安装方式
命令行安装
在项目根目录执行以下命令,完成 Skill 安装。
npx bzskills add microsoft/azure-skills --skill azure-compliance 使用 azqr 结合 Key Vault 过期检查来运行 Azure 合规性与安全审计。涵盖最佳实践评估、资源审查、策略/合规性验证以及安全态势检查。适用场景:合规性扫描、安全审计、在运行 azqr(合规性 CLI 工具)之前、Azure 最佳实践、Key Vault 过期检查、过期的证书、即将过期的机密、孤立资源、合规性评估。
299k
下载量
命令行安装
在项目根目录执行以下命令,完成 Skill 安装。
npx bzskills add microsoft/azure-skills --skill azure-compliance name: azure-compliance
description: 使用 azqr 结合 Key Vault 过期检查来运行 Azure 合规性与安全审计。涵盖最佳实践评估、资源审查、策略/合规性验证以及安全态势检查。适用场景:合规性扫描、安全审计、在运行 azqr(合规性 CLI 工具)之前、Azure 最佳实践、Key Vault 过期检查、过期的证书、即将过期的机密、孤立资源、合规性评估。
license: MIT
metadata:
author: Microsoft
version: "1.1.1"| 属性 | 详细信息 |
|---|---|
| 最佳适用场景 | 合规性扫描、安全审计、Key Vault 过期检查 |
| 主要能力 | 全面资源评估、Key Vault 过期监控 |
| MCP 工具 | azqr、订阅和资源组列表、Key Vault 项检查 |
当用户想要以下操作时,激活此技能:
az login 登录到 Azure| 评估 | 参考 |
|---|---|
| 全面合规性(azqr) | [references/azure-quick-review.md](references/azure-quick-review.md) |
| Key Vault 过期 | [references/azure-keyvault-expiration-audit.md](references/azure-keyvault-expiration-audit.md) |
| 资源图查询 | [references/azure-resource-graph.md](references/azure-resource-graph.md) |
| 工具 | 用途 |
|---|---|
mcp_azure_mcp_extension_azqr | 运行 azqr 合规性扫描 |
mcp_azure_mcp_subscription_list | 列出可用订阅 |
mcp_azure_mcp_group_list | 列出资源组 |
keyvault_key_list | 列出保管库中的所有密钥 |
keyvault_key_get | 获取密钥详细信息(包括过期时间) |
keyvault_secret_list | 列出保管库中的所有机密 |
keyvault_secret_get | 获取机密详细信息(包括过期时间) |
keyvault_certificate_list | 列出保管库中的所有证书 |
keyvault_certificate_get | 获取证书详细信息(包括过期时间) |
| 优先级 | 指导 |
|---|---|
| 严重 | 需要立即修复高影响暴露问题 |
| 高 | 在数天内解决以降低风险 |
| 中 | 在下一个迭代中规划解决 |
| 低 | 在常规维护中跟踪和修复 |
| 错误 | 消息 | 修复 |
|---|---|---|
| 需要身份验证 | "请登录" | 运行 az login 并重试 |
| 访问被拒绝 | "禁止" | 确认权限并修复角色分配 |
| 资源缺失 | "未找到" | 验证订阅和资源组选择 |
有关编程方式访问 Key Vault,请参阅简化的 SDK 指南: