标是围绕单个应用用 Azure Developer CLI 走一体化部署,官方建议改用同合集的 azure-prepare。
4. 跨 Agent 兼容性
azure-skills 仓库提供多宿主安装方式,官方 README 明确列出各宿主的安装步骤:
- Claude Code:原生支持——README 提供官方安装命令
/plugin install azure@claude-plugins-official - Codex:原生支持——README 提供官方安装命令
codex plugin marketplace add microsoft/azure-skills - OpenClaw:未验证——官方 README 未列出该宿主的安装路径
- Hermes Agent:未验证——同上,官方材料未提及
5. 推荐理由
企业级云基础设施规划最容易出问题的地方,往往不是生成代码本身,而是“没人审过就下手改生产”“网络与安全约束靠记忆而非查证”“破坏性部署一句含糊的’继续’就放行”。本技能把七个阶段的关卡焊死在流程里,把网络、计算、数据、安全等各领域的资源约束拆成独立可查的参考文件,并把部署前的风险确认做成了少见的强约束——必须先看到风险提示、再明确表态愿意承担,才会真的执行。对于要从空白状态规划一整套 Azure 企业架构、且希望这套架构从一开始就对齐 Well-Architected Framework 的团队,这是一套把审慎步骤前置到流程结构里的实操方案。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | Microsoft 官方出品,Azure 是其自有产品线;所属仓库整体 1,379 stars,远低于 5 万,且是合集仓库,该数字不代表本技能自身热度;本子技能暂无独立于官方发布渠道之外的第三方证据(如具名评测、独立采用数据) |
| 可用性 | 8 | 参考文档按网络、计算、数据、安全等十余个领域拆分成独立的约束与资源知识库,内容详尽;不依赖同合集其他技能先跑通即可独立触发;子目录最近一次提交 2026-07-28,维护活跃;需预先安装并登录 Azure CLI,且七阶段流程较长,需要用户多次审批介入 |
| 安全性 | 9 | 见下方检查清单 |
| 综合 | 8.0 | 三项均值 |
安全检查清单:
① Shell 命令及权限范围:通过 Azure CLI(az bicep build、az deployment ... create)与 Terraform 命令执行真实变更云资源,权限范围明确对应“基础设施规划与部署”这一职责;抽查的部署参考文档内容与文档所述一致,均为标准命令,无越权操作。
② 联网外发:MCP 工具调用指向 Azure 官方服务与 Microsoft Learn 文档;插件随附的遥测钩子只记录技能/工具调用名称、时间戳、会话 ID 与被读取的参考文件相对路径,不采集文件内容或凭据,脚本注释对采集范围有完整说明,可通过环境变量 AZURE_MCP_COLLECT_TELEMETRY=false 关闭。
③ 凭据处理:部署命令依赖 Azure CLI 自身的 az login 会话,未见凭据以明文形式存储或传输。
④ 可疑指令:通读 SKILL.md、七阶段工作流文档与部署脚本,未发现隐藏指令、混淆代码或异常外发。
⑤ 作者信誉:Microsoft 官方仓库出品,无造假迹象。
⑥ License:MIT,明确清晰。
⑦ 最近维护:子目录最近一次提交 2026-07-28,仓库整体持续更新,维护活跃,未被官方归档。
7. 跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与本技能的差异 |
|---|---|---|
| azure-prepare(同合集内) | 面向使用 Azure Developer CLI(azd)部署单个应用的场景,从代码库扫描到生成 azure.yaml 与部署方案 | 官方文档明确划出应用中心与基础设施中心两条路径:azure-prepare 服务“围绕一个应用走完整部署”,本技能服务“从空白规划整套企业级网络与资源拓扑” |
| azure-architecture-autopilot(github/awesome-copilot) | 通过自然语言与内嵌图表引擎设计可视化架构图,再走 Bicep 部署全流程,偏重 AI/数据类工作负载 | 以可视化图表为核心交互方式;本技能不做架构可视化,而是以七阶段文档化关卡与领域化资源约束库为核心,覆盖面更宽(网络、身份、合规、DR 等全域) |
| wa-review(aws-samples) | 对已上线的 AWS 工作负载做 Well-Architected 健康检查,产出 307 条最佳实践对照的整改建议 | 服务的是部署后的审查/复盘阶段,且面向 AWS;本技能服务的是部署前的从零规划阶段,且面向 Azure,两者在生命周期与云平台上都不重叠 |
8. 用户评价
该技能目前在第三方平台尚无具名用户评价。
9. 其他补充
本技能随 azure-skills 插件整体分发(同插件还含 azure-prepare、azure-deploy、azure-kubernetes、azure-cost 等三十余个 Azure 技能),版本号独立于插件整体版本单独维护,当前为 1.3.1。
10. 安装使用方式
- 通过插件市场安装(会安装整个 azure-skills 套件):
- Claude Code:
/plugin install azure@claude-plugins-official,或在 Claude Code 内运行/plugin搜索 “azure” - Codex CLI:先
codex plugin marketplace add microsoft/azure-skills添加市场,再通过/plugins浏览并安装azure - GitHub Copilot CLI:
/plugin marketplace add microsoft/azure-skills后/plugin install azure@azure-skills - Gemini CLI:
gemini extensions install https://github.com/microsoft/azure-skills
- Claude Code:
- 仅需本技能时:克隆仓库后将
skills/azure-enterprise-infra-planner/整个目录复制到目标 Agent 的 skills 目录 - 安装后注意事项:需预先安装并登录 Azure CLI(
az login),如使用 Terraform 输出还需自行安装 Terraform CLI;触发后会先完成前三阶段的调研与计划生成,需用户审批计划后才会继续生成 IaC 与部署,无需重启 Agent
11. 注意事项
- 面向从零规划的企业级基础设施场景,若只是围绕单个应用走 azd 一体化部署,官方建议改用同合集的 azure-prepare
- 七阶段流程较长,且多处设置用户审批关卡,不适合追求“一句话直接生成”的轻量场景
- 依赖 Azure CLI(及可选的 Terraform CLI)预先安装配置,并需要一个可用的 Azure 订阅
- 插件默认开启遥测采集(可关闭),涉及隐私考量的团队应留意
- OpenClaw、Hermes Agent 的兼容性未经官方材料证实,建议实际使用前自行验证