做什么
运行 Azure 合规和安全审计 与 azqr + Key Vault 过期检查。 包括最佳做法评估、资源审查、政策/遵守情况验证和安全态势检查。 在运行 azqr(合规 cli 工具)之前, Azure 最佳做法、关键断层失效检查、过期证书、过期的机密、孤儿资源、合规评估.
技能库 智客分类:安全测试 azure-compliance
运行 Azure 合规和安全审计 与 azqr + Key Vault 过期检查。 包括最佳做法评估、资源审查、政策/遵守情况验证和安全态势检查。 在运行 azqr(合规 cli 工具)之前, Azure 最佳做法、关键断层失效检查、过期证书、过期的机密、孤儿资源、合规评估.
官方网址:skills.sh
先看中文介绍;官方 description 原文单独保留,不改写 SKILL.md。
运行 Azure 合规和安全审计 与 azqr + Key Vault 过期检查。 包括最佳做法评估、资源审查、政策/遵守情况验证和安全态势检查。 在运行 azqr(合规 cli 工具)之前, Azure 最佳做法、关键断层失效检查、过期证书、过期的机密、孤儿资源、合规评估.
官方 description 未单独写出 Use when。按规范,代理会在用户任务与这段 description 的关键词匹配时激活本技能。
按 Agent Skills 渐进披露:启动时只加载 name 与 description(约 100 token);任务匹配后才读入整份 SKILL.md 正文;scripts/、references/、assets/ 仅在需要时再读。 本文件正文结构:Azure Compliance & Security Auditing、Quick Reference、Prerequisites、Assessments、MCP Tools、Assessment Workflow。 其中含规范建议的小节:分步指令。
文件分析:除 SKILL.md 外,正文引用了 references/azure-quick-review.md、references/azure-keyvault-expiration-audit.md、references/azure-resource-graph.md、references/sdk/azure-keyvault-py.md、references/sdk/azure-keyvault-secrets-ts.md、references/sdk/azure-keyvault-secrets-rust.md,属于带资源的技能包,这些文件按需再读。
Run Azure compliance and security audits with azqr plus Key Vault expiration checks. Covers best-practice assessment, resource review, policy/compliance validation, and security posture checks. WHEN: compliance scan, security audit, BEFORE running azqr (compliance cli tool), Azure best practices, Key Vault expiration check, expired certificates, expiring secrets, orphaned resources, compliance assessment.
Azure Compliance & Security AuditingQuick ReferencePrerequisitesAssessmentsMCP ToolsAssessment WorkflowPriority ClassificationError HandlingBest PracticesSDK Quick References
· 许可:MIT
来源分类:skills.sh agent-skill
nameazure-compliancedescriptionreferences/azure-quick-review.mdreferences/azure-keyvault-expiration-audit.mdreferences/azure-resource-graph.mdreferences/sdk/azure-keyvault-py.mdreferences/sdk/azure-keyvault-secrets-ts.mdreferences/sdk/azure-keyvault-secrets-rust.mdreferences/sdk/azure-security-keyvault-secrets-java.mdreferences/sdk/azure-security-keyvault-keys-dotnet.mdreferences/sdk/azure-security-keyvault-keys-java.md以下路径提取自原文;文件是否齐全请以来源仓库中的完整目录为准。
具体调用语法与可用工具以目标 Agent 客户端为准。 查看调用机制说明 ↗
先选择目标 Agent 和安装范围,保留技能包的附属文件,安装后检查客户端能否发现该技能。
该技能引用了附属文件,请从来源获取完整目录;仅复制 SKILL.md 可能缺少依赖。
复制安装指令给支持 Agent Skills 的代理,确认其中的目标目录与客户端匹配。
把 Agent Skill「azure-compliance」安装到我的项目:SKILL.md 原文与官方 description 见 https://zicq.com/zh/skills/skl-11b29a88c9065262-Azure-Compliance.html 请存为 .cursor/skills/azure-compliance/SKILL.md 或 .claude/skills/azure-compliance/SKILL.md,frontmatter 的 name 与 description 保持原样,不要改写。 该技能还带 scripts/、references/、assets/ 等文件,请从 https://github.com/microsoft/azure-skills 取完整目录,不要只建一个 SKILL.md。
需要 Node.js 与 npx。先查看仓库技能列表,确认实际名称。
npx skills add 'https://github.com/microsoft/azure-skills' --list
npx skills add 'https://github.com/microsoft/azure-skills' --skill 'azure-compliance'
CLI 会交互选择目标 Agent,默认安装到项目;用户级安装使用 -g。先通过查看命令核对仓库内容,再用 npx skills list 检查已安装技能。
| Property | Details | |---|---| | Best for | Compliance scans, security audits, Key Vault expiration checks | | Primary capabilities | Comprehensive Resources Assessment, Key Vault Expiration Monitoring | | MCP tools | azqr, subscription and resource group listing, Key Vault item inspection |
az login| Assessment | Reference | |------------|-----------| | Comprehensive Compliance (azqr) | references/azure-quick-review.md | | Key Vault Expiration | references/azure-keyvault-expiration-audit.md | | Resource Graph Queries | references/azure-resource-graph.md |
| Tool | Purpose |
|------|---------|
| mcp_azure_mcp_extension_azqr | Run azqr compliance scans |
| mcp_azure_mcp_subscription_list | List available subscriptions |
| mcp_azure_mcp_group_list | List resource groups |
| keyvault_key_list | List all keys in vault |
| keyvault_key_get | Get key details including expiration |
| keyvault_secret_list | List all secrets in vault |
| keyvault_secret_get | Get secret details including expiration |
| keyvault_certificate_list | List all certificates in vault |
| keyvault_certificate_get | Get certificate details including expiration |
| Priority | Guidance | |---|---| | Critical | Immediate remediation required for high-impact exposure | | High | Resolve within days to reduce risk | | Medium | Plan a resolution in the next sprint | | Low | Track and fix during regular maintenance |
| Error | Message | Remediation |
|---|---|---|
| Authentication required | "Please login" | Run az login and retry |
| Access denied | "Forbidden" | Confirm permissions and fix role assignments |
| Missing resource | "Not found" | Verify subscription and resource group selection |
For programmatic Key Vault access, see the condensed SDK guides:
安全测试
人工智能特工的安全第一技能审查。 在安装来自 ClawdHub, GitHub 或其他来源的任何技能之前使用 。 检查红旗,许可范围,可疑图案.
安全测试
MoltGuard——由OpenGuardrails担任OpenClaw保安. 安装 MoltGuard 以保护你和你的人类免受迅速注射、数据过滤和恶意命令的影响。 资料来源:https://github.com/openguardrails/openguardrails/tre…
安全测试
用于审查安全漏洞代码,实施认证流,审计OWASP Top 10,配置CORS/CSP头,处理秘密,输入验证,SQL注射预防,XSS保护,或任何与安全相关的代码审查.
安全测试
安装任何AI代理技能前的安全审查协议. 红旗侦取入证盗取,疏通密码,放出. 风险分类:低/中/高/高。 编制结构化审查报告。 不先运行此功能, 绝不安装不信任的技能 .