1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | Azure Managed Applications(子技能,隶属 MicrosoftDocs/Agent-Skills 合集) |
| 作者/维护者 | Microsoft(MicrosoftDocs 官方文档团队) |
| 来源链接 | https://github.com/MicrosoftDocs/agent-skills/tree/main/skills/azure-managed-applications |
| 许可证 | CC-BY-4.0(GitHub API 获取) |
| GitHub Stars / Forks | 合集仓库整体 735 / 118(GitHub API 获取;该数字属整个合集,不代表本技能自身热度) |
| 最新版本 | 内容生成于 2026-06-14(SKILL.md 自带元数据) |
| 安装方式 | 插件市场一键安装,或克隆合集仓库后复制子目录 |
2. 功能介绍与亮点
Azure Managed Applications 是一种让发布方把完整解决方案(含底层资源、运维职责)打包发布到 Azure Marketplace 或企业内部服务目录、由发布方而非最终用户负责运维的机制。本技能把该功能的官方文档整理成结构化索引,覆盖限额配额、安全访问控制、UI 定义配置、部署发布四大板块,索引超过 40 条 Microsoft Learn 官方链接。
主要亮点:
- UI 定义覆盖极为完整:
createUiDefinition.json相关的全部内置 UI 控件(下拉框、密码框、存储选择器、虚拟网络选择器等 20 余种)与全部函数类别(集合、转换、日期、逻辑、数学、字符串、引用)均逐条索引。 - 安全与访问控制成体系:JIT(just-in-time)审批访问、跨租户委派托管身份、Key Vault 客户管理密钥、禁止硬编码凭据等条款集中索引,便于发布方一次性核对合规要求。
- 官方一手来源:内容直接索引 Microsoft Learn 官方文档,避免第三方教程滞后或出错。
- 维护活跃:内容 2026-06-14 生成,距今约 3 个月,落在技能自身声明的“3 个月内建议视为新鲜”窗口边缘,所属仓库最近一次代码推送在 2026-09-07。
3. 适用场景
所属分类:DevOps 与基础设施
适用于要把自研解决方案打包发布到 Azure Marketplace、由自己团队而非客户负责运维的 ISV(独立软件供应商);需要在企业内部服务目录中提供标准化、带审批流程的自助部署包的平台团队;负责编写 createUiDefinition.json 交互式部署界面、需要查阅全部内置 UI 控件用法的开发者;需要为托管应用配置跨租户托管身份、JIT 访问审批等安全机制的架构师。
4. 跨 Agent 兼容性
- Claude Code:✅ 原生支持——SKILL.md 格式原生识别,官方提供插件市场一键安装命令,文档抓取可用 mcp_microsoftdocs 或内置 WebFetch。
- Codex CLI:⚠️ 需适配——官方仓库列出 Codex CLI 安装路径,但 Codex 默认沙箱不带网络访问,本技能的文档抓取功能依赖联网,需用户显式开启网络权限才能完整发挥效果。
- OpenClaw:✅ 原生支持(格式层面)——SKILL.md 与 Claude Code 采用同一开放标准,可直接复制安装,但需自行确认平台是否提供等效的网页抓取工具。
- Hermes Agent:❓ 未验证——遵循同一 SKILL.md 开放标准,具体网络抓取能力未逐一核实。
5. 推荐理由
编写 createUiDefinition.json 与规划托管应用的安全边界,是发布方在 Azure Marketplace 或企业服务目录上线一款解决方案时绕不开、但又极易查漏的两块内容——本技能把全部 UI 控件、全部内置函数、以及 JIT 访问/跨租户身份/客户管理密钥等安全条款汇总成一份索引,省去在 Microsoft Learn 目录树里逐页翻找的过程,尤其适合第一次做 Marketplace 发布或维护多个托管应用定义的团队。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 发布方为 Microsoft 官方文档团队,属第一方产出;合集仓库整体 735 星,暂无该子技能自身独立的第三方证据(如具名评价、下载量数据)支撑更高档 |
