AGENT SKILLS 目录

GitHub、Git 与 DevOps Agent Skills

查找运维 Skills,同时明确仓库写入、凭据、部署权限和破坏性命令的边界。

42
已收录 Skills
20
Top 100 条目
3
原生 Agent 信号

适合的工作

先从目标开始

  1. 01维护代码仓库与拉取请求
  2. 02检查 CI 与部署故障
  3. 03执行有明确范围的云端操作

选择检查

安装前缩小范围

  1. 01区分只读诊断与修改权限。
  2. 02不要让凭据出现在命令、日志或生成文件中。
  3. 03删除、重置或部署前必须确认精确目标。

完整分类

GitHub、Git 与运维

按 SkillSignal 的公开元数据信号排序。分数不等于安全认证,安装前请打开完整资料。

0193

commit-message-storyteller

Commit Message Storyteller 是 GitHub Awesome Copilot 中把差异或变更描述转为 Conventional Commit 信息的流程,重点说明变更原因、解决的问题,以及是否应拆成多个逻辑提交。

主要局限
仅凭差异通常无法得知真实动机、用户影响或问题背景。
首要风险
从代码误判变更意图 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
0292

supply-chain-risk-auditor

Supply Chain Risk Auditor 是 Trail of Bits 面向 npm、PyPI 和 Go 项目的量化依赖审计流程。

主要局限
不能完整解析 yarn.lock、pnpm-lock.yaml、poetry.lock 或未支持生态。
首要风险
注册表与仓库元数据暴露 · 高
来源
固定提交 · 32e34f81
查看完整资料 ↗
0391

mcp-deploy-manage-agents

部署并管理连接 MCP 的 Agent。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
0491

containerize-aspnet-framework

为 ASP.NET Framework 项目创建 Windows 容器配置。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
0591

create-github-issues-feature-from-implementation-plan

把实施计划各阶段拆成可跟踪的 GitHub Issue。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
0691

create-github-issues-for-unmet-specification-requirements

为尚未实现的规范要求创建 Issue。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
0791

editorconfig

生成适合当前仓库的 EditorConfig。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
0890

pr-screenshots

PR Screenshots 是 GitHub Awesome Copilot 中把匹配的前后视觉证据直接加入拉取请求说明的指南。

主要局限
该流程下 GitHub 没有简洁的 PR 说明图片公开上传 API。
首要风险
共享截图中的敏感数据 · 高
来源
固定提交 · 1f564408
查看完整资料 ↗
0990

aws-cost-optimize

审查 AWS 基础设施,并把成本问题转成可执行 Issue。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
1090

aws-resource-health-diagnose

根据日志和指标诊断 AWS 资源健康状态。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
1190

aws-well-architected-review

依据 AWS Well-Architected 指南审查工作负载架构。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
1290

az-cost-optimize

发现 Azure 资源成本优化项并建立跟踪任务。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
1390

centos-linux-triage

使用兼顾 SELinux 的检查流程排查 CentOS 故障。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
1490

containerize-aspnetcore

为 ASP.NET Core 项目创建面向生产的容器配置。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
1590

conventional-branch

按照约定式规范创建并检查分支名。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
1690

conventional-commit

编写符合 Conventional Commits 语义的提交信息。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
1790

create-github-action-workflow-specification

把现有 GitHub Actions 工作流整理成可维护规范。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
1890

create-github-issue-feature-from-specification

把功能规范转换成结构化 GitHub Issue。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
1990

debian-linux-triage

结合 apt、systemd 与 AppArmor 排查 Debian 故障。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
固定提交 · 1f564408
查看完整资料 ↗
2089

microsoft-foundry

Microsoft Foundry 是 Azure 官方 AI 工作流路由器,覆盖 Agent 与模型的创建、部署、调用、评估、观测、优化和微调。

主要局限
开始目标工作流前,必须具备并读取强制配置与对应专项子 Skill。
首要风险
产生费用或影响生产的云端变更 · 高
来源
固定提交 · ea76537e
查看完整资料 ↗
2189

azure-diagnostics

Azure Diagnostics 是 Microsoft 的系统化生产诊断工作流,从症状逐步检查资源健康、日志、指标、近期变更和服务专项下一步。

主要局限
有效诊断需要准确的 Azure 资源上下文、时间窗口、遥测保留情况和足够的读取权限。
首要风险
证据不足时修改生产环境 · 高
来源
固定提交 · ea76537e
查看完整资料 ↗
2289

azure-prepare

Azure Prepare 规划并生成基于 azd 的 Azure 部署资产,包括 azure.yaml、Bicep 或 Terraform 基础设施和 Dockerfile。

