编程

azure-infra-free

试用

Azure Infra Free 是 Azure Infra 技能的免费精简版,通过本地 Azure CLI(az 命令) 提供 Azure 资源的只读查询能力。支持基础的资源清单查询与简单的健康检查, 不包含写操作、安全审计、成本分析等高级功能. 核心能力: - 资源清单查询:资源组、虚拟机、存储账户、虚拟网络等基础资源的列举 - 简单健康检查:查看虚拟机电源状态、查询失败的活动日志 - 只读优先:所有操作默认只读,不执行任何写操作或破坏性变更 适用场景: - 快速盘点订阅内的虚拟机与存储资源 - 查看虚拟机...

它能做什么

Azure Infra Free 是 Azure Infra 技能的免费精简版,通过本地 Azure CLI(az 命令) 提供 Azure 资源的只读查询能力。支持基础的资源清单查询与简单的健康检查, 不包含写操作、安全审计、成本分析等高级功能. 核心能力: - 资源清单查询:资源组、虚拟机、存储账户、虚拟网络等基础资源的列举 - 简单健康检查:查看虚拟机电源状态、查询失败的活动日志 - 只读优先:所有操作默认只读,不执行任何写操作或破坏性变更 适用场景: - 快速盘点订阅内的虚拟机与存储资源 - 查看虚拟机...

技能文档

核心功能: 本技能提供等高级功能等能力。

Azure Infra Free

输入参数

参数名类型必填说明
inputstringAzure Infra Free处理的输入数据或指令
optionsobject附加配置选项,如模式选择、格式偏好等
callback_urlstring异步处理完成后的回调通知URL

部署指引

  1. 检查 CLI 是否安装:az --version。若未安装,提示用户安装 Azure CLI.
  2. 检查登录状态:az account show。若未登录,引导用户执行 az login --use-device-code.
  3. 使用默认订阅或询问用户选择目标订阅.
  4. 使用只读命令(list/show/get)回答用户问题. 结果验证: 任务完成后,查看输出确认状态。成功时返回摘要和数据;失败时根据错误信息排查,参考恢复章节获取修复步骤.

安全规则

  • 所有操作均为只读,本免费版不执行任何写操作或破坏性变更.
  • 若用户请求变更(删除、启停、修改),提示该功能需升级至付费版.
  • 禁止输出或记录任何密钥(access key、client secret、token、password).

安全风险防范

风险项等级防护措施验证方法
API密钥泄露通过环境变量配置,禁止硬编码定期检查代码和配置文件
命令执行风险仅执行白名单命令,避免拼接用户输入使用沙箱环境测试
网络通信安全使用HTTPS协议,验证SSL证书定期检查证书有效期
敏感数据暴露输出结果中不包含密钥、令牌等敏感信息日志脱敏审查
未授权访问限制访问权限,实施认证机制定期审计访问日志

基础查询命令

资源类型只读命令
资源组az group list --query "[].{name:name,location:location}" -o table
虚拟机az vm list --show-details --query "[].{name:name,rg:resourceGroup,state:powerState}" -o table
存储账户az storage account list --query "[].{name:name,rg:resourceGroup}" -o table
虚拟网络az network vnet list -o table
公网 IPaz network public-ip list -o table
网络安全组az network nsg list --query "[].{name:name,rg:resourceGroup}" -o table

订阅切换az account list -o table 查看所有订阅,az account set --subscription 切换目标订阅。查询结果涉及订阅范围时明确标注所用订阅名称.

简单健康检查

  • VM 电源状态az vm list --show-details --query "[].{name:name,state:powerState}" -o table
  • VM 实例视图az vm get-instance-view --name -g --query "instanceView.statuses" -o table
  • 失败活动日志az monitor activity-log list --status Failed --offset 1h -o table
  • CPU 指标az monitor metrics list --resource --metric "Percentage CPU" --interval PT1H -o table

工作流程

  1. 前置检查:CLI 安装、登录状态、订阅上下文.
  2. 只读执行:执行 list/show 命令查询资源.
  3. 结果呈现:结构化输出结果,标注所用订阅.
  4. 写操作拦截:用户请求变更时,提示升级付费版.

