1. 基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 名称 | azure-upgrade-microsoft-azure-skills(SKILL.md 自述名称:“Azure Upgrade”) | GitHub 仓库 + SKILL.md |
| 作者/维护者 | Microsoft(官方 microsoft/azure-skills 仓库) |
GitHub API |
| 来源链接 | https://github.com/microsoft/azure-skills/tree/main/skills/azure-upgrade | — |
| 许可证 | MIT | GitHub API 实测 |
| GitHub Stars / Forks | 所属仓库 1,379 / 227(azure-skills 是 Microsoft 官方发布的多技能合集,星数属整个仓库,不代表本技能自身热度) |
GitHub API 实测 |
| 最新版本 | SKILL.md 自述版本 1.2.1;子目录最近一次提交 2026-07-28 | 官方文件 + GitHub commits API 实测 |
| 安装方式 | 通过 Azure Skills 插件安装(会安装整套 azure-skills),或手动复制 skills/azure-upgrade/ 目录 |
官方 README 实测 |
2. 功能介绍与亮点
该技能负责 Azure 工作负载在同一云内的升级与迁移——把资源从一种计划/层级/SKU 换到另一种,以及对源码里过时的 Azure SDK 依赖做现代化改造:
- 覆盖多个具体升级场景:Azure Functions Consumption 计划升级到 Flex Consumption、Java SDK 从旧版
com.microsoft.azure.*迁移到新版com.azure.*、Azure Cache for Redis(含企业版)迁移到 Azure Managed Redis,每个场景都配有独立的参考文档而非用一套流程硬套 - 强制走完整流程:五阶段固定顺序——识别、评估、准备、执行、验证,规则明确要求“先出评估结果,再做任何升级操作”“不允许跳阶段”,并要求在工作区维护
upgrade-status.md记录进度,升级失败时先记录错误再决定是否重试或回滚 - 零密钥优先的身份策略:全局规则明确要求优先使用托管身份与
DefaultAzureCredential,而不是连接字符串或密钥,升级过程本身被当作一次“顺手把认证方式改安全”的机会 - 破坏性操作硬性拦截:删除/停止原应用、覆盖配置、修改 DNS 等操作一律要求先经用户确认,原应用在新环境验证通过前必须保持运行,不允许自动删除
- 升级完成后主动移交:验证通过后会建议交给同合集的 azure-validate 做深度验证,或交给 azure-deploy 配置 CI/CD,明确不越界包办后续环节
3. 适用场景
所属分类:DevOps 与基础设施
适合已有 Azure 工作负载正在寻求计划/层级/SKU 升级路径的运维与开发工程师,例如把 Azure Functions 从 Consumption 计划升级到 Flex Consumption、把老旧 Java 项目里的 Azure SDK 现代化、或把 Azure Cache for Redis 迁移到新的 Managed Redis 产品线。适用于“资源还在 Azure 内部换挡”的场景,不适用于跨云迁移(该需求应使用同合集的 azure-cloud-migrate)。
4. 跨 Agent 兼容性
azure-skills 仓库提供多宿主安装方式,官方 README 明确列出各宿主的安装步骤:
- Claude Code:原生支持——README 提供官方安装命令
/plugin install azure@claude-plugins-official - Codex:原生支持——README 提供官方安装命令
codex plugin marketplace add microsoft/azure-skills - OpenClaw:未验证——官方 README 未列出该宿主的安装路径
- Hermes Agent:未验证——同上,官方材料未提及
5. 推荐理由
云资源升级最容易出问题的地方,往往不是升级本身的操作步骤,而是“评估没做就动手”“升级过程中断后没人知道该怎么办”“认证方式还停留在明文密钥”这几件事。本技能把评估前置为强制阶段、把进度记录固化为文件、把身份认证方向锚定在零密钥的托管身份上,同时覆盖 Functions 计划升级、Java SDK 现代化、Redis 迁移三类具体且常见的真实需求,各自都有独立操作手册而非泛泛而谈。对于需要在 Azure 内部做资源换挡的团队,这是一套把“容易被跳过的安全步骤”提前焊死在流程里的实操方案。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | Microsoft 官方出品,Azure 是其自有产品线;所属仓库整体 1,379 stars,远低于 5 万,且是合集仓库,该数字不代表本技能自身热度;本子技能暂无独立于官方发布渠道之外的第三方证据(如具名评测、独立采用数据) |
