azure

跨订阅查询Azure资源图的MCP协议集成工具

后端开发 运维工程师运维开发 分析系统日志监控资源消耗开展合规审计 claude通用 ★ 22 更新于 2026-07-26

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:azure。
它的用途是:跨订阅查询Azure资源图的MCP协议集成工具
详细介绍见:https://321skill.com/skills/azure-azure-resource-graph-mcp-server/
请根据该页面的说明完成安装。

使用示例

“帮我查一下所有订阅中,位于‘eastus’区域且公网访问未关闭的PostgreSQL数据库实例列表。”,它会通过此MCP工具调用Azure Resource Graph,执行对应的Kusto查询语句,并以清晰的表格或列表形式返回匹配的数据库实例详情,包括资源ID、订阅名称和具体配置状态。

介绍

该工具解决了在多订阅Azure环境中,资源查询分散、效率低下的问题。它通过实现MCP(Model Context Protocol)协议,将Azure Resource Graph的强大查询能力集成到支持MCP的AI助手(如Claude Desktop)中,使得用户可以直接通过自然语言对话来查询和分析跨订阅的Azure资源。

使用时,用户需在本地或指定环境中部署此MCP服务器,并将其配置到Claude Desktop等AI助手中。之后,用户便可在对话中直接提出查询需求,例如“列出所有生产环境中未加密的存储账户”,AI助手会通过此工具调用Azure Resource Graph API并返回结构化的查询结果。

它非常适合需要频繁管理和审计多云或多订阅Azure环境的运维工程师、DevOps工程师和云架构师。这些角色通常需要快速获取全局资源视图、进行合规性检查或故障排查。

建议在使用前确保已配置好必要的Azure服务主体(Service Principal)权限,并授予其对目标订阅的“读者”或更高角色,以便Resource Graph能够访问相关资源数据。同时,注意查询语句的复杂度可能会影响响应时间和Token消耗。

核心特点

与通用的Azure CLI或Portal查询不同,它通过MCP协议将Azure Resource Graph查询深度集成到AI工作流中,实现了用自然语言进行复杂、跨订阅的资源检索与分析,无需手动拼接查询语句或切换不同订阅的上下文。

注意事项

不适合需要直接修改或配置Azure资源的场景,它主要用于资源的查询、审计和分析。

常见问题

这个工具需要什么权限才能使用?

需要一个拥有目标订阅‘读者’(或更高)角色的Azure服务主体(Service Principal),以便Azure Resource Graph API能够访问资源数据。

它能管理或修改Azure资源吗?

不能,它仅用于查询和分析资源信息,不执行任何创建、修改或删除操作。