Навыки azure-enterprise-infra-planner
📦

azure-enterprise-infra-planner

v1.2.3 Ревизия содержимого r2 Средний риск 📁 Доступ к файловой системе⚙️ Внешние команды

Планирование корпоративной инфраструктуры Azure

Корпоративные проекты Azure могут расходиться в деталях сетевой конфигурации, безопасности и развертывания. Этот навык превращает цели рабочей нагрузки в проверенные планы и рекомендации по Bicep или Terraform.

Поддерживает: Claude Codex Code(CC)
📊 71 Адекватно

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "azure-enterprise-infra-planner" from https://skillstore.io/skills/microsoft-azure-enterprise-infra-planner.md and its manifest at https://skillstore.io/api/skills/microsoft-azure-enterprise-infra-planner/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «azure-enterprise-infra-planner». Спланируй отказоустойчивую платформу обработки данных на основе событий в East US.

Ожидаемый результат:

  • Черновой план с resource groups, managed identity, Event Grid, Container Apps, Cosmos DB, Key Vault и мониторингом.
  • Контрольный список проверки, охватывающий зависимости, компромиссы публичного доступа, идентификацию и готовность к развертыванию.

Использование «azure-enterprise-infra-planner». Сгенерируй Bicep после утверждения плана.

Ожидаемый результат:

  • Структура файлов Bicep в infra с модулями, сгруппированными по областям сервисов.
  • Рекомендации по параметрам, шаги проверки и команды развертывания, ожидающие явного подтверждения.

Использование «azure-enterprise-infra-planner». Проверь эту топологию перед тем, как я ее создам.

Ожидаемый результат:

Проверка сочетаний ресурсов, которая выявляет отсутствующие зависимости, неподдерживаемые комбинации и точки обязательного утверждения.

Аудит безопасности

Средний риск

All 72 static alerts are false positives caused by documentation syntax, project-local planning artifacts, Azure service names, and relative Markdown links. The documented deployment commands are intentional and protected by plan approval, validation, active-context checks, and explicit confirmation. Two semantic concerns remain around trusting cached insight text and protecting persisted Azure environment observations.

40
Просканировано файлов
1,582
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (2)

Средний
Cached Azure Insights Cross an Untrusted Data Boundary
The workflow reuses repository-local insight text and prefers applicable recommendations without a rule to reject embedded instructions or verify the file's provenance.
The reuse and preference instructions are explicit, while schema checks validate structure rather than provenance or instruction content. Approval gates reduce the final deployment impact.
Низкий
Azure Environment Observations Lack Storage Guidance
The skill persists Azure environment insights under the project without guidance for version-control exclusion, identifier redaction, access control, retention, or deletion.
The persistence location and Azure-environment purpose are explicit, and the reviewed workflow provides no handling guidance. The schema limits content to observations and implications.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/microsoft-azure-enterprise-infra-planner/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/microsoft-azure-enterprise-infra-planner/security.svg)](https://skillstore.io/skills/microsoft-azure-enterprise-infra-planner?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/microsoft-azure-enterprise-infra-planner?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/microsoft-azure-enterprise-infra-planner/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/microsoft-azure-enterprise-infra-planner.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

microsoft. (2026). azure-enterprise-infra-planner security audit report (audit version 6) [Author version 1.2.3]. Skillstore. https://skillstore.io/skills/microsoft-azure-enterprise-infra-planner/audits/6

Цитата BibTeX

@techreport{microsoft-microsoft-azure-enterprise-infra-planner-2026, author = {microsoft}, title = {azure-enterprise-infra-planner security audit report (audit version 6)}, institution = {Skillstore}, year = {2026}, number = {6}, url = {https://skillstore.io/skills/microsoft-azure-enterprise-infra-planner/audits/6}, note = {Author version 1.2.3} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "azure-enterprise-infra-planner security audit report (audit version 6)" version: "1.2.3" type: report authors: - name: "microsoft" date-released: "2026-07-23" url: "https://skillstore.io/skills/microsoft-azure-enterprise-infra-planner/audits/6" identifiers: - type: other value: "skillstore:microsoft-azure-enterprise-infra-planner:audit:6" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
50
Архитектура
100
Сопровождаемость
87
Контент
69
Сообщество
91
Соответствие спецификации

Что вы можете построить

Планирование целевой зоны

Преобразуйте требования платформы в ресурсы Azure для сетей, идентификации, мониторинга и безопасности.

Подготовка IaC на основе утвержденного плана

Сгенерируйте структуру Bicep или Terraform после утверждения плана инфраструктуры заинтересованными сторонами.

Проверка сочетаний ресурсов

Проверьте комбинации сервисов Azure, зависимости и ограничения развертывания перед реализацией.

Попробуйте эти промпты

Подготовить базовый план
Спланируй инфраструктуру Azure для web API с PostgreSQL, приватной сетевой конфигурацией, мониторингом и средами dev и prod.
Сравнить варианты IaC
Проверь мой план инфраструктуры Azure и объясни, что лучше подходит для этого развертывания: Bicep или Terraform.
Спроектировать сеть Hub-Spoke
Спроектируй сеть Azure hub-spoke с общим firewall, private endpoints, мониторингом и элементами управления доступом на основе ролей.
Подготовить утвержденное развертывание
Используя утвержденный план инфраструктуры, сгенерируй Terraform в infra, проверь его и покажи команды развертывания для моего подтверждения.

