1. 基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 名称 | azure-prepare-microsoft-azure-skills(SKILL.md 自述名称:“Azure Prepare”) | GitHub 仓库 + SKILL.md |
| 作者/维护者 | Microsoft(官方 microsoft/azure-skills 仓库) |
GitHub API |
| 来源链接 | https://github.com/microsoft/azure-skills/tree/main/skills/azure-prepare | — |
| 许可证 | MIT | GitHub API 实测 |
| GitHub Stars / Forks | 所属仓库 1,378 / 227(azure-skills 是 Microsoft 官方发布的多技能合集,星数属整个仓库,不代表本技能自身热度) |
GitHub API 实测 |
| 最新版本 | SKILL.md 自述版本 1.3.1;子目录最近一次提交 2026-08-10 | 官方文件 + GitHub commits API 实测 |
| 安装方式 | 通过 Azure Skills 插件安装(会安装整套 azure-skills),或手动复制 skills/azure-prepare/ 目录 |
官方 README 实测 |
2. 功能介绍与亮点
该技能面向使用 Azure Developer CLI(azd)部署应用的场景,把“从代码库到可部署基础设施”这段最容易出错的准备工作,收敛成一套结构化的强制流程:
- 计划先行:动手生成任何代码之前,必须先在工作区根目录写出
.azure/deployment-plan.md骨架,随分析逐步补全,经用户确认后才能进入执行阶段,避免 Agent 未经确认就直接生成基础设施 - 全流程覆盖:从判断项目是新建/修改/现代化,到扫描代码库识别技术栈、在 azd/Bicep/Terraform 之间选择方案、规划架构并映射到具体 Azure 服务,每一步都配有独立参考文档
- 内置安全护栏:明确禁止在生成的 SQL Server Bicep 模板里出现管理员账号密码,强制统一改用 Entra-only 认证;破坏性操作(如删除资源)必须先经用户确认;明令不得删除用户项目或工作区目录本身
- 专项技术路由:识别到 Python App Service 部署、AWS/GCP 迁移等特定场景时会先切换到对应专用技能处理,完成后再回到本技能收尾
- 与同仓库的 azure-validate、azure-deploy 构成完整的 “prepare → validate → deploy” 流水线,本技能专注“准备”阶段,明确不执行实际部署命令
3. 适用场景
所属分类:DevOps 与基础设施
适合准备把应用部署到 Azure、且计划使用 Azure Developer CLI(azd)作为部署工具的开发者与运维工程师——无论是全新项目从零搭建基础设施、给已有应用新增 Azure 服务,还是把遗留应用现代化迁移上云,都可以让 Agent 按标准流程生成 azure.yaml、Bicep/Terraform 基础设施代码与 Dockerfile,减少手写部署配置时的疏漏。
4. 跨 Agent 兼容性
azure-skills 仓库提供多宿主安装方式,官方 README 明确列出各宿主的安装步骤:
- Claude Code:原生支持——README 提供官方安装命令
/plugin install azure@claude-plugins-official - Codex:原生支持——README 提供官方安装命令
codex plugin marketplace add microsoft/azure-skills - OpenClaw:未验证——官方 README 未列出该宿主的安装路径;技能本体是标准 SKILL.md 格式,理论上可手动复制使用,但其依赖的 Azure MCP Server 集成方式在该宿主下未见官方说明
- Hermes Agent:未验证——同上,官方材料未提及
5. 推荐理由
Azure 部署最容易出错的环节往往不是“选什么服务”,而是“准备阶段漏了什么”——本技能把这段工作流程化、文档化,用“先写计划、经用户确认才能动手”的强制流程约束 Agent 的行为,同时把安全实践(如禁止硬编码数据库管理员密码)直接写进生成规则里,而不是留给用户事后检查。对于用 Claude Code 等 Agent 处理 Azure 部署的开发者,这能显著降低“生成的基础设施代码里藏着不安全默认值”的风险,也省去从零查阅 azd / Bicep 文档拼凑配置的时间。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | Microsoft 官方出品,Azure 是其自有产品线;所属仓库整体 1,378 stars,远低于 5 万,且是合集仓库,该数字不代表本技能自身热度;本子技能暂无独立于官方发布渠道之外的第三方证据(如具名评测、独立采用数据) |
| 可用性 | 8 | SKILL.md 本体连同其引用的十余份参考文档(架构规划、代码扫描、SDK 速查、SQL 安全模板等)覆盖准备阶段全流程;子目录最近一次提交为 2026-08-10,维护活跃;但完整走完流程需要预先安装配置 azd CLI 与 Azure 账号,并非复制即用 |
