Azure管理专业版
面向企业运维的Azure全服务管理平台,支持多区域批量部署、基础设施即代码、合规审计、安全扫描及成本优化。
天轰穿
@thcjp
Install
$ openclaw skills install @thcjp/azure-toolkit-pro功能说明: 本技能涵盖 计算/存储/网络/数据库/、中文交互、化工作流场景 等核心能力。
Azure管理专业版(PRO版)
概述
本平台为企业运维团队提供全功能的Azure管理能力。相比免费版,PRO版新增全量服务支持、基础设施即代码、多区域部署、合规审计和成本优化等高级功能,全面满足企业级Azure基础设施管理的复杂需求. PRO版完全兼容免费版全部命令与配置,升级后原有资源管理可直接使用.
核心能力
PRO版功能增强对比
| 功能 | 免费版 | PRO版 |
|---|---|---|
| 服务覆盖 | 5项基础服务 | 30+全量服务 |
| 部署方式 | 命令行 | +IaC(Terraform/Bicep/ARM) |
| 区域支持 | 单区域 | 多区域批量 |
| 合规审计 | 不支持 | 支持 |
| 成本优化 | 不支持 | 分析+建议 |
| 安全扫描 | 不支持 | 自动扫描 |
| 监控告警 | 不支持 | Azure Monitor |
| 灾备管理 | 不支持 | 跨区域灾备 |
处理: 解析PRO版功能增强对比的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回PRO版功能增强对比的响应数据,包含状态码、结果和日志.
支持的Azure服务
| 类别 | 服务 | PRO版支持 |
|---|---|---|
| 计算 | VM/Functions/AKS/Container Apps | 支持 |
| 存储 | Storage/Data Lake/Blob/File | 支持 |
| 网络 | VNet/Load Balancer/App Gateway/Traffic Manager | 支持 |
| 数据库 | SQL DB/Cosmos DB/Redis/数据库 | 支持 |
| 安全 | Key Vault/AD/Defender/Sentinel | 支持 |
| 监控 | Monitor/Application Insights/Log Analytics | 支持 |
| AI/ML | Cognitive Services/ML Workspace | 支持 |
| 分析 | Synapse/Databricks/Stream Analytics | 支持 |
处理: 解析支持的Azure服务的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回支持的Azure服务的响应数据,包含状态码、结果和日志.
核心功能执行
用input_params参数进行配置.
处理: 解析核心功能执行的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回核心功能执行的响应数据,包含状态码、结果和日志.
- 执行此能力时使用
input_params参数,支持创建/查询/导出操作 能力覆盖范围:本skill的核心能力覆盖以下场景关键词:企业级、全服务管理平台、支持多区域、合规审计与成本优、面向企业运维团队、支持计算、提供基础设施即代、多区域批量部署、成本优化与安全扫、描功能、Use、when、需要安全检测、质量检查、加密防护时使用、不适用于安全评估、未授权目标、适用于独立开发者、企业团队和自动化、工作流场景等。这些关键词对应description中声明的使用场景,均已在上述能力点中提供对应的操作支持.
使用场景
场景一:IaC基础设施部署
用户输入:"用Bicep部署一套高可用Web架构"
输入格式
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| input | string | 是 | Azure管理专业版处理的输入数据或指令 |
| options | object | 否 | 附加配置选项,如模式选择、格式偏好等 |
| callback_url | string | 否 | 异步处理完成后的回调通知URL |
# 生成Bicep模板
python3 (请参考skill目录中的脚本文件) generate \
--template "web_app_ha" \
--engine "bicep" \
--regions "eastus,westus2" \
--output ./bicep/
# ...
# 部署基础设施
python3 (请参考skill目录中的脚本文件) deploy \
--template ./bicep/main.bicep \
--parameters params.json \
--location eastus
场景二:合规审计
用户输入:"检查Azure环境的合规性"