Лучшие практики

  • Подтвердите подписку, регион и область развертывания перед генерацией инфраструктурного кода.
  • Проверьте план с заинтересованными сторонами перед изменением статуса на утвержденный.
  • Выполните команды what-if, plan или validation перед любой командой развертывания.

Избегать

  • Не выполняйте развертывание на основе чернового плана или непроверенных сгенерированных файлов.
  • Не размещайте сгенерированные инфраструктурные файлы вне директории infra.
  • Не используйте сгенерированные значения по умолчанию как окончательные решения по безопасности или затратам.

Часто задаваемые вопросы

Развертывает ли этот навык ресурсы Azure автоматически?
Нет. Для развертывания требуется утвержденный план и явное подтверждение пользователя.
Может ли он генерировать и Bicep, и Terraform?
Да. Он поддерживает генерацию Bicep и Terraform после утверждения плана.
Нужен ли ему доступ к документации Microsoft?
Лучше всего он работает при наличии документации Microsoft и инструментов Azure MCP.
Где он хранит план инфраструктуры?
Он хранит план в локальной для проекта директории .azure для проверки и отслеживания статуса.
Подходит ли он для регулируемых рабочих нагрузок?
Он может поддерживать планирование для регулируемых рабочих нагрузок, но формальная проверка соответствия требованиям все равно необходима.
Какие инструменты могут использовать этот навык?
В отчете указана поддержка Claude, Codex и Claude Code.

Сведения для разработчиков

Автор

microsoft

Лицензия

MIT

Версия автора

v1.2.3

Ревизия Skillstore

r2

Ссылка

ebdfe608f5de2b66ff37ab4af12af8ac4f5e8006

Актуальность поддержки

25.07.2026

Использование

6 загрузок · 108 просмотров

Больше от microsoft

Показать все
📦

appinsights-instrumentation

84

Инструментирование приложений Azure с помощью Application Insights

Добавление надежной телеметрии в приложения, размещенные в Azure, может быть сложным в разных фреймворках и моделях развертывания. Этот навык предоставляет краткие рекомендации по настройке Application Insights, ссылки на SDK и шаблоны конфигурации Azure.

DevOps и инфраструктура Просмотр
📦

azure-rbac

80

Выбор ролей Azure RBAC с минимальными привилегиями

При назначении ролей Azure легко выдать избыточные разрешения. Этот навык помогает выбирать роли с минимальными привилегиями и составлять шаги назначения через Azure CLI и Bicep.

Безопасность и соответствие требованиям Просмотр
📦

azure-compliance

79

Аудит соответствия требованиям Azure и срока действия Key Vault

Командам Azure нужны четкие выводы о соответствии требованиям до того, как риски приведут к сбоям. Этот навык выполняет аудиты с заданной областью и превращает результаты в приоритетные действия.

Безопасность и соответствие требованиям Просмотр
📦

azure-kusto

79

Анализ Azure Data Explorer с помощью KQL

Данные Azure Data Explorer бывает трудно проверять без правильной структуры KQL и контекста схемы. Этот навык помогает Claude, Codex и Claude Code создавать целевые KQL-запросы, исследовать схемы и устранять проблемы с результатами ADX.

Данные и аналитика Просмотр
Показать все
📦

cloud-infrastructure

81

Проектирование облачной инфраструктуры

от 89jobrien

Облачным командам нужны единые паттерны для безопасной, отказоустойчивой и экономически эффективной инфраструктуры. Этот навык помогает выбирать архитектуру, организовывать Terraform, планировать доступность и выстраивать операционные контроли.

DevOps и инфраструктура Просмотр
📦

terraform-skill

80

Создавайте более качественные модули Terraform

от sickn33

Проекты Terraform часто разрастаются в несогласованные модули, неясные тесты и рискованные процессы релизов. Этот навык дает Claude, Codex и Claude Code практические паттерны Terraform и OpenTofu для более безопасной поставки инфраструктуры.

DevOps и инфраструктура Просмотр
📦

terraform-infrastructure

78

Создание рабочих процессов Terraform для инфраструктуры

от sickn33

Работа с Terraform часто охватывает настройку, модули, состояние, окружения, пайплайны и средства контроля безопасности. Этот навык организует эти шаги в понятный инфраструктурный рабочий процесс.

DevOps и инфраструктура Просмотр
📦

cloud-architect

78

Проектирование мультиоблачных архитектур

от sickn33

Планирование облака часто охватывает стоимость, безопасность, отказоустойчивость и компромиссы между провайдерами. Этот навык помогает Claude, Codex и Claude Code структурировать практические архитектурные рекомендации.

DevOps и инфраструктура Просмотр
📦

hybrid-cloud-architect

78

Проектирование гибридных облачных архитектур

от sickn33

Гибридные среды сложно проектировать, потому что рабочие нагрузки, сети, соответствие требованиям и затраты охватывают множество платформ. Этот навык помогает принимать архитектурные решения для public cloud, private cloud, Kubernetes, edge и операций.

DevOps и инфраструктура Просмотр
📦

cdk-patterns

78

Создавайте переиспользуемые паттерны AWS CDK

от sickn33

Переиспользуемую облачную инфраструктуру сложно стандартизировать между командами. Этот навык помогает с паттернами AWS CDK, L2 constructs, IAM, мониторингом, тегированием и границами стеков.

DevOps и инфраструктура Просмотр