主要局限
它专用于 azd 工作流或已有 azure.yaml 的项目,并不适用于所有 Azure 部署方式。
首要风险
生成错误的基础设施 · 高
来源
固定提交 · ea76537e
查看完整资料 ↗
2389

azure-ai

Azure AI 是 Microsoft 面向 Azure AI Search、Speech、Azure OpenAI 与 Document Intelligence 的精简服务指南。

主要局限
它是广泛的路由与参考 Skill,不是端到端资源创建或生产部署流程。
首要风险
敏感内容与计费 AI 操作 · 高
来源
固定提交 · ea76537e
查看完整资料 ↗
2489

azure-deploy

Azure Deploy 只为已经完成 Azure Prepare 与 Azure Validate 的应用执行生产部署。

主要局限
它不能准备新应用或生成缺失基础设施;这些工作属于 Azure Prepare。
首要风险
生产与基础设施变更 · 高
来源
固定提交 · ea76537e
查看完整资料 ↗
2589

azure-validate

Azure Validate 是 Azure Prepare 与 Azure Deploy 之间的强制部署前闸门。

主要局限
它要求 Azure Prepare 计划已处于 Approved 或更后状态,不能作为独立第一步。
首要风险
因跳过证据造成虚假就绪 · 高
来源
固定提交 · ea76537e
查看完整资料 ↗
2689

azure-storage

Azure Storage 是 Microsoft 面向 Blob Storage、File Shares、Queue Storage、Table Storage 与 Data Lake 的指南,也覆盖热、凉、冷、归档层级和生命周期管理。

主要局限
它不覆盖 SQL 数据库、Cosmos DB 设计、Event Hubs 或 Service Bus 工作流。
首要风险
数据暴露、覆盖或生命周期丢失 · 高
来源
固定提交 · ea76537e
查看完整资料 ↗
2789

entra-app-registration

Entra App Registration 指导 Microsoft Entra ID 应用注册、OAuth 2.0 配置、API 权限、服务主体与 MSAL 集成。

主要局限
它聚焦应用身份与 OAuth,不负责通用 Azure 资源安全或 Key Vault 密钥审计。
首要风险
应用权限过大或凭据泄露 · 高
来源
固定提交 · ea76537e
查看完整资料 ↗
2889

azure-compliance

Azure Compliance 通过 Azure Quick Review、Key Vault 到期检查与定向 Resource Graph 查询执行配置和安全评估。

主要局限
它评估配置与最佳实践,不是法律意见、正式认证或监管合规保证。
首要风险
敏感审计结果或虚假保证 · 高
来源
固定提交 · ea76537e
查看完整资料 ↗
2989

appinsights-instrumentation

AppInsights Instrumentation 是为受支持 Web 应用提供 Azure Application Insights 遥测模式与 SDK 配置的参考 Skill。

主要局限
它只提供指南;增加或修改组件的请求必须路由到 Azure Prepare。
首要风险
敏感或过量遥测 · 高
来源
固定提交 · ea76537e
查看完整资料 ↗
3089

azure-resource-lookup

Azure Resource Lookup 是面向读取的资源盘点与发现工作流,用于跨订阅或资源组列出并查找 Azure 资源。

主要局限
它不部署、修改或删除资源,识别为疑似孤立也不代表获准删除。
首要风险
广泛基础设施信息暴露 · 中
来源
固定提交 · ea76537e
查看完整资料 ↗
3189