# 合规审计
python3 (请参考skill目录中的脚本文件) run \
--standards "CIS,Azure-Security-Benchmark,ISO27001" \
--output audit_report.pdf
# ...
# 输出包含:
# - Azure安全基准检查
# - 不合规项详情
# - 修复建议
# - 风险等级评估
场景三:成本优化
用户输入:"分析Azure成本并给出优化建议"
# 成本分析
python3 (请参考skill目录中的脚本文件) analyze \
--period "3m" \
--output cost_report.xlsx
# ...
# 优化建议
python3 (请参考skill目录中的脚本文件) optimize \
--apply-recommendations \
--dry-run
# ...
# 输出:
# - 月度成本趋势
# - 各服务成本占比
# - 闲置资源识别
# - 预留实例建议
# - 预估节省金额
快速开始
- 阅读## 核心能力章节了解skill功能
- 按## 依赖说明配置环境
- 执行所需能力对应的命令
- 参考## 错误处理章节处理异常
- 查看## FAQ解答常见疑问
PRO版初始化
# 依赖说明
pip install -r requirements_pro.txt
# ...
# 安装Terraform/Bicep
# macOS: brew install terraform
# Bicep: az bicep install
# ...
# 配置多区域凭证
cp config_pro_template.yaml config_pro.yaml
常用命令
# IaC部署
python3 (请参考skill目录中的脚本文件) generate --template "web_app_ha" --engine bicep --regions "eastus,westus2"
python3 (请参考skill目录中的脚本文件) deploy --template ./bicep/main.bicep
# ...
# 合规审计
python3 (请参考skill目录中的脚本文件) run --standards "CIS,Azure-Security-Benchmark"
# ...
# 成本优化
python3 (请参考skill目录中的脚本文件) analyze --period "3m"
python3 (请参考skill目录中的脚本文件) optimize --dry-run
# ...
# 安全扫描
python3 (请参考skill目录中的脚本文件) scan --output security_report.pdf
# ...
# 多区域管理
python3 (请参考skill目录中的脚本文件) deploy --template web_app --regions "eastus,westeurope,southeastasia"
示例
PRO企业级配置
pro_config:
regions:
primary: "eastus"
secondary: ["westus2", "westeurope", "southeastasia"]
# ...
infrastructure:
iac: "bicep" # bicep | terraform | arm
state_backend: "storage_account"
state_storage: "my-tf-state"
# ...
services:
compute: ["vm", "functions", "aks", "container_apps"]
database: ["sql_db", "cosmos_db", "redis", "数据库"]
storage: ["storage", "data_lake", "blob"]
networking: ["vnet", "load_balancer", "app_gateway", "traffic_manager"]
security: ["key_vault", "ad", "defender", "sentinel"]
monitoring: ["monitor", "app_insights", "log_analytics"]
# ...
audit:
standards: ["CIS", "Azure-Security-Benchmark", "ISO27001", "SOC2"]
schedule: "weekly"
azure_policy: true # Azure Policy合规
# ...
cost:
analysis_period: "3m"
recommendations: true
budget_alerts:
monthly: 10000
alert_threshold: 0.8
# ...
security:
scan_frequency: "daily"
defender_for_cloud: true
vulnerability_scan: true
# ...
disaster_recovery:
enabled: true
rpo: 15 # 恢复点目标(分钟)
rto: 30 # 恢复时间目标(分钟)
cross_region: true
优选实践
PRO版企业实践
| 实践领域 | 建议做法 |
|---|---|
| IaC管理 | 使用Bicep(Azure原生)或Terraform |
| 多区域 | 关键业务多区域部署,配合Traffic Manager |
| 合规审计 | 启用Azure Policy,自动合规检查 |
| 成本治理 | 设置预算告警,定期审查支出 |
| 安全防护 | 启用Defender for Cloud,持续监控 |
免费版兼容性
免费版命令 → PRO版命令(增强):
azure.py vm create → infra.py generate + deploy (IaC)
azure.py storage create → +加密+生命周期+CDN集成
单区域操作 → 多区域批量部署+灾备
常见问题
Q1:Bicep、ARM和Terraform选哪个?
