GitHub、Git 与运维 · 深度资料

azure-compliance

Azure Compliance 通过 Azure Quick Review、Key Vault 到期检查与定向 Resource Graph 查询执行配置和安全评估。

最适合

Azure 安全与治理团队

可以得到

执行综合评估、审计 Key Vault 到期情况

主要局限

它评估配置与最佳实践,不是法律意见、正式认证或监管合规保证。

首要风险

敏感审计结果或虚假保证 评估导出可能暴露资源与机密元数据,而干净的扫描仍可能遗漏组织专项控制;应保护报告、记录范围与排除项,并在提出合规声明前由专家复核。

证据新鲜度

三类检查,分别说明

近期核对过来源,不等于已经运行测试或完成安全审计。

上游来源核对于 2026-08-20

已固定提交 · ea76537e

打开固定提交
SkillSignal 资料基于来源整理

更新于 2026-08-20

运行与安全尚未独立验证

来源审阅不能证明实际行为或安全性。

30 秒看懂

它能做什么,以及什么时候值得选

Azure Compliance 通过 Azure Quick Review、Key Vault 到期检查与定向 Resource Graph 查询执行配置和安全评估。它帮助发现最佳实践差距、错误配置或孤立资源,以及已过期或无到期日的密钥、机密和证书,并要求对选定 Azure 范围具备已认证读取权限。

按 Agent 安装

选择你的 Agent

路径来自 Agent 官方文档或 skills.sh 同源通用安装器。兼容状态仍以这个 Skill 的资料为准。

原生支持

该 Skill 的当前资料明确列出了此 Agent。仍应先检查脚本、权限与外部依赖。

项目范围.claude/skills/azure-compliance/
个人范围~/.claude/skills/azure-compliance/

项目范围适合团队共享;个人范围适合跨项目复用。安装器默认项目范围,加 -g 可改为个人范围。

安装命令(项目范围)npx skills add microsoft/azure-skills --skill azure-compliance --agent claude-code
Agent 官方文档

Claude Code 会自动发现项目级或个人级的自定义 Skill 目录。

查看路径依据

典型工作流

从任务到结果的典型流程

01

执行综合评估

使用 Azure Quick Review 按文档最佳实践检查资源配置。

02

审计 Key Vault 到期情况

查找已过期、即将过期或未设置到期日的密钥、机密与证书。

03

调查合规差距

使用聚焦的 Resource Graph 证据审查错误配置与疑似孤立对象。

优点与局限

优点与使用边界

显著优点

  1. 本页已依据当前上游 SKILL.md 的具体工作流进行人工整理。
  2. 能力边界与来源 microsoft/azure-skills 保持明确关联。
  3. 核心用途、局限与风险分开呈现,便于安装前判断。

潜在缺点与局限

  1. 它评估配置与最佳实践,不是法律意见、正式认证或监管合规保证。
  2. 结论受读取权限、所选订阅、工具覆盖范围与 Azure 元数据新鲜度限制。

适合人群

适合哪些人

Azure 安全与治理团队

监控 Key Vault 健康状况的运维人员

使用前须知

使用前需要检查的风险

敏感审计结果或虚假保证

评估导出可能暴露资源与机密元数据,而干净的扫描仍可能遗漏组织专项控制;应保护报告、记录范围与排除项,并在提出合规声明前由专家复核。

上游指令变化

Skill 行为可能随仓库更新而变化;重要工作流应记录所用提交,并在更新后重新审查。

安全说明

如何理解它的权限

  • 声明权限仍以当前上游 SKILL.md 和运行时请求为准。
  • 仓库文件、网页内容与工具输出都应视为不可信输入。
  • SkillSignal 未独立执行或安全审计该软件包;skills.sh 外部标签不构成 SkillSignal 认证。

这不是安全认证。 第三方评级仅作为标注来源的参考信息展示;SkillSignal 尚未独立执行或安全审查此 Skill。

软件包内容

已收录文件

SKILL.md上游 Skill 说明来源可查

标签

Azure合规安全审计

人工扩展资料,依据 microsoft/azure-skills 的当前上游 SKILL.md 与标注来源整理,核对日期 2026-08-20。本文为原创摘要,不代表已执行或安全认证。