| 可用性 | 9 | 插件市场一键安装或复制即用;四大板块索引超 40 条官方链接,UI 控件与函数覆盖近乎穷尽;内容 2026-06-14 生成、仓库持续活跃维护,功能本身免费(发布托管应用无额外费用) |
| 安全性 | 9 | 纯文档索引类技能,不执行本地代码、不外发数据,仅按用户指令抓取公开的 Microsoft Learn 页面;License 明确;官方团队维护无造假迹象 |
综合评分:8.33
安全检查清单逐项结果:① 无 shell 命令执行 ② 联网行为仅限抓取公开文档页面、无数据外发 ③ 不要求本技能自身存储任何 API key 或凭据(文档内容是关于如何为托管应用配置 Key Vault/托管身份,而非要求本技能持有凭据)④ SKILL.md 全文未见可疑指令或隐蔽外发迹象 ⑤ 作者为 Microsoft 官方文档团队,信誉良好 ⑥ License(CC-BY-4.0)明确 ⑦ 最近一次内容更新距今约 3 个月,仓库当周仍有代码推送,维护活跃。
7. 跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与本技能的差异 |
|---|---|---|
| 通用 ARM/Bicep 部署技能 | 覆盖 ARM/Bicep 模板的通用语法与部署流程 | 聚焦“怎么写一份能跑的模板”;本技能额外覆盖发布方将模板打包为可交易 Marketplace 商品所需的 UI 定义、JIT 审批、跨租户托管身份等发布专属机制,是“如何对外分发”而非单纯“如何部署”的补充 |
| Azure Blueprints 相关文档(已退役,不再适用) | 曾用于打包一组治理资源的标准化蓝图 | 已于 2026 年进入官方退役流程;本技能对应的托管应用机制仍在积极维护并持续接受新功能(如 2026 年新增的自定义存储支持大体积部署包) |
| 通用 Terraform/Pulumi 基础设施即代码技能 | 云无关的基础设施定义与状态管理 | 面向自建/自运维基础设施;本技能针对的是“发布方运维、客户消费”的托管应用商业模式,核心价值在 UI 定义与访问委派机制,与通用 IaC 工具解决的问题不同 |
8. 用户评价
该技能本身作为文档索引项目,在第三方平台尚无具名用户评价。其索引的底层功能 Azure Managed Applications 作为 Azure Resource Manager 的一部分,暂未检索到独立第三方评测机构针对该机制本身的具名评价文章。
9. 其他补充
本技能是 MicrosoftDocs/Agent-Skills 合集(覆盖 200 余个 Azure/Microsoft 服务)中的一个子目录,各子技能可独立安装、互不依赖。
10. 安装使用方式
git clone https://github.com/MicrosoftDocs/agent-skills.git
cp -r agent-skills/skills/azure-managed-applications ~/.claude/skills/
或在 Claude Code 内执行插件市场安装:
/plugin marketplace add MicrosoftDocs/agent-skills
/plugin install azure-agent-skills@microsoft-agent-skills
安装后无需重启,AI 助手会在用户提及 Azure Managed Applications、createUiDefinition.json、Marketplace 托管应用发布、或托管应用的 JIT 访问/托管身份配置时自动触发该技能。技能运行时会尝试联网抓取 Microsoft Learn 页面获取完整文档内容,若网络不可用则仅能使用 SKILL.md 内置的分类目录与直链列表。
11. 注意事项
- 技能明确声明不适用于 Azure Blueprints、Azure Resource Manager 通用模板、Azure Lighthouse、Azure Partner Solutions 场景,误用场景应改用仓库内对应的姊妹技能。
- 依赖网络访问拉取 Microsoft Learn 页面,离线环境下功能受限。
- 跨 Agent 兼容性仅确认 Claude Code 原生支持;Codex 需手动开启网络访问权限,OpenClaw、Hermes Agent 均需手动复制目录完成适配。