Навыки azure-validate
📦

azure-validate

v0.0.0-placeholder Ревизия содержимого r2 Критично ⚙️ Внешние команды📁 Доступ к файловой системе🌐 Доступ к сети

Проверка готовности развертывания в Azure

Развертывания в Azure могут завершаться с ошибкой на позднем этапе из-за неверных предварительных требований, политик или файлов инфраструктуры. Этот навык выполняет структурированную предварительную проверку перед релизом.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "azure-validate" from https://skillstore.io/skills/microsoft-azure-validate.md and its manifest at https://skillstore.io/api/skills/microsoft-azure-validate/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «azure-validate». Проверь мой проект azd перед развертыванием.

Ожидаемый результат:

  • Результат: не готово к развертыванию.
  • Аутентификация действительна, но выбранный регион не поддерживает один запланированный сервис.
  • Следующий шаг: выберите поддерживаемый регион и повторно запустите проверку.

Использование «azure-validate». Проверь, готово ли мое развертывание Bicep.

Ожидаемый результат:

  • Результат: готово после одного предупреждения.
  • Шаблон компилируется, и проверка проходит успешно.
  • Просмотрите предупреждение политики перед запуском развертывания.

Использование «azure-validate». Устрани сбой проверки Terraform.

Ожидаемый результат:

  • Результат: заблокировано доступом к состоянию.
  • Синтаксис Terraform корректен, но backend недоступен.
  • Исправьте учетные данные backend или сетевой доступ, затем повторно запустите предварительную проверку.

Аудит безопасности

Критично

All 56 static findings are false positives caused by Markdown formatting, relative documentation links, expected Azure checks, or project-local plan paths. Semantic review found a critical authority injection, high-risk execution of repository-defined builds, and a medium-risk wildcard CORS workaround.

18
Просканировано файлов
1,301
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (3)

Критично
Prompt Injection Attempt Detected
The skill states "AUTHORITATIVE GUIDANCE" and claims it is "the officially verified way" before requiring an azure-deploy invocation. These authority claims pressure the agent to accept unverified instructions and trigger deployment beyond a validation request.
The source contains explicit authority language and a mandatory downstream deployment action. Both behaviors match the stated prompt-injection indicators.
Высокий
Untrusted Project Build Execution
The workflow directs the agent to build Dockerfiles and run AZD packaging for repository-controlled projects. Build definitions and package hooks can execute untrusted commands with the agent's local credentials and network access.
The cited instructions explicitly execute repository-defined Docker and packaging workflows. Such workflows commonly execute project-controlled build commands.
Средний
Temporary Wildcard CORS Exposure
A Terraform workaround permits a wildcard CORS origin during an initial deployment. Failures before the required follow-up can leave the API accessible from arbitrary web origins.
The example explicitly sets the allowed origin to a wildcard before a later correction. The warning reduces intent risk but does not prevent an interrupted deployment.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/microsoft-azure-validate/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/microsoft-azure-validate/security.svg)](https://skillstore.io/skills/microsoft-azure-validate?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/microsoft-azure-validate?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/microsoft-azure-validate/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/microsoft-azure-validate.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

microsoft. (2026). azure-validate security audit report (audit version 5) [Author version 0.0.0-placeholder]. Skillstore. https://skillstore.io/skills/microsoft-azure-validate/audits/5

Цитата BibTeX

@techreport{microsoft-microsoft-azure-validate-2026, author = {microsoft}, title = {azure-validate security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/microsoft-azure-validate/audits/5}, note = {Author version 0.0.0-placeholder} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "azure-validate security audit report (audit version 5)" version: "0.0.0-placeholder" type: report authors: - name: "microsoft" date-released: "2026-07-23" url: "https://skillstore.io/skills/microsoft-azure-validate/audits/5" identifiers: - type: other value: "skillstore:microsoft-azure-validate:audit:5" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
50
Архитектура
90
Сопровождаемость
87
Контент
69
Сообщество
91
Соответствие спецификации

Что вы можете построить

Проверка готовности к релизу

Запустите предварительные проверки перед запланированным развертыванием в Azure и заранее выявите блокирующие проблемы.

Проверка изменений инфраструктуры

Подтвердите, что файлы Bicep или Terraform компилируются, проходят проверку и предварительно показывают ожидаемые изменения.

Устранение сбоев предварительного просмотра

Сопоставьте распространенные ошибки azd, Bicep, Terraform и политик с понятными исправлениями.

Попробуйте эти промпты

Проверь мое приложение
Проверь мое приложение Azure перед развертыванием. Проверь текущий план, выполни необходимые проверки рецепта и кратко опиши все блокирующие проблемы.
Проверь готовность Bicep
Проверь это развертывание Azure, которое использует Bicep. Проверь компиляцию, проверку шаблона, аутентификацию, готовность политик и поддержку региона.
Проверь предварительную проверку Terraform
Запусти путь проверки Terraform для этого проекта Azure. Подтверди форматирование, инициализацию, проверку, доступ к состоянию и готовность политик.
Диагностируй блокирующие проблемы развертывания
Проанализируй сбои проверки в этом проекте Azure. Раздели проблемы инструментов, конфигурации, политик, региона и аутентификации, затем порекомендуй исправления.