Bicep是Azure原生IaC语言,语法简洁、深度集成Azure;ARM为底层JSON模板;Terraform跨云通用。建议Azure专属项目用Bicep,多云环境用Terraform.
Q2:合规审计支持哪些标准?
支持CIS Azure Benchmark、Azure Security Benchmark、ISO27001、SOC2等标准。可通过Azure Policy实现持续合规检查.
Q3:成本优化能节省多少?
视环境而定。常见优化项包括:删除闲置资源、使用预留实例(可节省30-60%)、使用Spot虚拟机(可节省70-90%)、合理选择虚拟机规格。PRO版提供详细建议与预估节省金额.
Q4:Azure Monitor如何集成?
PRO版自动配置Azure Monitor指标和日志,集成Log Analytics工作区。支持自定义告警规则和仪表盘.
Q5:多区域灾备如何实现?
通过Bicep/Terraform在多个区域部署相同架构,使用Traffic Manager实现自动故障转移。SQL数据库使用异地复制,存储账户启用GRS。可配置RPO和RTO.
依赖说明
运行环境
- Agent平台: 支持SKILL.md的任意AI Agent(Claude Code / Cursor / Codex / Gemini CLI等)
- 操作系统: Windows / macOS / Linux
- Python版本: 3.9+
- Azure CLI: 2.0+(Bicep部署需要)
第三方依赖
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| LLM API | API | 必需 | 由Agent内置LLM提供 |
| Python | 运行时 | 必需 | 系统安装或conda环境 |
| azure-identity | Python库 | 必需 | pip install azure-identity |
| azure-mgmt-compute | Python库 | 必需 | pip install azure-mgmt-compute |
| azure-mgmt-resource | Python库 | 必需 | pip install azure-mgmt-resource |
| azure-mgmt-monitor | Python库 | 可选 | pip install azure-mgmt-monitor |
| azure-cli | CLI工具 | 必需 | 官网安装(Bicep/IaC) |
API Key 配置
| 服务 | 环境变量 | 是否必需 | 用途 |
|---|---|---|---|
| 订阅ID | AZURE_SUBSCRIPTION_ID | 必需 | 资源订阅 |
| 租户ID | AZURE_workspace_id | 必需 | AD认证 |
| 客户端ID | AZURE_CLIENT_ID | 必需 | 服务主体 |
| 客户端密钥 | AZURE_CLIENT_SECRET | 必需 | 服务主体认证 |
- 建议使用服务主体认证,支持CI/CD自动化
- 凭证存储在本地配置文件
可用性分类
- 分类: MD+EXEC(Markdown指令+Python脚本+IaC执行)
- 说明: 企业级Azure全服务管理平台,支持IaC与合规审计
- PRO版特性: 全量服务、IaC部署、多区域、合规审计、成本优化、安全扫描
- 兼容性: 完全兼容免费版命令与配置
错误处理
| 错误场景 | 原因 | 处理方式 |
|---|---|---|
| 配置错误 | 参数缺失或格式错误 | 检查依赖说明中的配置要求 |
| 运行时错误 | 运行环境不满足 | 确认运行环境符合依赖说明 |
| 网络错误 | 连接超时或不可达 | 执行ping命令测试网络连通性,检查防火墙和代理设置连接后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令,参考国内替代方案 |
已知限制
- 依赖云服务,需要网络连接
- 需要有效的云服务凭证和配置好的CLI环境
- 产生的云资源可能产生费用,使用前请确认计费方式
- 不同区域的服务可用性和功能支持可能存在差异
安全注意事项
| 风险类型 | 防范措施 |
|---|---|
| API密钥泄露 | 通过环境变量配置,禁止硬编码到代码或配置文件中 |
| 命令执行风险 | 仅执行白名单命令,避免拼接用户输入到命令行参数中 |
| 网络通信安全 | 使用HTTPS协议,验证SSL证书有效性 |
| 敏感数据暴露 | 输出结果中不包含密钥、令牌等敏感信息 |
使用前请确认已阅读依赖说明章节,确保运行环境满足安全要求。
效率量化分析
| 操作场景 | 手动耗时 | 自动化耗时 | 效率提升 |
|---|---|---|---|
| 文件解析与提取 | 5-10分钟/个 | <5秒/个 | 60-120x |
