Skills azure-mgmt-apimanagement-dotnet
📦

azure-mgmt-apimanagement-dotnet

Content revision r2 High Risk ⚙️ External commands🌐 Network access🔑 Env variables

Управление Azure API Management с помощью .NET

Настройка Azure API Management в .NET требует множества типов ARM-ресурсов и длительных операций. Этот навык дает сфокусированные рекомендации для рабочих процессов сервиса, API, продукта, подписки, политик и резервного копирования.

Supports: Claude Codex Code(CC)
⚠️ 38 Poor

Install with my Agent

Copy this request to your Agent. It includes the canonical Skill page and manifest.

Agent request
Review the Skillstore skill "azure-mgmt-apimanagement-dotnet" from https://skillstore.io/skills/sickn33-azure-mgmt-apimanagement-dotnet.md and its manifest at https://skillstore.io/api/skills/sickn33-azure-mgmt-apimanagement-dotnet/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Your Agent should still show its plan and request any confirmation required by the security policy.

Test it

Using "azure-mgmt-apimanagement-dotnet". Создайте новый сервис APIM с Developer SKU для тестирования.

Expected outcome:

Чек-лист развертывания, охватывающий пакеты, настройку идентификации, поиск resource group, создание сервиса и ожидаемое время ожидания.

Using "azure-mgmt-apimanagement-dotnet". Подключите API к продукту Starter и создайте подписку.

Expected outcome:

Последовательность ресурсов, объясняющая API, продукт, связь product API, scope подписки и решения по контролю доступа.

Using "azure-mgmt-apimanagement-dotnet". Проверьте мой подход к backup и restore для APIM.

Expected outcome:

Сводка проверки, охватывающая доступ к storage account, использование managed identity, влияние restore и операционные проверки безопасности.

Security Audit

High Risk
v5 • 7/23/2026 Open versioned report

All 51 static findings are false positives caused by Markdown formatting, placeholder configuration, sample URLs, or official documentation links. The skill contains no prompt injection or covert execution behavior. One high-severity semantic issue remains: an example prints an APIM subscription key to console output.

1
Files scanned
320
Lines analyzed
0
Review items
0
False positives ignored

Confirmed security concerns (1)

High
Sensitive Subscription Key Logging
The example retrieves APIM subscription secrets and prints the primary key, which can expose credentials in terminal output or captured logs.
Lines 177-179 explicitly retrieve subscription secrets and send the primary key to Console.WriteLine, creating a direct credential-disclosure path.
Audited by: codex View Audit History →
Share & cite this report

Share the versioned assessment report, neutral badge, embed card, and citations. Skillstore reports evidence without deciding whether this Skill is safe.

Open versioned report
Security Assessment

Copy report link

https://skillstore.io/skills/sickn33-azure-mgmt-apimanagement-dotnet/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Markdown badge

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-azure-mgmt-apimanagement-dotnet/security.svg)](https://skillstore.io/skills/sickn33-azure-mgmt-apimanagement-dotnet?utm_source=security_passport_badge)

HTML badge

<a href="https://skillstore.io/skills/sickn33-azure-mgmt-apimanagement-dotnet?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-azure-mgmt-apimanagement-dotnet/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Embed card

<iframe src="https://skillstore.io/embed/skills/sickn33-azure-mgmt-apimanagement-dotnet.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Academic citations (APA · BibTeX · CFF)

APA citation

sickn33. (2026). azure-mgmt-apimanagement-dotnet security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-azure-mgmt-apimanagement-dotnet/audits/5

BibTeX citation

@techreport{sickn33-sickn33-azure-mgmt-apimanagement-dotnet-2026, author = {sickn33}, title = {azure-mgmt-apimanagement-dotnet security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/sickn33-azure-mgmt-apimanagement-dotnet/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "azure-mgmt-apimanagement-dotnet security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-07-23" url: "https://skillstore.io/skills/sickn33-azure-mgmt-apimanagement-dotnet/audits/5" identifiers: - type: other value: "skillstore:sickn33-azure-mgmt-apimanagement-dotnet:audit:5" description: "Skillstore immutable audit report identifier"

Skillstore Score

Why this score Evidence Confidence: Medium
55
Architecture
85
Maintainability
87
Content
68
Community
83
Spec Compliance

What You Can Build

Планирование подготовки APIM

Спроектируйте повторяемый рабочий процесс .NET для создания сервиса API Management и связанных ресурсов.

Реализация доступа к продуктам

Создавайте продукты, подписки, группы и связи API с понятными отношениями ARM-ресурсов.

Проверка автоматизации APIM

Проверяйте шаблоны кода для длительных операций, обновлений политик, шагов резервного копирования и обработки ошибок.

Try These Prompts

Создать план сервиса
Используйте этот навык, чтобы описать шаги создания сервиса Azure API Management с Developer SKU в .NET.
Добавить API и продукт
Используйте этот навык, чтобы спроектировать поток .NET, который создает APIM API, создает продукт и связывает их между собой.
Применить политику API
Используйте этот навык, чтобы объяснить, как применить политику APIM API с ограничением скорости и пользовательскими заголовками в .NET.
Провести аудит рабочего процесса APIM
Используйте этот навык, чтобы проверить мой план автоматизации APIM .NET на риски, связанные с идентификацией, длительными операциями, backup, restore и обработкой ошибок.

Best Practices

  • Используйте DefaultAzureCredential с managed identity или входом разработчика, где это возможно.
  • Используйте WaitUntil.Started для длительного создания сервиса, когда допустим асинхронный прогресс.
  • Рассматривайте ключи подписки и значения политик как секреты и скрывайте их в логах.

Avoid

  • Не выводите ключи подписки или другие секреты APIM в console output.
  • Не задавайте production backend URLs, имена сервисов или учетные данные напрямую в переиспользуемых примерах.
  • Не выполняйте операции restore или publish без подтверждения целевой среды.

Frequently Asked Questions

Создает ли этот навык ресурсы Azure автоматически?
Нет. Он предоставляет рекомендации и примерные шаблоны. Пользователи или агенты должны запускать код отдельно.
Какой SDK он охватывает?
Он охватывает Azure.ResourceManager.ApiManagement с Azure.Identity для операций management plane в .NET.
Может ли он помочь с политиками APIM?
Да. Он объясняет ресурсы политик API, XML-содержимое политик, ограничения скорости и примеры заголовков.
Охватывает ли он вызовы data plane gateway?
Нет. Навык сосредоточен на ресурсах management plane через Azure Resource Manager.
Какие разрешения требуются?
Учетной записи нужны разрешения Azure для подписки, resource group и управляемых ресурсов APIM.
Подходит ли он для production-автоматизации?
Он может помочь с production-автоматизацией, но команды должны добавить проверки, утверждения, тестирование и обработку секретов.

Developer Details

Author

sickn33

License

MIT

Skillstore revision

r2

Version notice

The author did not declare a version.

Ref

f9e2c34b4f19c7f3e6b0a1e93227b5f77cc12526

Maintenance freshness

7/26/2026

Usage

7 downloads · 87 views

File structure

📄 SKILL.md