0193
commit-message-storyteller
Commit Message Storyteller 是 GitHub Awesome Copilot 中把差异或变更描述转为 Conventional Commit 信息的流程,重点说明变更原因、解决的问题,以及是否应拆成多个逻辑提交。
- 主要局限
- 仅凭差异通常无法得知真实动机、用户影响或问题背景。
- 首要风险
- 从代码误判变更意图 · 中
- 来源
- 固定提交 · 318066d2
查看完整资料 ↗0292
supply-chain-risk-auditor
Supply Chain Risk Auditor 是 Trail of Bits 面向 npm、PyPI 和 Go 项目的量化依赖审计流程。
- 主要局限
- 不能完整解析 yarn.lock、pnpm-lock.yaml、poetry.lock 或未支持生态。
- 首要风险
- 注册表与仓库元数据暴露 · 高
- 来源
- 固定提交 · 9b281335
查看完整资料 ↗0390
pr-screenshots
PR Screenshots 是 GitHub Awesome Copilot 中把匹配的前后视觉证据直接加入拉取请求说明的指南。
- 主要局限
- 该流程下 GitHub 没有简洁的 PR 说明图片公开上传 API。
- 首要风险
- 共享截图中的敏感数据 · 高
- 来源
- 固定提交 · 318066d2
查看完整资料 ↗0489
microsoft-foundry
Microsoft Foundry 是 Azure 官方 AI 工作流路由器,覆盖 Agent 与模型的创建、部署、调用、评估、观测、优化和微调。
- 主要局限
- 开始目标工作流前,必须具备并读取强制配置与对应专项子 Skill。
- 首要风险
- 产生费用或影响生产的云端变更 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗0589
azure-diagnostics
Azure Diagnostics 是 Microsoft 的系统化生产诊断工作流,从症状逐步检查资源健康、日志、指标、近期变更和服务专项下一步。
- 主要局限
- 有效诊断需要准确的 Azure 资源上下文、时间窗口、遥测保留情况和足够的读取权限。
- 首要风险
- 证据不足时修改生产环境 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗0689
azure-ai
Azure AI 是 Microsoft 面向 Azure AI Search、Speech、Azure OpenAI 与 Document Intelligence 的精简服务指南。
- 主要局限
- 它是广泛的路由与参考 Skill,不是端到端资源创建或生产部署流程。
- 首要风险
- 敏感内容与计费 AI 操作 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗0789
azure-deploy
Azure Deploy 只为已经完成 Azure Prepare 与 Azure Validate 的应用执行生产部署。
- 主要局限
- 它不能准备新应用或生成缺失基础设施;这些工作属于 Azure Prepare。
- 首要风险
- 生产与基础设施变更 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗0889
azure-prepare
Azure Prepare 规划并生成基于 azd 的 Azure 部署资产,包括 azure.yaml、Bicep 或 Terraform 基础设施和 Dockerfile。
- 主要局限
- 它专用于 azd 工作流或已有 azure.yaml 的项目,并不适用于所有 Azure 部署方式。
- 首要风险
- 生成错误的基础设施 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗0989
azure-validate
Azure Validate 是 Azure Prepare 与 Azure Deploy 之间的强制部署前闸门。
- 主要局限
- 它要求 Azure Prepare 计划已处于 Approved 或更后状态,不能作为独立第一步。
- 首要风险
- 因跳过证据造成虚假就绪 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗1089
azure-storage
Azure Storage 是 Microsoft 面向 Blob Storage、File Shares、Queue Storage、Table Storage 与 Data Lake 的指南,也覆盖热、凉、冷、归档层级和生命周期管理。
- 主要局限
- 它不覆盖 SQL 数据库、Cosmos DB 设计、Event Hubs 或 Service Bus 工作流。
- 首要风险
- 数据暴露、覆盖或生命周期丢失 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗1189
entra-app-registration
Entra App Registration 指导 Microsoft Entra ID 应用注册、OAuth 2.0 配置、API 权限、服务主体与 MSAL 集成。
- 主要局限
- 它聚焦应用身份与 OAuth,不负责通用 Azure 资源安全或 Key Vault 密钥审计。
- 首要风险
- 应用权限过大或凭据泄露 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗1289
appinsights-instrumentation
AppInsights Instrumentation 是为受支持 Web 应用提供 Azure Application Insights 遥测模式与 SDK 配置的参考 Skill。
- 主要局限
- 它只提供指南;增加或修改组件的请求必须路由到 Azure Prepare。
- 首要风险
