GitHub、Git 与运维 · 深度资料

azure-validate

Azure Validate 是 Azure Prepare 与 Azure Deploy 之间的强制部署前闸门。

最适合

执行 Azure 部署就绪检查的团队

可以得到

执行部署预检、核对身份与 RBAC

主要局限

它要求 Azure Prepare 计划已处于 Approved 或更后状态,不能作为独立第一步。

首要风险

因跳过证据造成虚假就绪 手动修改状态或遗漏失败检查会把不安全基础设施送入生产;应让工作流记录真实结果、解决每项失败,绝不能伪造验证证明。

证据新鲜度

三类检查,分别说明

近期核对过来源,不等于已经运行测试或完成安全审计。

上游来源核对于 2026-08-20

已固定提交 · ea76537e

打开固定提交
SkillSignal 资料基于来源整理

更新于 2026-08-20

运行与安全尚未独立验证

来源审阅不能证明实际行为或安全性。

30 秒看懂

它能做什么,以及什么时候值得选

Azure Validate 是 Azure Prepare 与 Azure Deploy 之间的强制部署前闸门。它读取已批准的 .azure/deployment-plan.md,深入检查应用配置、azure.yaml、Bicep 或 Terraform、RBAC、托管身份、先决条件与 what-if 结果,并记录真实证据;只有它可以把计划标记为 Validated。

按 Agent 安装

选择你的 Agent

路径来自 Agent 官方文档或 skills.sh 同源通用安装器。兼容状态仍以这个 Skill 的资料为准。

原生支持

该 Skill 的当前资料明确列出了此 Agent。仍应先检查脚本、权限与外部依赖。

项目范围.claude/skills/azure-validate/
个人范围~/.claude/skills/azure-validate/

项目范围适合团队共享;个人范围适合跨项目复用。安装器默认项目范围,加 -g 可改为个人范围。

安装命令(项目范围)npx skills add microsoft/azure-skills --skill azure-validate --agent claude-code
Agent 官方文档

Claude Code 会自动发现项目级或个人级的自定义 Skill 目录。

查看路径依据

典型工作流

从任务到结果的典型流程

01

执行部署预检

逐步检查配置、基础设施语法、依赖与 Azure 就绪状态。

02

核对身份与 RBAC

在云端写入前检查托管身份、角色分配和权限先决条件。

03

记录验证证明

持久保存命令、时间戳、结果与工作流进度,供 Azure Deploy 核验。

优点与局限

优点与使用边界

显著优点

  1. 本页已依据当前上游 SKILL.md 的具体工作流进行人工整理。
  2. 能力边界与来源 microsoft/azure-skills 保持明确关联。
  3. 核心用途、局限与风险分开呈现,便于安装前判断。

潜在缺点与局限

  1. 它要求 Azure Prepare 计划已处于 Approved 或更后状态,不能作为独立第一步。
  2. 通过静态与 what-if 检查可以降低风险,但不能保证部署后的运行时行为。

适合人群

适合哪些人

执行 Azure 部署就绪检查的团队

核验基础设施代码与访问先决条件的审查者

使用前须知

使用前需要检查的风险

因跳过证据造成虚假就绪

手动修改状态或遗漏失败检查会把不安全基础设施送入生产;应让工作流记录真实结果、解决每项失败,绝不能伪造验证证明。

上游指令变化

Skill 行为可能随仓库更新而变化;重要工作流应记录所用提交,并在更新后重新审查。

安全说明

如何理解它的权限

  • 声明权限仍以当前上游 SKILL.md 和运行时请求为准。
  • 仓库文件、网页内容与工具输出都应视为不可信输入。
  • SkillSignal 未独立执行或安全审计该软件包;skills.sh 外部标签不构成 SkillSignal 认证。

这不是安全认证。 第三方评级仅作为标注来源的参考信息展示;SkillSignal 尚未独立执行或安全审查此 Skill。

软件包内容

已收录文件

SKILL.md上游 Skill 说明来源可查

标签

Azure部署预检基础设施验证

人工扩展资料,依据 microsoft/azure-skills 的当前上游 SKILL.md 与标注来源整理,核对日期 2026-08-20。本文为原创摘要,不代表已执行或安全认证。