agent-bom discover azure
扫描Azure环境生成AI资产清单
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:agent-bom discover azure。 它的用途是:扫描Azure环境生成AI资产清单 详细介绍见:https://321skill.com/skills/agent-bom-discover-azure/ 请根据该页面的说明完成安装。
使用示例
'扫描我的Azure环境,生成AI agent和MCP资产清单',它会自动调用Azure Resource Graph,遍历所有订阅,发现Azure AI Studio、认知服务、Bot Service等资源,并输出标准化的agent-bom JSON文件,同时可触发安全扫描。
介绍
这个Skill解决了在Azure云环境中快速发现和盘点AI Agent及MCP相关资产的问题。运维人员和智能体开发者经常需要手动登录Azure门户或使用CLI逐个服务查询,效率低下且容易遗漏,尤其是面对大量订阅和资源组时,难以形成统一的资产视图。
使用方式很简单,你只需要在已认证的Azure CLI环境中运行一条命令,或者通过自然语言指令让AI代理执行扫描。它会自动调用Azure Resource Graph API,遍历所有订阅,识别Azure AI Studio、认知服务、Bot Service、MCP服务器等资产,并输出符合agent-bom规范的JSON清单。之后还可以对该清单进行安全扫描,无需为agent-bom授予长期Azure凭证,仅使用临时令牌。
它非常适合需要管理多云AI基础设施的运维工程师、智能体开发团队以及安全审计人员。尤其是那些已经部署了多个Azure AI服务,但缺乏统一资产清单和合规检查的团队,可以借此快速掌握资产全貌。
建议在定期资产盘点或安全审计时统一使用此工具。需要注意的是,它主要依赖Azure Resource Graph,需要确保执行环境具有足够的读取权限(如Reader角色),并且扫描范围受限于当前登录的Azure租户和订阅。
常见问题
需要给agent-bom长期Azure凭证吗?
不需要,它使用当前Azure CLI会话的临时令牌,扫描完成后凭证即失效。
生成的JSON清单怎么用?
可以直接导入到agent-bom生态的其他工具中进行安全扫描、合规审计或资产可视化。