帮助用户选择最小权限的 Azure RBAC 角色,并生成分配命令与 Bicep 代码。
该技能材料显示其为基于文档与提示的 Azure RBAC 辅助技能,本身不要求密钥、未声明独立远程端点,整体风险较低。其主要作用是生成权限建议与 CLI/Bicep 内容,但因涉及角色分配指导,仍应核验输出是否符合最小权限原则。
材料明确写明“需要的密钥/环境变量:无”,未见要求用户提供 API key、令牌或其他敏感凭证;主要风险在于其生成的角色分配建议可能影响后续权限配置,而非凭证泄露。
未声明任何远程端点;系统检查项标注为 prompt-only,说明从所给材料看不包含独立的数据外发逻辑。README 中提到调用其他 Azure 相关工具,但当前技能自身未显示向未知或无关端点传输数据。
从材料看该技能是说明性/编排性提示,帮助查找角色并生成 CLI/Bicep 内容;未见其自身在本机启动进程、执行脚本或请求系统级执行权限的描述。
未见声明可读取本地文件、写入磁盘或访问用户私有数据源;其处理对象主要是 Azure RBAC 角色定义与权限建议。需注意它会提供角色授予前置条件说明,用户应避免据此配置超出业务所需的权限。
来源为 GitHub 上的微软仓库,且系统标记为 open-source,具备可审计性;222 star 提供一定社区信任信号。虽许可证与维护状态未明确,但在无其他红旗情况下,供应链风险偏低。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "azure-rbac" 技能: 1. 下载 https://raw.githubusercontent.com/microsoft/GitHub-Copilot-for-Azure/main/plugin/skills/azure-rbac/SKILL.md 2. 保存为 ~/.claude/skills/azure-rbac/SKILL.md 3. 装好后重载技能,告诉我可以用了
我有一个 Azure 托管标识,需要只读访问某个存储账户中的 Blob。请推荐最小权限的 Azure RBAC 角色,并生成 Azure CLI 命令和 Bicep 代码来完成角色分配。
返回合适的最小权限角色名称、适用范围说明,以及可直接使用的 CLI 命令和 Bicep 示例。
我要让一个应用注册访问 Key Vault 中的机密,但不希望给过高权限。请根据需求判断应分配什么 Azure RBAC 角色,并解释为什么这是最小权限选择。
给出匹配需求的角色建议、权限边界解释,以及避免过度授权的说明。
内置角色无法满足需求,我需要一个只能读取资源组中虚拟机状态的自定义角色。请帮我生成 Azure 自定义角色定义,并说明执行角色分配的人需要哪些权限。
输出自定义角色定义示例、分配方式,以及授予者所需权限的清晰说明。
Use the 'azure__documentation' tool to find the minimal role definition that matches the desired permissions the user wants to assign to an identity. If no built-in role matches the desired permissions, use the 'azure__extension_cli_generate' tool to create a custom role definition with the desired permissions. Then use the 'azure__extension_cli_generate' tool to generate the CLI commands needed to assign that role to the identity. Finally, use the 'azure__bicepschema' and 'azure__get_azure_bestpractices' tools to provide a Bicep code snippet for adding the role assignment. If user is asking about role necessary to set access, refer to Prerequisites for Granting Roles down below:
To assign RBAC roles to identities, you need a role that includes the Microsoft.Authorization/roleAssignments/write permission. The most common roles with this permission are:
Microsoft.Authorization/roleAssignments/write指导完成 Microsoft Entra ID 应用注册、OAuth 配置与 MSAL 接入。
帮助开发者为 Web 应用接入 Azure Application Insights 并配置遥测采集。
帮助排查并解决 Azure Event Hubs 与 Service Bus SDK 的连接、认证和消息处理问题。
帮助你跨订阅或资源组快速查询、盘点和定位 Azure 资源。
帮助你端到端部署、评估、微调并持续优化 Microsoft Foundry 智能体与模型。
执行已准备好的 Azure 应用部署,并自动处理常见发布错误恢复。
在部署前深度检查 Azure 配置、权限与基础设施就绪情况,提前发现风险。
帮助你为 Azure 应用生成部署准备文件与基础设施配置,加速创建、现代化与上线。
分析 Azure 资源组并生成 Mermaid 架构图,清晰展示资源关系与拓扑。
帮助你查询 Azure 成本、预测支出并找出可优化降本的资源。
帮助团队执行 Azure 安全评估、攻击路径分析与合规审计报告生成。
智能选择 Azure OpenAI 最佳可用区域并快速完成部署