| 可用性 | 8 | SKILL.md 与配套参考文档结构清晰、覆盖 Functions/Java/Redis 三类场景各自的详细步骤与自动化脚本;不依赖同合集其他技能先跑通即可独立触发;子目录最近一次提交 2026-07-28,维护活跃;需预先安装配置 Azure CLI 并完成登录 |
| 安全性 | 9 | 见下方检查清单 |
| 综合 | 8.0 | 三项均值 |
安全检查清单:
① Shell 命令及权限范围:通过 Azure MCP 工具与 Azure CLI 脚本执行真实变更云资源的命令(创建新资源、迁移设置、执行升级),权限范围明确对应“升级执行”这一单一职责;抽查的自动化脚本(Functions 计划升级)内容与文档所述一致,均为标准 az 命令,无越权操作。
② 联网外发:全部网络调用指向 Azure 官方服务本身;插件随附的遥测钩子会记录技能/工具调用名称、时间戳与会话 ID 并通过 Azure MCP 上报,脚本注释里对采集内容有完整说明,且可通过环境变量 AZURE_MCP_COLLECT_TELEMETRY=false 关闭,不采集文件内容或凭据。
③ 凭据处理:全局规则明确要求优先使用托管身份/DefaultAzureCredential,避免明文密钥或连接字符串,未见凭据以明文形式存储或传输。
④ 可疑指令:通读 SKILL.md、全局规则文件与自动化脚本,未发现隐藏指令、混淆代码或异常外发。
⑤ 作者信誉:Microsoft 官方仓库出品,无造假迹象。
⑥ License:MIT,明确清晰。
⑦ 最近维护:子目录最近一次提交 2026-07-28,仓库整体持续更新,维护活跃,未被官方归档。
7. 跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与本技能的差异 |
|---|---|---|
| azure-cloud-migrate(同合集内) | 负责跨云迁移——把工作负载从其他云厂商搬到 Azure | 与本技能职责边界由官方文档明确划清:本技能只处理 Azure 内部的计划/层级/SKU 换挡与 SDK 现代化,不涉及跨云搬迁 |
| gke-upgrades(google/skills) | 面向 Google Kubernetes Engine 集群版本升级,聚焦控制面/节点池的滚动升级策略 | 服务不同云平台且升级对象不同(GKE 集群版本 vs Azure 应用计划/SKU/SDK),彼此不构成竞争关系 |
| qdrant-version-upgrade(qdrant-skills) | 面向 Qdrant 向量数据库自身的版本升级路径规划 | 是单一产品的版本升级向导,覆盖面比本技能窄得多;本技能横跨 Functions、Java SDK、Redis 三类不同的 Azure 升级场景 |
8. 用户评价
该技能目前在第三方平台尚无具名用户评价。
9. 其他补充
本技能随 azure-skills 插件整体分发(同插件还含 azure-prepare、azure-deploy、azure-kubernetes、azure-cost 等三十余个 Azure 技能),版本号独立于插件整体版本单独维护,当前为 1.2.1。
10. 安装使用方式
- 通过插件市场安装(会安装整个 azure-skills 套件):
- Claude Code:
/plugin install azure@claude-plugins-official,或在 Claude Code 内运行/plugin搜索 “azure” - Codex CLI:先
codex plugin marketplace add microsoft/azure-skills添加市场,再通过/plugins浏览并安装azure - GitHub Copilot CLI:
/plugin marketplace add microsoft/azure-skills后/plugin install azure@azure-skills - Gemini CLI:
gemini extensions install https://github.com/microsoft/azure-skills
- Claude Code:
- 仅需本技能时:克隆仓库后将
skills/azure-upgrade/整个目录复制到目标 Agent 的 skills 目录 - 安装后注意事项:需预先安装并登录 Azure CLI(
az login),涉及 Java SDK 迁移场景外无需额外工具;触发后会先要求确认源与目标计划/SKU 再继续,无需重启 Agent
11. 注意事项
- 仅处理 Azure 内部的计划/层级/SKU 升级与 SDK 现代化,不适用于跨云迁移场景(应使用同合集的 azure-cloud-migrate)
- 依赖 Azure CLI 预先安装配置,并需要一个可用的 Azure 订阅
- 插件默认开启遥测采集(可关闭),涉及隐私考量的团队应留意
- OpenClaw、Hermes Agent 的兼容性未经官方材料证实,建议实际使用前自行验证