案例展示

案例 1:盘点订阅内虚拟机运行状态

用户请求:帮我看看这个订阅里有哪些虚拟机,分别是什么状态. 执行流程

# 1. 确认当前订阅
az account show --query "{name:name,id:id}" -o table
# ...
# 2. 列出所有虚拟机及电源状态(只读)
az vm list --show-details --query "[].{name:name,rg:resourceGroup,state:powerState,sku:hardwareProfile.vmSize}" -o table

输出说明:以表格列出虚拟机名称、资源组、电源状态、规格。用户可据此识别停止的实例。若用户希望启停或删除实例,提示该操作需升级付费版.

案例 2:查看最近失败的活动日志

用户请求:最近一小时有没有什么操作失败了?

执行流程

az monitor activity-log list --status Failed --offset 1h --query "[].{time:eventTimestamp,resource:resourceId,op:operationName.value}" -o table

输出说明:列出最近 1 小时状态为 Failed 的活动事件,包含时间、资源 ID、操作名。用于初步定位异常操作.

异常应对

错误场景原因处理方式
az: command not found本地未安装 Azure CLI提示用户安装 Azure CLI(winget install Microsoft.AzureCLI
Please run 'az login'未登录或会话过期引导用户执行 az login --use-device-code
SubscriptionNotFound订阅 ID 错误或无权访问az account list 确认可用订阅后用 az account set 切换
AuthorizationFailed账号缺少 Reader 权限建议联系订阅 Owner 分配 Reader 角色
ResourceNotFound资源名称或资源组拼写错误az resource list 模糊搜索确认正确名称
429 Too Many RequestsARM 请求触发限流降低查询频率,添加 --query 过滤减少返回量
请求写操作被拦截本免费版不支持写操作提示用户升级至付费版 azure-infra 技能

常见疑问

Q1:如何切换到另一个订阅查询?

A:az account list -o table 查看所有订阅,az account set --subscription 切换,然后执行查询命令.

Q2:查询返回数据太多看不清怎么办?

A:使用 --query 参数过滤字段,例如 --query "[].{name:name,rg:resourceGroup}",并用 -o table 输出表格格式.

Q3:我能用这个免费版启停虚拟机或删除资源吗?

A:不能。本免费版仅支持只读查询。启停虚拟机、删除资源、修改配置等写操作需升级至付费版 azure-infra 技能,付费版提供完整的确认机制与 dry-run 支持.

Q4:Key Vault 机密值能查出来吗?

A:本免费版不查询 Key Vault 机密值,也不展示任何密钥、令牌等敏感凭据,确保安全.

能力边界

  • 仅支持只读查询,不支持任何写操作或破坏性变更.
  • 不包含安全审计(NSG 暴露面、RBAC 检查、存储公开访问检查).
  • 不包含 Cost Management 成本分析.
  • 不支持跨订阅批量查询,需手动切换订阅.
  • 依赖本地 Azure CLI 与网络连接到 Azure ARM 端点.

升级提示

本免费版仅提供基础只读查询能力。如需完整功能(写操作确认、安全审计、成本分析、跨订阅查询、故障诊断、Key Vault 管理),请升级至付费版 azure-infra 技能.

调用前提

  • 用户明确提到 Azure、az cli、Azure 资源查询等关键词且仅需只读查询时激活.
  • 用户请求写操作、安全审计、成本分析时,提示需升级付费版.

运行环境

运行环境

  • Agent平台: 支持SKILL.md的任意AI Agent(Claude Code / Cursor / Codex / Gemini CLI等)
  • 操作系统: Windows / macOS / Linux

依赖项

依赖项类型是否必需获取方式
LLM APIAPI必需由Agent内置LLM提供

API Key 配置

需要配置对应API Key,详见上文环境配置章节

可用性分类

  • 分类: MD+EXEC()

API Key配置方式:

export API_KEY="${API_KEY:?请设置环境变量}"

配置后需重启会话或开启新终端生效。API Key应妥善保管,避免泄露到版本控制系统.