| 批量文件处理(100个) | 8-16小时 | <5分钟 | 96-192x |
| API调用与响应解析 | 2-3分钟/次 | <1秒/次 | 120-180x |
| 多接口数据聚合 | 15-30分钟 | <10秒 | 90-180x |
| 命令执行与结果收集 | 3-5分钟/次 | <2秒/次 | 90-150x |
| 重复任务批量执行 | 因任务而异 | 线性缩减 | 5-50x |
| 错误排查与修复 | 10-30分钟 | <30秒 | 20-60x |
差异化对比
| 对比维度 | Azure管理专业版 | 传统手动方式 | 通用脚本工具 |
|---|---|---|---|
| 自动化程度 | 全流程自动 | 完全手动 | 部分自动 |
| 错误处理 | 内置错误恢复 | 依赖人工经验 | 基本try-catch |
| 可复用性 | 参数化配置 | 一次性脚本 | 模板化 |
| 安全合规 | 内置安全检查 | 无安全保障 | 无安全保障 |
| 适用场景 | 企业级Azure全服务管理平台,支持多区域、IaC、合规审计与成本优化.。面向企 | 通用场景 | 通用场景 |
核心功能
- 自动化执行: 企业级Azure全服务管理平台,支持多区域、IaC、合规审计与成本优化.。面向企业运维团队的Azure全服务管理平台。支
- 文件处理: 支持多种文件格式的读取、解析和写入操作
- API集成: 通过标准化接口调用外部服务并处理响应
- 命令执行: 在安全沙箱中执行系统命令并收集结果
- 信息检索: 快速搜索和过滤目标数据
核心功能
- 自动化执行: 企业级Azure全服务管理平台,支持多区域、IaC、合规审计与成本优化.。面向企业运维团队的Azure全服务管理平台。支
- 文件处理: 支持多种文件格式的读取、解析和写入操作
- API集成: 通过标准化接口调用外部服务并处理响应
- 命令执行: 在安全沙箱中执行系统命令并收集结果
- 信息检索: 快速搜索和过滤目标数据
Top skills in this category
API Gateway
@byungkyuCall third-party APIs through the Maton gateway, which injects the credential for an app the user has already connected. Use this skill when the user names a connected app and a concrete action in it - read a mailbox, query a CRM, file an issue, update a spreadsheet, run a query through a connected
Marketing Mode
@thesethroseMarketing Mode combines 23 comprehensive marketing skills covering strategy, psychology, content, SEO, conversion optimization, and paid growth. Use when users need marketing strategy, copywriting, SEO help, conversion optimization, paid advertising, or any marketing tactic.
Blogwatcher
@steipeteMonitor blogs and RSS/Atom feeds for updates using the blogwatcher CLI.
Marketing Skills
@jchopard69Access 23 marketing modules offering checklists, frameworks, and ready-to-use deliverables for CRO, SEO, copywriting, analytics, launches, ads, and social me...
diagram-generator
@matthewyinGenerate and edit diagrams with the mcp-diagram-generator MCP server. Use this skill for new diagrams, existing .drawio/.mmd/.excalidraw edits, network topology, architecture, flowchart, swimlane, sequence, class, ER, and Excalidraw whiteboard work. Always use this skill when the user asks to draw,