Навыки python-appservice-deploy
📦

python-appservice-deploy

v1.0.1 Ревизия содержимого r2 Высокий риск ⚙️ Внешние команды📁 Доступ к файловой системе🌐 Доступ к сети

Развертывание Python-приложений в Azure App Service

Командам Python нужны повторяемые развертывания в App Service без необходимости угадывать шаги Azure CLI. Этот навык помогает с созданием, настройкой, развертыванием и итоговыми сообщениями для пользователей приложений Flask, Django и FastAPI.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "python-appservice-deploy" from https://skillstore.io/skills/microsoft-python-appservice-deploy.md and its manifest at https://skillstore.io/api/skills/microsoft-python-appservice-deploy/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «python-appservice-deploy». Разверни мое приложение Flask со сгенерированным именем.

Ожидаемый результат:

Сообщает об обнаруженном проекте Flask, создает ресурсы Azure, развертывает zip-пакет и возвращает URL App Service.

Использование «python-appservice-deploy». Разверни этот проект FastAPI в моей существующей группе ресурсов.

Ожидаемый результат:

Использует предоставленные ресурсы Azure, задает команду запуска uvicorn, включает серверную сборку и выводит сообщение о развертывании.

Использование «python-appservice-deploy». В этом проекте есть azure.yaml для App Service.

Ожидаемый результат:

Выбирает путь Azure Developer CLI, развертывает сервис и возвращает endpoint без проверки сайта.

Аудит безопасности

Высокий риск

Most static alerts are false positives caused by Markdown backticks, PowerShell fences, bind addresses, HTTPS endpoint templates, and benign device redirection. The retry wrappers execute caller-supplied command strings through eval or nested PowerShell, creating command-injection risk, and the PowerShell archive path can include environment secrets. No prompt injection or malicious exfiltration intent was found.

13
Просканировано файлов
985
Проанализировано строк
3
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Высокий
PowerShell archive can include environment secrets
The PowerShell packaging path compresses all root items except five directories and does not exclude .env. A local secret file can be uploaded in app.zip.
The exclusion list and archive operation are explicit on these lines, and .env is absent. This directly differs from the Bash path, which excludes .env.
Пункты проверки возможностей (3)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Высокий
Ruby/shell backtick execution
$script = "$ShowCommand -o none 2>`$null; if (`$LASTEXITCODE -ne 0) { $CreateCommand -o none }"
The script concatenates caller-provided ShowCommand and CreateCommand strings into executable PowerShell text. Shell metacharacters in either argument can alter the command and execute arbitrary code.
Высокий
PowerShell invocation
& powershell -NoProfile -Command $script 2>&1
This line passes the dynamically constructed script to powershell -Command. Because the script contains caller-provided command strings, this is a direct command-injection sink.
Высокий
Shell command substitution
if err=$({ eval "$SHOW_CMD -o none 2>/dev/null" || eval "$CREATE_CMD -o none"; } 2>&1); then
The wrapper applies eval to both command strings supplied by its caller. Any shell syntax embedded in those strings executes with the wrapper's privileges.

Факторы риска

⚙️ Внешние команды (50)
references/create-app.md:38 references/create-app.md:5 references/create-app.md:24 references/create-app.md:40 references/create-app.md:74 references/create-app.md:87 references/create-app.md:96 references/create-app.md:102 references/deploy-azcli.md:22-24 references/deploy-azcli.md:76-77 references/deploy-azcli.md:78-80 references/deploy-azcli.md:95 references/deploy-azcli.md:20 references/deploy-azcli.md:38 references/deploy-azcli.md:58 references/deploy-azcli.md:59 references/deploy-azcli.md:74 references/deploy-azcli.md:98 references/deploy-azd.md:16-18 references/deploy-azd.md:20-22 references/deploy-azd.md:19 references/deploy-azd.md:31 references/deploy-azd.md:72 references/deploy-azd.md:73 references/errors.md:7-8 references/errors.md:8-9 references/errors.md:9-10 references/errors.md:10 references/errors.md:41 references/post-deploy-message.md:71 references/startup-commands.md:26 references/startup-commands.md:47 references/startup-commands.md:58 references/startup-commands.md:71 references/transient-retry.md:40-42 references/transient-retry.md:37 references/transient-retry.md:38 scripts/generate-app-name.ps1:5 scripts/generate-app-name.sh:4 scripts/generate-app-name.sh:23 scripts/generate-app-name.sh:26-28 scripts/generate-app-name.sh:37 scripts/generate-app-name.sh:40 scripts/generate-app-name.sh:46 scripts/generate-app-name.sh:58 scripts/retry-az-create.ps1:3 scripts/retry-az-create.ps1:13 scripts/retry-az-create.ps1:15 scripts/retry-az-create.ps1:17-18 scripts/retry-az-create.ps1:21-22
📁 Доступ к файловой системе (13)
🌐 Доступ к сети (19)
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/microsoft-python-appservice-deploy/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/microsoft-python-appservice-deploy/security.svg)](https://skillstore.io/skills/microsoft-python-appservice-deploy?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/microsoft-python-appservice-deploy?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/microsoft-python-appservice-deploy/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/microsoft-python-appservice-deploy.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