主要能力

安全规则(补充)

基础查询命令(补充)

资源类型(续)只读命令
{name:name,location:location}" -o table`
{name:name,rg:resourceGroup,state:pow

简单健康检查(补充)

{name:name,state:powerState}" -o table`

  • **失败

工作流程(补充)

触发条件(补充)

结果格式

{
  "success": true,
  "data": {
    "result": "Azure Infra Free处理结果",
    "execution_time": "0.5s",
    "metadata": {
      "version": "1.0",
      "processor": "azure-infra"
    }
  },
  "execution_log": [
    "解析输入参数",
    "执行核心处理",
    "格式化输出结果"
  ],
  "error": null
}

边界条件与限制 (Boundary Conditions)

Azure Infra Free技能在执行过程中存在以下边界条件和限制:

  • 输入数据长度限制:对于输入的命令和查询参数,存在字符长度限制,超过限制可能导致命令无法正确执行。
  • 查询结果数量限制:对于某些查询命令,如资源列表查询,存在返回结果数量的限制,大量资源可能导致查询失败或响应时间过长。
  • 资源类型限制:部分高级资源类型,如虚拟机扩展、网络接口等,可能不支持查询或查询结果不完整。
  • 网络连接限制:技能执行依赖于稳定的网络连接,网络不稳定可能导致查询失败或响应时间过长。
  • 性能限制:对于复杂的查询或大量资源的查询,技能的执行时间可能会增加,可能需要等待较长时间才能获得结果。
  • 订阅限制:技能不支持跨订阅查询,用户需要手动切换到目标订阅才能执行查询操作。
  • 权限限制:技能执行依赖于用户的Azure订阅权限,若用户权限不足,可能导致查询失败或部分功能不可用。

性能边界 (Performance Boundaries)

Azure Infra Free技能的性能边界包括:

  • 查询响应时间:对于简单的查询操作,如列出资源组,响应时间通常在几秒内。对于复杂的查询,如查询大量虚拟机状态,响应时间可能会更长。
  • 资源限制:技能不支持查询大量资源,如超过数千个虚拟机或存储账户,可能导致查询失败或响应时间过长。
  • 并发限制:技能不支持并发执行多个查询操作,每个查询操作之间需要等待前一个操作完成。

兼容性约束 (Compatibility Constraints)

Azure Infra Free技能的兼容性约束如下:

  • Azure CLI版本:技能依赖于Azure CLI工具,需要确保本地安装的Azure CLI版本与技能版本兼容。
  • 操作系统:技能在Windows、macOS和Linux操作系统上均支持,但可能存在某些特定功能的兼容性问题。
  • 网络连接:技能执行依赖于稳定的网络连接,需要确保网络连接到Azure ARM端点。

场景介绍

使用场景

  • 个人开发者日常Operations任务处理
  • 团队协作中的自动化流程
  • 批量数据处理与格式转换

触发条件

触发条件: 当用户需要处理Operations相关任务时自动激活

限制说明

不适用: 超大文件处理(>100MB)或高并发场景(>100QPS),建议使用专业版或企业方案

创新特色

效率提升量化分析

操作步骤手动耗时自动化耗时时间节约准确率提升
资源清单查询1小时5分钟55分钟10%
虚拟机状态检查30分钟2分钟28分钟5%
存储账户检查20分钟1分钟19分钟3%
虚拟网络检查15分钟1分钟14分钟2%
公网IP检查10分钟1分钟9分钟1%

差异化对比

对比维度本技能手动操作Python脚本专业软件
操作便捷性
成本
功能丰富度
学习曲线
用户体验

核心痛点解决

痛点描述影响范围解决方案量化效果
资源管理复杂手动管理资源耗时且容易出错整个IT团队提供自动化查询工具,减少人工操作节省50%的IT管理时间
健康检查困难定期检查资源状态耗时且效率低整个IT团队提供自动化健康检查功能提高健康检查效率30%
安全审计困难安全审计工作量大且耗时安全团队提供自动化安全审计功能节省40%的安全审计时间

问题处理指引

错误现象可能原因诊断步骤解决方案
无法登录Azure CLICLI未安装或未登录检查CLI安装状态,执行登录操作安装CLI,执行登录
查询结果为空没有权限或订阅配置错误检查订阅权限,确认订阅配置修改订阅权限,确认订阅配置
资源查询失败资源不存在或查询命令错误检查资源是否存在,确认查询命令确认资源存在,检查查询命令
活动日志查询失败日志服务未启用或查询命令错误检查日志服务状态,确认查询命令启用日志服务,检查查询命令
指标查询失败指标未配置或查询命令错误检查指标配置,确认查询命令配置指标,检查查询命令