| 安全性 | 9 | 见下方检查清单 |
| 综合 | 8.0 | 三项均值 |
安全检查清单:
① Shell 命令及权限范围:本技能自身不含可执行脚本,只生成配置文件(azure.yaml / Bicep / Terraform / Dockerfile)与部署计划文档,实际部署执行明确移交给同仓库的 azure-deploy 技能。 ② 联网外发:无联网外发行为,内容为纯文本指导与文件生成规则。 ③ 凭据处理:未见要求用户提供密钥;规则中明确禁止在生成的 Bicep 模板里写入 SQL Server 管理员账号/密码,强制改用 Entra-only 认证——属主动的安全默认设计。 ④ 可疑指令:通读 SKILL.md 全文,未发现隐藏指令、混淆代码或异常外发;文中大量 “MANDATORY/CRITICAL” 式强指令用语面向执行任务的 Agent 自身,用于约束其按计划行事,非面向用户的可疑操控。 ⑤ 作者信誉:Microsoft 官方仓库出品,无造假迹象。 ⑥ License:MIT,明确清晰。 ⑦ 最近维护:子目录最近一次提交 2026-08-10,仓库整体 2026-08-14 仍有提交,维护活跃,未被官方归档。
7. 跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与本技能的差异 |
|---|---|---|
| azure-deploy(同合集内) | 负责“已准备好的应用”的实际部署执行(azd up / terraform apply),内置 RBAC 健康检查与错误恢复 |
与本技能是流水线上下游关系而非竞品——azure-deploy 要求 .azure/deployment-plan.md 状态已为 Validated 才能运行,不能替代准备阶段的架构规划与代码生成工作 |
| agent-platform-deploy-google-skills | Google Cloud Agent Platform 上把开源/自定义模型部署为在线推理端点,聚焦 AI 模型部署这一单一场景 | 覆盖面更窄但更垂直,针对模型部署提供分级安全确认与成本前置提醒;本技能覆盖的是通用应用(不限于 AI 模型)的 Azure 基础设施准备 |
| AWSBedrockAgentCoreSkill | AWS Bedrock AgentCore 平台的 agent 运行时集成与部署 | 服务于不同云厂商与不同抽象层(agent 运行时而非通用应用基础设施),与本技能不存在功能重叠 |
8. 用户评价
该技能目前在第三方平台尚无具名用户评价。
9. 其他补充
本技能随 azure-skills 插件整体分发(同插件还含 azure-deploy、azure-validate、azure-kubernetes、azure-cost 等三十余个 Azure 技能),版本号独立于插件整体版本单独维护,当前为 1.3.1。
10. 安装使用方式
- 通过插件市场安装(会安装整个 azure-skills 套件):
- Claude Code:
/plugin install azure@claude-plugins-official,或在 Claude Code 内运行/plugin搜索 “azure” - Codex CLI:先
codex plugin marketplace add microsoft/azure-skills添加市场,再通过/plugins浏览并安装azure - GitHub Copilot CLI:
/plugin marketplace add microsoft/azure-skills后/plugin install azure@azure-skills - Gemini CLI:
gemini extensions install https://github.com/microsoft/azure-skills
- Claude Code:
- 仅需本技能时:克隆仓库后将
skills/azure-prepare/整个目录复制到目标 Agent 的 skills 目录 - 安装后注意事项:需预先安装并登录 Azure CLI(
az login)与 Azure Developer CLI(azd auth login);首次触发时会在工作区根目录写入.azure/deployment-plan.md,需要用户确认该计划后才会继续生成基础设施文件;无需重启 Agent
11. 注意事项
- 本技能仅负责“准备”阶段(生成部署计划与基础设施代码),不执行实际部署——完整走完端到端部署需要配合同仓库的 azure-validate 与 azure-deploy 技能一起使用
- 明确注明不适用于非 azd 部署方式、纯 Python App Service 代码部署(有专门的 python-appservice-deploy 技能)、跨云迁移(有专门的 azure-cloud-migrate 技能)等场景
- 依赖 Azure CLI 与 Azure Developer CLI(azd)预先安装配置,并需要一个可用的 Azure 订阅
- OpenClaw、Hermes Agent 的兼容性未经官方材料证实,建议实际使用前自行验证