Лучшие практики

  • Подтвердите подписку Azure и регион с пользователем перед проверкой.
  • Записывайте каждую команду проверки и ее результат в плане развертывания.
  • Устраните все неуспешные проверки перед запуском любого рабочего процесса развертывания.

Избегать

  • Пометка плана как проверенного без подтверждения.
  • Запуск команд развертывания из этого навыка проверки.
  • Игнорирование ошибок региона, политик или аутентификации из-за успешного прохождения проверок сборки.

Часто задаваемые вопросы

Развертывает ли этот навык ресурсы Azure?
Нет. Он проверяет готовность и сообщает о блокирующих проблемах перед отдельным рабочим процессом развертывания.
Какие типы проектов Azure он поддерживает?
Он охватывает пути проверки azd, Azure CLI, Bicep и Terraform.
Требуется ли аутентификация Azure?
Да. Для нескольких проверок нужна аутентифицированная учетная запись Azure и подтвержденная подписка.
Может ли он проверять требования Azure Policy?
Да. Он включает рекомендации по проверке политик и проверки блокирующих проблем соответствия требованиям.
Может ли он автоматически исправлять ошибки проверки?
Он может рекомендовать исправления и направлять внесение корректировок. Рискованные или разрушительные изменения по-прежнему требуют подтверждения пользователя.
Подходит ли он для production-релизов?
Он полезен перед развертыванием в production, но командам все равно следует соблюдать свои процедуры контроля релизов.

Сведения для разработчиков

Автор

microsoft

Лицензия

MIT

Версия автора

v0.0.0-placeholder

Ревизия Skillstore

r2

Ссылка

ebdfe608f5de2b66ff37ab4af12af8ac4f5e8006

Актуальность поддержки

25.07.2026

Использование

8 загрузок · 157 просмотров

Больше от microsoft

Показать все
📦

appinsights-instrumentation

84

Инструментирование приложений Azure с помощью Application Insights

Добавление надежной телеметрии в приложения, размещенные в Azure, может быть сложным в разных фреймворках и моделях развертывания. Этот навык предоставляет краткие рекомендации по настройке Application Insights, ссылки на SDK и шаблоны конфигурации Azure.

DevOps и инфраструктура Просмотр
📦

azure-rbac

80

Выбор ролей Azure RBAC с минимальными привилегиями

При назначении ролей Azure легко выдать избыточные разрешения. Этот навык помогает выбирать роли с минимальными привилегиями и составлять шаги назначения через Azure CLI и Bicep.

Безопасность и соответствие требованиям Просмотр
📦

azure-compliance

79

Аудит соответствия требованиям Azure и срока действия Key Vault

Командам Azure нужны четкие выводы о соответствии требованиям до того, как риски приведут к сбоям. Этот навык выполняет аудиты с заданной областью и превращает результаты в приоритетные действия.

Безопасность и соответствие требованиям Просмотр
📦

azure-kusto

79

Анализ Azure Data Explorer с помощью KQL

Данные Azure Data Explorer бывает трудно проверять без правильной структуры KQL и контекста схемы. Этот навык помогает Claude, Codex и Claude Code создавать целевые KQL-запросы, исследовать схемы и устранять проблемы с результатами ADX.

Данные и аналитика Просмотр
Показать все
📦

terraform-skill

80

Создавайте более качественные модули Terraform

от sickn33

Проекты Terraform часто разрастаются в несогласованные модули, неясные тесты и рискованные процессы релизов. Этот навык дает Claude, Codex и Claude Code практические паттерны Terraform и OpenTofu для более безопасной поставки инфраструктуры.

DevOps и инфраструктура Просмотр
📦

terraform-infrastructure

78

Создание рабочих процессов Terraform для инфраструктуры

от sickn33

Работа с Terraform часто охватывает настройку, модули, состояние, окружения, пайплайны и средства контроля безопасности. Этот навык организует эти шаги в понятный инфраструктурный рабочий процесс.

DevOps и инфраструктура Просмотр
📦

terraform-aws-modules

78

Создание переиспользуемых модулей AWS Terraform

от sickn33

Переиспользуемые модули AWS Terraform сложно поддерживать единообразными между командами. Этот skill помогает со структурой модулей, remote state, валидацией, тегированием и практиками review.

DevOps и инфраструктура Просмотр
📦

senior-devops

81

Автоматизация DevOps-конвейеров и развертываний

от alirezarezvani

Работа DevOps часто требует повторяемых шаблонов для конвейеров, инфраструктуры и развертываний. Этот навык предоставляет скрипты и справочные руководства для CI/CD, IaC, развертывания и операционного ревью.

DevOps и инфраструктура Просмотр
📦

cloud-infrastructure

81

Проектирование облачной инфраструктуры

от 89jobrien

Облачным командам нужны единые паттерны для безопасной, отказоустойчивой и экономически эффективной инфраструктуры. Этот навык помогает выбирать архитектуру, организовывать Terraform, планировать доступность и выстраивать операционные контроли.

DevOps и инфраструктура Просмотр
📦

cloud-devops

80

Координация облачных DevOps-процессов

от sickn33

Работа по облачной доставке часто охватывает множество инструментов и этапов. Этот навык организует работу с инфраструктурой, CI/CD, Kubernetes, мониторингом, безопасностью, затратами и восстановлением в понятные промпты.

DevOps и инфраструктура Просмотр