microsoft. (2026). python-appservice-deploy security audit report (audit version 4) [Author version 1.0.1]. Skillstore. https://skillstore.io/skills/microsoft-python-appservice-deploy/audits/4

Цитата BibTeX

@techreport{microsoft-microsoft-python-appservice-deploy-2026, author = {microsoft}, title = {python-appservice-deploy security audit report (audit version 4)}, institution = {Skillstore}, year = {2026}, number = {4}, url = {https://skillstore.io/skills/microsoft-python-appservice-deploy/audits/4}, note = {Author version 1.0.1} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "python-appservice-deploy security audit report (audit version 4)" version: "1.0.1" type: report authors: - name: "microsoft" date-released: "2026-07-23" url: "https://skillstore.io/skills/microsoft-python-appservice-deploy/audits/4" identifiers: - type: other value: "skillstore:microsoft-python-appservice-deploy:audit:4" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
68
Архитектура
100
Сопровождаемость
87
Контент
67
Сообщество
91
Соответствие спецификации

Что вы можете построить

Первое развертывание в App Service

Разверните небольшое приложение Flask, Django или FastAPI в Linux App Service со сгенерированными именами ресурсов.

Повторяемое развертывание для команды

Применяйте согласованные шаги Azure CLI для создания ресурсов, настройки запуска и zip-развертывания.

Выпуск App Service через azd

Используйте существующий проект azure.yaml App Service и развертывайте его через Azure Developer CLI.

Попробуйте эти промпты

Развернуть мое Python-приложение
Разверни это веб-приложение Python в Azure App Service Linux. При необходимости спроси только имя приложения, затем используй безопасные значения по умолчанию.
Развернуть с существующими ресурсами
Разверни это приложение FastAPI в App Service, используя мои существующие значения группы ресурсов, плана, региона и подписки.
Проверить настройки запуска
Определи фреймворк в этом проекте и настрой поведение запуска App Service перед развертыванием.
Обработать временные сбои Azure
Разверни это приложение и применяй рекомендации по повторным попыткам создания ресурсов Azure только если создание ресурса завершается ошибкой, допускающей повторную попытку.

Лучшие практики

  • Подтвердите целевую подписку и регион перед созданием ресурсов Azure.
  • Поддерживайте requirements.txt или pyproject.toml в актуальном состоянии, чтобы App Service мог собрать зависимости.
  • Проверяйте имена ресурсов перед передачей их в команды shell или PowerShell.

Избегать

  • Не используйте этот навык для Container Apps, Functions, AKS или полного планирования инфраструктуры.
  • Не запускайте ранние HTTP-проверки и не считайте ошибки прогрева сбоем развертывания.
  • Не передавайте неочищенные пользовательские строки во встроенные скрипты-обертки повторных попыток.

Часто задаваемые вопросы

Какие Python-фреймворки поддерживает этот навык?
Он поддерживает Flask, Django, FastAPI и универсальные веб-приложения Python с ручными рекомендациями по запуску.
Создает ли он ресурсы Azure?
Да. Он может помочь создать группу ресурсов, план Linux App Service и веб-приложение, если они отсутствуют.
Может ли он использовать Azure Developer CLI?
Да. Он использует azd, когда azure.yaml существует и нацелен на App Service.
Проверяет ли он развернутый сайт?
Нет. Он избегает немедленных проверок, потому что App Service может потребоваться несколько минут для прогрева.
Управляет ли он базами данных или частными сетями?
Нет. Он передает такие более широкие инфраструктурные потребности подготовительному рабочему процессу.
Какой результат проверки безопасности наиболее важен?
Скриптам-оберткам повторных попыток требуется более безопасное выполнение команд перед широкой публикацией в marketplace.