核心功能特性

  • 自动化执行: 通过本地 Azure
  • 文件处理: 支持多种文件格式的读取、解析和写入操作
  • API集成: 通过标准化接口调用外部服务并处理响应
  • 命令执行: 在安全沙箱中执行系统命令并收集结果
  • 信息检索: 快速搜索和过滤目标数据

主要功能

  • 自动化执行: 通过本地 Azure
  • 文件处理: 支持多种文件格式的读取、解析和写入操作
  • API集成: 通过标准化接口调用外部服务并处理响应
  • 命令执行: 在安全沙箱中执行系统命令并收集结果
  • 信息检索: 快速搜索和过滤目标数据

异常修复

针对Azure免费版使用中可能遇到的常见问题,提供以下排查方案:

错误类型原因分析解决方案
API认证失败(401)API密钥错误或过期检查密钥配置,重新生成token
接口限流(429)请求频率超出限制降低调用频率,启用重试退避策略
响应超时(504)网络延迟或服务端负载过高增加超时阈值,检查网络连接
文件不存在路径错误或文件未创建检查路径拼写,确认文件已生成
文件格式不支持扩展名不在支持列表中转换为支持的格式后重试
权限不足当前用户无读写权限检查文件权限,以管理员身份运行
命令执行失败参数错误或环境依赖缺失检查命令语法,确认依赖已安装
进程超时命令执行时间过长增加超时设置,优化命令参数
网络连接失败DNS解析失败或防火墙拦截检查网络配置,确认代理设置

Azure免费版通用排查步骤

  1. 检查输入参数: 确认所有必填参数已提供且格式正确
  2. 查看日志输出: 定位具体错误行和异常类型
  3. 验证环境配置: 确认依赖库版本和运行环境满足要求
  4. 逐步调试: 缩小问题范围,隔离故障模块

问答精选汇总

相关技能

基于 Azure CLI 的基础云资源查询工具(免费版)。提供多订阅导航与资源清单查询两大基础能力. 支持虚拟机列表、运行状态检查、订阅切换等只读操作。默认只读模式,不执行任何变更操作. 适用于日常资源盘点和健康巡检场景。如需 RBAC 角色审计、成本分析、合规检查、跨订阅批量操作等 高级功能,请升级至 azure-cloud-architect 付费版.

AWS基础设施基础查询工具(免费版)。通过AWS CLI执行read-only查询,帮助开发者快速了解云资源状态. 覆盖两大基础场景:EC2/S3/RDS资源清单查询、实例健康检查与CloudWatch告警查看. 默认只读模式,不执行任何变更操作。适用于日常运维巡检和资源盘点. 如需安全审计、成本分析、变更追踪等高级功能,请升级至aws-infra付费版.

基于Azure AI Foundry构建持久化智能体,支持函数工具、托管工具与会话线程。Use when 需要AI模型调用、智能对话、Agent编排、LLM应用时使用。不适用于需要100%确定性的关键决策。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。输出结果可直接使用,减少二次加工成本。

1 次安装

管理 Azure DevOps 项目、仓库与分支,支持创建拉取请求和查看工作项,适合个人开发者日常使用。Use when 需要代码生成、编程辅助、调试测试、开发部署时使用。不适用于无明确技术栈的模糊需求。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。输出结果可直接使用,减少二次加工成本。

使用Azure AI进行批量语音转文字,支持基础转写与时间戳,适合个人用户处理音频。Use when 需要提升效率、自动化流程、批量处理、工作流优化时使用。不适用于需要人工创意判断的任务。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。输出结果可直接使用,减少二次加工成本。

1 次安装

使用Azure VoiceLive构建基础实时语音AI应用,支持文本/音频输出与基本会话管理。Use when 需要视频处理、音频编辑、媒体转换、配音生成时使用。不适用于版权受保护的媒体内容处理。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。输出结果可直接使用,减少二次加工成本。

1 次安装