安装方式
命令行安装
在项目根目录执行以下命令,完成 Skill 安装。
npx bzskills add microsoft/azure-skills --skill azure-compliance 使用 azqr 以及 Key Vault 过期检查运行 Azure 合规性与安全审计。涵盖最佳实践评估、资源审查、策略/合规性验证以及安全态势检查。适用场景:合规性扫描、安全审计、在运行 azqr(合规性 CLI 工具)之前、Azure 最佳实践、Key Vault 过期检查、已过期的证书、即将过期的机密、孤立资源、合规性评估。
299k
下载量
命令行安装
在项目根目录执行以下命令,完成 Skill 安装。
npx bzskills add microsoft/azure-skills --skill azure-compliance name: azure-compliance
description: 使用 azqr 以及 Key Vault 过期检查运行 Azure 合规性与安全审计。涵盖最佳实践评估、资源审查、策略/合规性验证以及安全态势检查。适用场景:合规性扫描、安全审计、在运行 azqr(合规性 CLI 工具)之前、Azure 最佳实践、Key Vault 过期检查、已过期的证书、即将过期的机密、孤立资源、合规性评估。
license: MIT
metadata:
author: Microsoft
version: "1.1.1"| 属性 | 详情 |
|---|---|
| 适用场景 | 合规扫描、安全审计、Key Vault 过期检查 |
| 主要功能 | 全面资源评估、Key Vault 过期监控 |
| MCP 工具 | azqr、订阅和资源组列表、Key Vault 项检查 |
当用户希望以下操作时激活本技能:
az login 登录 Azure| 评估项 | 参考 |
|---|---|
| 全面合规性(azqr) | [references/azure-quick-review.md](references/azure-quick-review.md) |
| Key Vault 过期 | [references/azure-keyvault-expiration-audit.md](references/azure-keyvault-expiration-audit.md) |
| 资源图查询 | [references/azure-resource-graph.md](references/azure-resource-graph.md) |
| 工具 | 用途 |
|---|---|
mcp_azure_mcp_extension_azqr | 运行 azqr 合规性扫描 |
mcp_azure_mcp_subscription_list | 列出可用订阅 |
mcp_azure_mcp_group_list | 列出资源组 |
keyvault_key_list | 列出保管库中的所有密钥 |
keyvault_key_get | 获取密钥详情(包括过期信息) |
keyvault_secret_list | 列出保管库中的所有机密 |
keyvault_secret_get | 获取机密详情(包括过期信息) |
keyvault_certificate_list | 列出保管库中的所有证书 |
keyvault_certificate_get | 获取证书详情(包括过期信息) |
| 优先级 | 指导说明 |
|---|---|
| 严重 | 需要立即修复,影响面大 |
| 高 | 应在数天内解决以降低风险 |
| 中 | 计划在下一个迭代中解决 |
| 低 | 在常规维护期间跟踪和修复 |
| 错误 | 消息 | 解决方法 |
|---|---|---|
| 需要身份验证 | “请登录” | 运行 az login 并重试 |
| 访问被拒绝 | “禁止访问” | 确认权限并修复角色分配 |
| 资源缺失 | “未找到” | 验证订阅和资源组选择 |
有关编程式 Key Vault 访问,请参阅精简版 SDK 指南: