Навыки azure-mgmt-botservice-py
📦

azure-mgmt-botservice-py

Ревизия содержимого r2 Высокий риск ⚡ Содержит скрипты⚙️ Внешние команды🌐 Доступ к сети🔑 Переменные окружения

Управление Azure Bot Service с помощью Python

Командам, работающим с ботами Azure, нужны надежные примеры для управления ботами, каналами и OAuth-подключениями. Этот навык проводит Claude, Codex и Claude Code через рабочие процессы Azure Bot Service SDK.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "azure-mgmt-botservice-py" from https://skillstore.io/skills/sickn33-azure-mgmt-botservice-py.md and its manifest at https://skillstore.io/api/skills/sickn33-azure-mgmt-botservice-py/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «azure-mgmt-botservice-py». Перечислить ресурсы Bot Service в группе ресурсов.

Ожидаемый результат:

Ответ описал бы настройку учетных данных, выбор группы ресурсов, перечисление ботов и поля для проверки, такие как имя, конечная точка и SKU.

Использование «azure-mgmt-botservice-py». Создать канал Direct Line для существующего бота.

Ожидаемый результат:

Ответ изложил бы создание канала, конфигурацию сайта, обработку ключей и последующую проверку в Azure.

Использование «azure-mgmt-botservice-py». Подготовить настройки OAuth-подключения для Microsoft Graph.

Ожидаемый результат:

Ответ определил бы необходимые идентификаторы, области действия, источник секрета, последовательность вызовов Azure API и проверки после развертывания.

Аудит безопасности

Высокий риск

Most static findings are false positives caused by Markdown fences, inline code, parenthesized Python imports, placeholders, or expected environment-variable use. The example at SKILL.md line 242 prints a Direct Line key to standard output, creating a real credential disclosure risk. The skill also performs live Azure control-plane changes, including resource deletion, and requires explicit operator review.

1
Просканировано файлов
331
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (2)

Высокий
Certificate/key files
print(f"Key: {site.key}")
Although the pattern label mentions certificate files, the example directly prints a Direct Line channel key. Logs or terminal history could disclose this usable credential.
Средний
Live Azure Control-Plane Mutations
Examples create, update, and delete Azure bot resources and enable channels. Execution against the wrong scope can alter or remove production resources.
The cited SDK calls explicitly create, update, delete, and configure Azure resources. The operational effect is direct and unambiguous.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/sickn33-azure-mgmt-botservice-py/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-azure-mgmt-botservice-py/security.svg)](https://skillstore.io/skills/sickn33-azure-mgmt-botservice-py?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/sickn33-azure-mgmt-botservice-py?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-azure-mgmt-botservice-py/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/sickn33-azure-mgmt-botservice-py.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

sickn33. (2026). azure-mgmt-botservice-py security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-azure-mgmt-botservice-py/audits/5

Цитата BibTeX

@techreport{sickn33-sickn33-azure-mgmt-botservice-py-2026, author = {sickn33}, title = {azure-mgmt-botservice-py security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/sickn33-azure-mgmt-botservice-py/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "azure-mgmt-botservice-py security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-07-23" url: "https://skillstore.io/skills/sickn33-azure-mgmt-botservice-py/audits/5" identifiers: - type: other value: "skillstore:sickn33-azure-mgmt-botservice-py:audit:5" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
85
Сопровождаемость
87
Контент
69
Сообщество
91
Соответствие спецификации

Что вы можете построить

Подготовка ботов для разработки

Создавайте недорогие ресурсы Azure Bot Service и базовые каналы для тестовых сред.

Аудит конфигурации каналов бота

Перечисляйте ботов, каналы, SKU и настройки подключений перед запланированными изменениями.

Интеграция ботов с OAuth

Настраивайте параметры подключений, использующие поставщиков служб и разрешения с заданной областью действия.

Попробуйте эти промпты

Перечислить мои ресурсы ботов
Используй этот навык, чтобы показать, как выполнить аутентификацию и перечислить ботов Azure Bot Service в моей подписке.
Создать тестового бота
Используй этот навык, чтобы подготовить шаги Python для создания Azure Bot Service F0 с placeholder endpoint.
Безопасно настроить каналы
Используй этот навык, чтобы добавить каналы Teams, Direct Line и Web Chat. Включи предупреждения по работе с секретами.
Спланировать развертывание OAuth-подключения
Используй этот навык, чтобы описать шаги Python SDK для создания OAuth-подключения бота с секретами, управляемыми через среду, и проверками валидации.

Лучшие практики

  • Используйте DefaultAzureCredential с ролями минимально необходимых привилегий для каждой среды Azure.
  • Храните клиентские секреты OAuth и ключи Direct Line в управляемом хранилище секретов.
  • Маскируйте или исключайте сгенерированные ключи перед публикацией логов, стенограмм или результатов проверки.

Избегать

  • Вывод ключей каналов или OAuth-секретов в чат, логи или вывод CI.
  • Запуск примеров удаления без подтверждения подписки, группы ресурсов и имени бота.
  • Использование производственных конечных точек или учетных данных в скопированном примере кода.

Часто задаваемые вопросы

Какой сервис Azure охватывает этот навык?
Он охватывает управление Azure Bot Service через Python Azure management SDK.
Может ли он создавать и удалять ботов?
Да. Он включает примеры SDK для создания, обновления, перечисления, получения и удаления ресурсов ботов.
Управляет ли он кодом приложения бота?
Нет. Он управляет ресурсами Azure Bot Service, а не runtime-приложением бота.
Какие каналы показаны?
В примерах показаны Teams, Direct Line, Web Chat, а также упоминаются другие распространенные классы каналов.
Как следует обрабатывать секреты?
Используйте переменные среды, Key Vault или другое управляемое хранилище секретов. Никогда не выводите реальные ключи.
Какие AI-инструменты могут его использовать?
Он подготовлен для рабочих процессов Claude, Codex и Claude Code.

Сведения для разработчиков

Автор

sickn33

Лицензия

MIT

Ревизия Skillstore

r2

Примечание о версии

Автор не указал версию.

Ссылка

f9e2c34b4f19c7f3e6b0a1e93227b5f77cc12526

Актуальность поддержки

26.07.2026

Использование

6 загрузок · 135 просмотров

Структура файлов

📄 SKILL.md