跳到主内容
智客 ZICQ

技能库 智客分类:安全测试 azure-compliance

Azure Compliance

运行 Azure 合规和安全审计 与 azqr + Key Vault 过期检查。 包括最佳做法评估、资源审查、政策/遵守情况验证和安全态势检查。 在运行 azqr(合规 cli 工具)之前, Azure 最佳做法、关键断层失效检查、过期证书、过期的机密、孤儿资源、合规评估.

575365 安装量

官方网址:skills.sh

技能介绍

先看中文介绍;官方 description 原文单独保留,不改写 SKILL.md。

做什么

运行 Azure 合规和安全审计 与 azqr + Key Vault 过期检查。 包括最佳做法评估、资源审查、政策/遵守情况验证和安全态势检查。 在运行 azqr(合规 cli 工具)之前, Azure 最佳做法、关键断层失效检查、过期证书、过期的机密、孤儿资源、合规评估.

何时用

官方 description 未单独写出 Use when。按规范,代理会在用户任务与这段 description 的关键词匹配时激活本技能。

代理如何加载

按 Agent Skills 渐进披露:启动时只加载 name 与 description(约 100 token);任务匹配后才读入整份 SKILL.md 正文;scripts/、references/、assets/ 仅在需要时再读。 本文件正文结构:Azure Compliance & Security Auditing、Quick Reference、Prerequisites、Assessments、MCP Tools、Assessment Workflow。 其中含规范建议的小节:分步指令。

文件分析

文件分析:除 SKILL.md 外,正文引用了 references/azure-quick-review.md、references/azure-keyvault-expiration-audit.md、references/azure-resource-graph.md、references/sdk/azure-keyvault-py.md、references/sdk/azure-keyvault-secrets-ts.md、references/sdk/azure-keyvault-secrets-rust.md,属于带资源的技能包,这些文件按需再读。

官方 description(原文)

Run Azure compliance and security audits with azqr plus Key Vault expiration checks. Covers best-practice assessment, resource review, policy/compliance validation, and security posture checks. WHEN: compliance scan, security audit, BEFORE running azqr (compliance cli tool), Azure best practices, Key Vault expiration check, expired certificates, expiring secrets, orphaned resources, compliance assessment.

Azure Compliance & Security AuditingQuick ReferencePrerequisitesAssessmentsMCP ToolsAssessment WorkflowPriority ClassificationError HandlingBest PracticesSDK Quick References

· 许可:MIT

来源分类:skills.sh agent-skill

SKILL.md 与 Agent 调用

官方规范 ↗
name
azure-compliance
description
Run Azure compliance and security audits with azqr plus Key Vault expiration checks. Covers best-practice assessment, resource review, policy/compliance validation, and security posture checks. WHEN: compliance scan, security audit, BEFORE running azqr (compliance cli tool), Azure best practices, Key Vault expiration check, expired certificates, expiring secrets, orphaned resources, compliance assessment.
许可
MIT
  1. 发现技能客户端向 Agent 提供名称与描述目录。
  2. 匹配与调用用户指定或任务匹配后,载入 SKILL.md 指令。
  3. 按需加载按步骤读取参考文档、使用脚本与素材。
指令中引用的文件 · 9
  • references/azure-quick-review.md
  • references/azure-keyvault-expiration-audit.md
  • references/azure-resource-graph.md
  • references/sdk/azure-keyvault-py.md
  • references/sdk/azure-keyvault-secrets-ts.md
  • references/sdk/azure-keyvault-secrets-rust.md
  • references/sdk/azure-security-keyvault-secrets-java.md
  • references/sdk/azure-security-keyvault-keys-dotnet.md
  • references/sdk/azure-security-keyvault-keys-java.md

以下路径提取自原文;文件是否齐全请以来源仓库中的完整目录为准。

具体调用语法与可用工具以目标 Agent 客户端为准。 查看调用机制说明 ↗

安装这个技能

Skills CLI ↗

先选择目标 Agent 和安装范围,保留技能包的附属文件,安装后检查客户端能否发现该技能。

该技能引用了附属文件,请从来源获取完整目录;仅复制 SKILL.md 可能缺少依赖。

交给 Agent 安装

复制安装指令给支持 Agent Skills 的代理,确认其中的目标目录与客户端匹配。

把 Agent Skill「azure-compliance」安装到我的项目:SKILL.md 原文与官方 description 见 https://zicq.com/zh/skills/skl-11b29a88c9065262-Azure-Compliance.html
请存为 .cursor/skills/azure-compliance/SKILL.md 或 .claude/skills/azure-compliance/SKILL.md,frontmatter 的 name 与 description 保持原样,不要改写。
该技能还带 scripts/、references/、assets/ 等文件,请从 https://github.com/microsoft/azure-skills 取完整目录,不要只建一个 SKILL.md。