Сведения для разработчиков

Автор

microsoft

Лицензия

MIT

Версия автора

v1.0.1

Ревизия Skillstore

r2

Ссылка

ebdfe608f5de2b66ff37ab4af12af8ac4f5e8006

Актуальность поддержки

26.07.2026

Использование

3 загрузок · 0 просмотров

Больше от microsoft

Показать все
📦

appinsights-instrumentation

84

Инструментирование приложений Azure с помощью Application Insights

Добавление надежной телеметрии в приложения, размещенные в Azure, может быть сложным в разных фреймворках и моделях развертывания. Этот навык предоставляет краткие рекомендации по настройке Application Insights, ссылки на SDK и шаблоны конфигурации Azure.

DevOps и инфраструктура Просмотр
📦

azure-rbac

80

Выбор ролей Azure RBAC с минимальными привилегиями

При назначении ролей Azure легко выдать избыточные разрешения. Этот навык помогает выбирать роли с минимальными привилегиями и составлять шаги назначения через Azure CLI и Bicep.

Безопасность и соответствие требованиям Просмотр
📦

azure-compliance

79

Аудит соответствия требованиям Azure и срока действия Key Vault

Командам Azure нужны четкие выводы о соответствии требованиям до того, как риски приведут к сбоям. Этот навык выполняет аудиты с заданной областью и превращает результаты в приоритетные действия.

Безопасность и соответствие требованиям Просмотр
📦

azure-kusto

79

Анализ Azure Data Explorer с помощью KQL

Данные Azure Data Explorer бывает трудно проверять без правильной структуры KQL и контекста схемы. Этот навык помогает Claude, Codex и Claude Code создавать целевые KQL-запросы, исследовать схемы и устранять проблемы с результатами ADX.

Данные и аналитика Просмотр
Показать все
📦

senior-devops

81

Автоматизация DevOps-конвейеров и развертываний

от alirezarezvani

Работа DevOps часто требует повторяемых шаблонов для конвейеров, инфраструктуры и развертываний. Этот навык предоставляет скрипты и справочные руководства для CI/CD, IaC, развертывания и операционного ревью.

DevOps и инфраструктура Просмотр
📦

k8s-manifest-generator

79

Безопасная генерация манифестов Kubernetes

от sickn33

Манифесты Kubernetes легко настроить неправильно, когда команды пишут их по памяти. Этот навык превращает требования в структурированные рекомендации по YAML с учетом безопасности, probes, ресурсов и шаблонов Service.

DevOps и инфраструктура Просмотр
📦

incident-command-governor

82

Создание регламентированных пакетов командования инцидентом

от yaojingang

В заметках об инцидентах часто не хватает четкой серьезности, владельца и коммуникации для конкретных аудиторий. Этот навык превращает операционные свидетельства в регламентированный пакет для реагирования, анализа и последующих действий.

DevOps и инфраструктура Просмотр
📦

cloud-devops

80

Координация облачных DevOps-процессов

от sickn33

Работа по облачной доставке часто охватывает множество инструментов и этапов. Этот навык организует работу с инфраструктурой, CI/CD, Kubernetes, мониторингом, безопасностью, затратами и восстановлением в понятные промпты.

DevOps и инфраструктура Просмотр
📦

terraform-skill

80

Создавайте более качественные модули Terraform

от sickn33

Проекты Terraform часто разрастаются в несогласованные модули, неясные тесты и рискованные процессы релизов. Этот навык дает Claude, Codex и Claude Code практические паттерны Terraform и OpenTofu для более безопасной поставки инфраструктуры.

DevOps и инфраструктура Просмотр
📦

helm-chart-architect

80

Проектирование архитектуры Helm Chart для production

от 92Bilal26

Команды часто копируют примеры Helm, которые не соответствуют их эксплуатационным ограничениям. Этот навык помогает проектировать архитектуру chart с учетом зависимостей, hooks, values, окружений и потребностей операторов.

DevOps и инфраструктура Просмотр