30 秒看懂
它能做什么,以及什么时候值得选
Azure Validate 是 Azure Prepare 与 Azure Deploy 之间的强制部署前闸门。它读取已批准的 .azure/deployment-plan.md,深入检查应用配置、azure.yaml、Bicep 或 Terraform、RBAC、托管身份、先决条件与 what-if 结果,并记录真实证据;只有它可以把计划标记为 Validated。
按 Agent 安装
选择你的 Agent
路径来自 Agent 官方文档或 skills.sh 同源通用安装器。兼容状态仍以这个 Skill 的资料为准。
.claude/skills/azure-validate/~/.claude/skills/azure-validate/项目范围适合团队共享;个人范围适合跨项目复用。安装器默认项目范围,加 -g 可改为个人范围。
npx skills add microsoft/azure-skills --skill azure-validate --agent claude-code典型工作流
从任务到结果的典型流程
执行部署预检
逐步检查配置、基础设施语法、依赖与 Azure 就绪状态。
核对身份与 RBAC
在云端写入前检查托管身份、角色分配和权限先决条件。
记录验证证明
持久保存命令、时间戳、结果与工作流进度,供 Azure Deploy 核验。
优点与局限
优点与使用边界
显著优点
- 本页已依据当前上游 SKILL.md 的具体工作流进行人工整理。
- 能力边界与来源 microsoft/azure-skills 保持明确关联。
- 核心用途、局限与风险分开呈现,便于安装前判断。
潜在缺点与局限
- 它要求 Azure Prepare 计划已处于 Approved 或更后状态,不能作为独立第一步。
- 通过静态与 what-if 检查可以降低风险,但不能保证部署后的运行时行为。
适合人群
适合哪些人
执行 Azure 部署就绪检查的团队
核验基础设施代码与访问先决条件的审查者
使用前须知
使用前需要检查的风险
因跳过证据造成虚假就绪
手动修改状态或遗漏失败检查会把不安全基础设施送入生产;应让工作流记录真实结果、解决每项失败,绝不能伪造验证证明。
上游指令变化
Skill 行为可能随仓库更新而变化;重要工作流应记录所用提交,并在更新后重新审查。
安全说明
如何理解它的权限
- 声明权限仍以当前上游 SKILL.md 和运行时请求为准。
- 仓库文件、网页内容与工具输出都应视为不可信输入。
- SkillSignal 未独立执行或安全审计该软件包;skills.sh 外部标签不构成 SkillSignal 认证。
这不是安全认证。 第三方评级仅作为标注来源的参考信息展示;SkillSignal 尚未独立执行或安全审查此 Skill。
软件包内容
已收录文件
标签
人工扩展资料,依据 microsoft/azure-skills 的当前上游 SKILL.md 与标注来源整理,核对日期 2026-08-20。本文为原创摘要,不代表已执行或安全认证。