GitHub 完整包 ↗

终端安装 · Skills CLI

需要 Node.js 与 npx。先查看仓库技能列表,确认实际名称。

npx skills add 'https://github.com/microsoft/azure-skills' --list

npx skills add 'https://github.com/microsoft/azure-skills' --skill 'azure-compliance'

CLI 会交互选择目标 Agent,默认安装到项目;用户级安装使用 -g。先通过查看命令核对仓库内容,再用 npx skills list 检查已安装技能。

阅读排版

name: azure-compliance description: "Run Azure compliance and security audits with azqr plus Key Vault expiration checks. Covers best-practice assessment, resource review, policy/compliance validation, and security posture checks. WHEN: compliance scan, security audit, BEFORE running azqr (compliance cli tool), Azure best practices, Key Vault expiration check, expired certificates, expiring secrets, orphaned resources, compliance assessment." license: MIT metadata: author: Microsoft version: "1.2.2"

Azure Compliance & Security Auditing

Quick Reference

| Property | Details | |---|---| | Best for | Compliance scans, security audits, Key Vault expiration checks | | Primary capabilities | Comprehensive Resources Assessment, Key Vault Expiration Monitoring | | MCP tools | azqr, subscription and resource group listing, Key Vault item inspection |

Prerequisites

  • Authentication: user is logged in to Azure via az login
  • Permissions to read resource configuration and Key Vault metadata

Assessments

| Assessment | Reference | |------------|-----------| | Comprehensive Compliance (azqr) | references/azure-quick-review.md | | Key Vault Expiration | references/azure-keyvault-expiration-audit.md | | Resource Graph Queries | references/azure-resource-graph.md |

MCP Tools

| Tool | Purpose | |------|---------| | mcp_azure_mcp_extension_azqr | Run azqr compliance scans | | mcp_azure_mcp_subscription_list | List available subscriptions | | mcp_azure_mcp_group_list | List resource groups | | keyvault_key_list | List all keys in vault | | keyvault_key_get | Get key details including expiration | | keyvault_secret_list | List all secrets in vault | | keyvault_secret_get | Get secret details including expiration | | keyvault_certificate_list | List all certificates in vault | | keyvault_certificate_get | Get certificate details including expiration |

Assessment Workflow

  1. Select scope (subscription or resource group) for Comprehensive Resources Assessment.
  2. Run azqr and capture output artifacts.
  3. Analyze Scan Results and summarize findings and recommendations.
  4. Review Key Vault Expiration Monitoring output for keys, secrets, and certificates.
  5. Classify issues and propose remediation or fix steps for each finding.

Priority Classification

| Priority | Guidance | |---|---| | Critical | Immediate remediation required for high-impact exposure | | High | Resolve within days to reduce risk | | Medium | Plan a resolution in the next sprint | | Low | Track and fix during regular maintenance |

Error Handling

| Error | Message | Remediation | |---|---|---| | Authentication required | "Please login" | Run az login and retry | | Access denied | "Forbidden" | Confirm permissions and fix role assignments | | Missing resource | "Not found" | Verify subscription and resource group selection |

Best Practices

  • Run compliance scans on a regular schedule (weekly or monthly)
  • Track findings over time and verify remediation effectiveness
  • Separate compliance reporting from remediation execution
  • Keep Key Vault expiration policies documented and enforced

SDK Quick References

For programmatic Key Vault access, see the condensed SDK guides:

相关技能

安全测试

Skill Vetter

人工智能特工的安全第一技能审查。 在安装来自 ClawdHub, GitHub 或其他来源的任何技能之前使用 。 检查红旗,许可范围,可疑图案.

安全测试

Moltguard

MoltGuard——由OpenGuardrails担任OpenClaw保安. 安装 MoltGuard 以保护你和你的人类免受迅速注射、数据过滤和恶意命令的影响。 资料来源:https://github.com/openguardrails/openguardrails/tre…

安全测试

Security Auditor

用于审查安全漏洞代码,实施认证流,审计OWASP Top 10,配置CORS/CSP头,处理秘密,输入验证,SQL注射预防,XSS保护,或任何与安全相关的代码审查.

安全测试

Skill Vetter

安装任何AI代理技能前的安全审查协议. 红旗侦取入证盗取,疏通密码,放出. 风险分类:低/中/高/高。 编制结构化审查报告。 不先运行此功能, 绝不安装不信任的技能 .