Навыки azure-cost
📦

azure-cost

v1.2.2 Ревизия содержимого r2 Высокий риск 📁 Доступ к файловой системе⚙️ Внешние команды🔑 Переменные окружения🌐 Доступ к сети

Анализ и оптимизация затрат Azure

Данные о затратах Azure сложно запрашивать, прогнозировать и объяснять на разных уровнях областей. Этот навык проводит Claude, Codex и Claude Code через рабочие процессы анализа затрат Azure.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "azure-cost" from https://skillstore.io/skills/microsoft-azure-cost.md and its manifest at https://skillstore.io/api/skills/microsoft-azure-cost/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «azure-cost». Покажи мои затраты Azure по сервисам за этот месяц.

Ожидаемый результат:

  • Сводка ежемесячных расходов с общей суммой затрат и валютой.
  • Ранжированная разбивка по сервисам с основными драйверами затрат.
  • Заметки об области, диапазоне дат и любых отсутствующих разрешениях.

Использование «azure-cost». Спрогнозируй мой счет Azure к концу месяца.

Ожидаемый результат:

  • Итоговый прогноз с разделением фактического и прогнозируемого периодов.
  • Заметки об уверенности на основе доступных исторических данных.
  • Предупреждения, когда Azure forecast API не может создать строки.

Использование «azure-cost». Найди экономию затрат в моей подписке.

Ожидаемый результат:

  • Приоритизированный список возможностей экономии с оценкой ежемесячного эффекта.
  • Подтверждения из фактических данных о затратах и метрик использования.
  • Заметки о согласовании, рекомендации по откату и шаги проверки.

Аудит безопасности

Высокий риск

Review confirmed one high-risk cleanup command that recursively removes a relative temp directory without proving the skill owns it. Two semantic issues remain: unqualified resource deletion advice and budget creation without an explicit approval checkpoint. The other 79 static findings are documentation false positives involving Markdown links, code fences, official URLs, and non-secret environment selectors.

23
Просканировано файлов
2,431
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (2)

Высокий
Unqualified Resource Deletion Recommendation
The report template labels azqr-identified resources as immediately deletable. This can encourage destructive changes without dependency validation or explicit approval.
The template explicitly places azqr results under resources that can be deleted immediately. No validation or approval condition appears in that section.
Средний
Azure Budget Creation Without Approval Checkpoint
The anomaly workflow supplies a budget creation command with notification recipients but no explicit confirmation step. An investigation can therefore modify subscription state.
The cited section directly provides az consumption budget create after diagnostic steps. It does not require confirmation before the state-changing command.
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Высокий
PowerShell invocation
```powershell
The PowerShell block recursively force-deletes the relative temp directory. It does not verify that the directory belongs to this skill.

Факторы риска

📁 Доступ к файловой системе (12)
⚙️ Внешние команды (24)
🔑 Переменные окружения (13)
🌐 Доступ к сети (3)
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/microsoft-azure-cost/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/microsoft-azure-cost/security.svg)](https://skillstore.io/skills/microsoft-azure-cost?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/microsoft-azure-cost?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/microsoft-azure-cost/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/microsoft-azure-cost.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

microsoft. (2026). azure-cost security audit report (audit version 5) [Author version 1.2.2]. Skillstore. https://skillstore.io/skills/microsoft-azure-cost/audits/5

Цитата BibTeX

@techreport{microsoft-microsoft-azure-cost-2026, author = {microsoft}, title = {azure-cost security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/microsoft-azure-cost/audits/5}, note = {Author version 1.2.2} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "azure-cost security audit report (audit version 5)" version: "1.2.2" type: report authors: - name: "microsoft" date-released: "2026-07-23" url: "https://skillstore.io/skills/microsoft-azure-cost/audits/5" identifiers: - type: other value: "skillstore:microsoft-azure-cost:audit:5" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
41
Архитектура
100
Сопровождаемость
87
Контент
69
Сообщество
91
Соответствие спецификации

Что вы можете построить

Объяснить ежемесячные расходы

Разбейте текущие расходы Azure по сервису, группе ресурсов, тегу или поддерживаемому биллинговому измерению.

Спрогнозировать риск бюджета

Спрогнозируйте затраты Azure до конца месяца и определите, когда данные прогноза неполные или недоступны.

Приоритизировать работу по экономии

Найдите осиротевшие ресурсы, кандидатов на изменение размера и возможности оптимизации для отдельных сервисов, используя фактические данные о затратах.

Попробуйте эти промпты

Показать текущие расходы
Проанализируй мои расходы Azure за этот месяц по сервисам. Запроси область, если я ее не указал.
Спрогнозировать стоимость к концу месяца
Спрогнозируй мои затраты Azure к концу месяца для подписки <subscription-id>. Включи допущения и предупреждения о недоступных данных.
Найти возможности оптимизации
Проверь мои затраты Azure и использование ресурсов за последние 30 дней. Приоритизируй экономию по влиянию, риску и требуемому согласованию.
Подготовить отчет о затратах для руководства
Создай отчет по оптимизации затрат Azure, используя фактические данные о затратах, метрики использования и проверенные цены. Включи заметки для аудиторского следа и шаги развертывания.

Лучшие практики

  • Начинайте с запросов затрат только для чтения, прежде чем давать рекомендации по оптимизации.
  • Подтвердите область, разрешения роли, временной интервал и биллинговое соглашение перед выбором измерений.
  • Проверяйте цены и правила бесплатного уровня по официальным источникам Azure перед оценкой экономии.

Избегать

  • Не оценивайте расходы Azure по памяти, когда доступны фактические данные о затратах.
  • Не выполняйте команды очистки или удаления без явного одобрения пользователя.
  • Не доверяйте результатам прогноза, когда API сообщает о недостаточном объеме истории.

Часто задаваемые вопросы

Какие разрешения нужны?
Пользователям нужны Cost Management Reader и связанные разрешения на чтение в выбранной области Azure.
Этот навык развертывает или удаляет ресурсы?
Нет. Он сосредоточен на анализе затрат, прогнозировании и рекомендациях. Любое операционное изменение требует отдельного согласования.
Он использует фактические биллинговые данные Azure?
Да. Рабочие процессы отдают приоритет данным Azure Cost Management API вместо допущений.
Может ли он прогнозировать будущие расходы?
Да. Он помогает использовать Azure forecast API, но для прогнозов требуется достаточно исторических данных о затратах.
Какие инструменты он может использовать?
Он документирует инструменты Azure MCP, команды Azure CLI, вызовы REST API и выбранные ссылки на SDK.
Будут ли отчеты содержать конфиденциальные данные?
Отчеты могут содержать затраты, идентификаторы ресурсов и идентификаторы подписок. Проверьте и отредактируйте их перед передачей другим.

Сведения для разработчиков

Автор

microsoft

Лицензия

MIT

Версия автора

v1.2.2

Ревизия Skillstore

r2

Ссылка

ebdfe608f5de2b66ff37ab4af12af8ac4f5e8006

Актуальность поддержки

26.07.2026

Использование

7 загрузок · 112 просмотров