- 敏感或过量遥测 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗1389
azure-resource-lookup
Azure Resource Lookup 是面向读取的资源盘点与发现工作流,用于跨订阅或资源组列出并查找 Azure 资源。
- 主要局限
- 它不部署、修改或删除资源,识别为疑似孤立也不代表获准删除。
- 首要风险
- 广泛基础设施信息暴露 · 中
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗1489
azure-compliance
Azure Compliance 通过 Azure Quick Review、Key Vault 到期检查与定向 Resource Graph 查询执行配置和安全评估。
- 主要局限
- 它评估配置与最佳实践,不是法律意见、正式认证或监管合规保证。
- 首要风险
- 敏感审计结果或虚假保证 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗1589
azure-aigateway
Azure AI Gateway 把 Azure API Management 配置为 AI 模型、MCP 工具与 Agent 的治理层。
- 主要局限
- 它要求使用 Azure CLI 进行配置与测试,并且不负责创建 APIM 实例。
- 首要风险
- 网关策略错误或密钥暴露 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗1689
azure-kusto
Azure Kusto 使用 KQL 查询和分析 Azure Data Explorer 中的日志、遥测、时间序列、IoT、安全与性能数据。
- 主要局限
- 有效结果依赖正确的集群、数据库、结构、时间范围与字段语义。
- 首要风险
- 敏感数据暴露或高成本查询 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗1789
azure-resource-visualizer
Azure Resource Visualizer 盘点选定资源组、检查配置与依赖,并创建包含详细 Mermaid 图的 Markdown 架构文档。
- 主要局限
- 部分关系根据配置和命名推断;该图是文档,不是运行时流量证明。
- 首要风险
- 基础设施拓扑暴露 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗1889
azure-messaging
Azure Messaging 是 Azure Event Hubs 与 Service Bus SDK 的故障排查指南。
- 主要局限
- 它覆盖 Event Hubs 与 Service Bus 的 SDK 排障,不负责 Event Grid 或通用队列架构设计。
- 首要风险
- 消息丢失、重复或机密泄露 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗1989
azure-rbac
Azure RBAC 指导发现和管理用户、组、服务主体与托管身份的 Azure 角色定义及角色分配。
- 主要局限
- Azure RBAC 不覆盖所有 Microsoft Entra 目录角色、应用同意或服务专项访问模型。
- 首要风险
- 权限提升或访问中断 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗2089
azure-compute
Azure Compute 是裸 Azure 虚拟机与虚拟机规模集决策的工作流路由器。
- 主要局限
- 它面向裸 VM 或 VMSS 基础设施,不负责 Docker 服务、Web 应用、API 或无服务器应用部署。
- 首要风险
- 高成本、不安全或不可用的计算资源 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗2189
azure-cloud-migrate
Azure Cloud Migrate 评估并转换来自 AWS、Google Cloud、Heroku、Kubernetes 或 Spring 环境的受支持工作负载,目标为 Azure Functions、App Service 或 Container Apps。
- 主要局限
- 只有文档列出的源到目标场景具有规定转换流程;未匹配迁移需要重新调研。
- 首要风险
- 行为、数据与服务发现回归 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗2288
azure-hosted-copilot-sdk
Azure Hosted Copilot SDK 是 Microsoft 面向在 Azure 上构建和托管 Copilot SDK 应用的工作流指南。
- 主要局限
- 它专用于 Hosted Copilot SDK 工作流,并非所有 Azure AI 或 Agent 框架的通用指南。
- 首要风险
- 身份、数据与云成本暴露 · 高
- 来源
- 固定提交 · ea76537e
查看完整资料 ↗2388
git-workflows
SkillSignal 精选的 GitHub, Git & DevOps Skill,提供来源、权限与使用风险说明。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 编辑来源
查看完整资料 ↗2487
github-cli
SkillSignal 精选的 GitHub, Git & DevOps Skill,提供来源、权限与使用风险说明。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 编辑来源
查看完整资料 ↗2586
docker-sandbox
SkillSignal 精选的 GitHub, Git & DevOps Skill,提供来源、权限与使用风险说明。
- 主要局限
- 详细软件包文件尚未完全编目。
- 首要风险
- 安装前审查 · 中
- 来源
- 编辑来源
查看完整资料 ↗