agent-bom discover azure
无需长期凭证,自动扫描并生成Azure AI与MCP资产清单
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:agent-bom discover azure。 它的用途是:无需长期凭证,自动扫描并生成Azure AI与MCP资产清单 完整的 Skill 内容见:https://321skill.com/skills/agent-bom-discover-azure-x-8/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
‘请扫描我的Azure生产订阅,找出所有Azure OpenAI实例和托管了MCP服务器的容器应用,并生成一份资产清单。’ 它会调用该Skill,使用你提供的临时访问令牌连接到Azure,执行扫描,并输出一份结构化的agent-bom JSON文档,列出所有符合条件的资源及其关键属性。
介绍
当用户需要盘点Azure云环境中的AI代理(如Azure OpenAI)、MCP相关资产(如容器应用、AKS集群、函数应用、机器学习服务等)并生成标准化的物料清单(BOM)时,该Skill提供了一种安全、自动化的解决方案。它通过临时或短期的访问凭证,扫描指定的Azure订阅或资源组,发现相关资源,并输出结构化的agent-bom JSON清单,避免了授予工具长期访问权限的安全风险。
使用方式通常是在命令行或自动化脚本中配置临时的Azure访问令牌或服务主体凭据,运行该Skill的扫描命令。它会连接到Azure资源管理器API,根据预定义的规则筛选出与AI代理和MCP服务器相关的资源,并将资产信息(如名称、类型、区域、配置等)整理成标准化的JSON格式输出。
该Skill非常适合需要定期进行云资产审计、合规检查、成本核算或为智能体平台准备基础设施清单的运维工程师、云架构师和智能体开发者。它帮助这些角色在无需深入每个服务控制台的情况下,快速获取一份准确的、可用于进一步分析或集成的资产报告。
建议在使用前确保临时凭证具有足够的只读权限(例如,订阅范围的读取者角色)。由于扫描依赖于Azure API的可用性和速率限制,对于资源非常多的环境,可能需要分批次执行或处理超时情况。输出的JSON格式是标准化的,可以轻松集成到CI/CD流水线、配置管理数据库(CMDB)或其他监控工具中。
核心特点
与同类云资产扫描工具相比,它专注于发现与AI代理和MCP(模型上下文协议)服务器相关的特定Azure资源,并输出标准化的agent-bom JSON格式,而非通用的资源列表。同时,它设计上强调无需长期凭证,通过临时令牌执行扫描,安全性更高。
注意事项
不适合扫描非Azure云平台(如AWS、GCP)的资源,也无法发现未通过Azure资源管理器API暴露的资产或深度配置信息。
常见问题
这个Skill需要什么权限?
需要Azure订阅的只读权限,例如‘读者’角色,以便扫描资源列表。
生成的清单包含哪些信息?
包含发现的Azure资源名称、类型、ID、区域、标签等核心元数据,格式为标准的agent-bom JSON。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agent-bom-discover-azure-x-8/raw/index.md 读取 agent-bom discover azure 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agent-bom-discover-azure-x-8/raw/index.md(查看排版版本)