azure-resource-visualizer

Azure Resource Visualizer 盘点选定资源组、检查配置与依赖,并创建包含详细 Mermaid 图的 Markdown 架构文档。

主要局限
部分关系根据配置和命名推断;该图是文档,不是运行时流量证明。
首要风险
基础设施拓扑暴露 · 高
来源
固定提交 · ea76537e
查看完整资料 ↗
3288

azure-aigateway

Azure AI Gateway 把 Azure API Management 配置为 AI 模型、MCP 工具与 Agent 的治理层。

主要局限
它要求使用 Azure CLI 进行配置与测试,并且不负责创建 APIM 实例。
首要风险
网关策略错误或密钥暴露 · 高
来源
固定提交 · ea76537e
查看完整资料 ↗
3388

azure-kusto

Azure Kusto 使用 KQL 查询和分析 Azure Data Explorer 中的日志、遥测、时间序列、IoT、安全与性能数据。

主要局限
有效结果依赖正确的集群、数据库、结构、时间范围与字段语义。
首要风险
敏感数据暴露或高成本查询 · 高
来源
固定提交 · ea76537e
查看完整资料 ↗
3488

azure-messaging

Azure Messaging 是 Azure Event Hubs 与 Service Bus SDK 的故障排查指南。

主要局限
它覆盖 Event Hubs 与 Service Bus 的 SDK 排障,不负责 Event Grid 或通用队列架构设计。
首要风险
消息丢失、重复或机密泄露 · 高
来源
固定提交 · ea76537e
查看完整资料 ↗
3588

azure-compute

Azure Compute 是裸 Azure 虚拟机与虚拟机规模集决策的工作流路由器。

主要局限
它面向裸 VM 或 VMSS 基础设施,不负责 Docker 服务、Web 应用、API 或无服务器应用部署。
首要风险
高成本、不安全或不可用的计算资源 · 高
来源
固定提交 · ea76537e
查看完整资料 ↗
3688

azure-cloud-migrate

Azure Cloud Migrate 评估并转换来自 AWS、Google Cloud、Heroku、Kubernetes 或 Spring 环境的受支持工作负载,目标为 Azure Functions、App Service 或 Container Apps。

主要局限
只有文档列出的源到目标场景具有规定转换流程;未匹配迁移需要重新调研。
首要风险
行为、数据与服务发现回归 · 高
来源
固定提交 · ea76537e
查看完整资料 ↗
3788

azure-quotas

Azure Quotas 用于检查和管理 Azure 各资源提供程序的订阅容量。

主要局限
配额名称与 ARM 资源类型并非一一对应;该 Skill 要求先查询发现,不要自行猜名称。
首要风险
订阅级配额变更 · 高
来源
固定提交 · ea76537e
查看完整资料 ↗
3888

azure-upgrade

Azure Upgrade 用于评估并升级受支持 Azure 工作负载的计划、层级或 SKU,也可现代化指定的旧版 Azure Java SDK 依赖。

主要局限
只有文档列出的场景有明确流程;该 Skill 不适用于跨云迁移或所有 Azure 服务升级。
首要风险
生产迁移与服务中断 · 高
来源
固定提交 · ea76537e
查看完整资料 ↗
3988

git-workflows

SkillSignal 精选的 GitHub, Git & DevOps Skill,提供来源、权限与使用风险说明。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
编辑来源
查看完整资料 ↗
4087

azure-rbac

Azure RBAC 会把所需的 Azure 资源权限匹配到合适的内置角色,仅在没有合适内置角色时建议自定义角色,并生成角色分配用的 Azure CLI 命令和 Bicep 示例。

主要局限
公开说明描述的是角色建议及命令或 Bicep 生成;它不能证明租户实时权限状态,也不会自动应用授权。
首要风险
权限提升或访问中断 · 高
来源
固定提交 · ea76537e
查看完整资料 ↗
4187

github-cli

SkillSignal 精选的 GitHub, Git & DevOps Skill,提供来源、权限与使用风险说明。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
编辑来源
查看完整资料 ↗
4286

docker-sandbox

SkillSignal 精选的 GitHub, Git & DevOps Skill,提供来源、权限与使用风险说明。

主要局限
详细软件包文件尚未完全编目。
首要风险
安装前审查 · 中
来源
编辑来源
查看完整资料 ↗