Skill 广场
Azure最小特权角色配置 Skill

Azure最小特权角色配置.Skill

@github/azure-role-selector

4.5优秀AI 评分基础检查通过源自 GitHub

该功能专为 Azure 云资源权限管理设计。当需要为特定托管标识、服务主体或用户分配权限时,输入所需的具体资源操作行为,系统将通过官方文档检索满足需求的最小特权内置角色;若无直接匹配项,则会自动构建最小范围的自定义角色定义。同时,它还会提供规范的 Azure CLI 分配指令以及符合最佳实践的 Bicep 模板代码,帮助快速实现安全合规的云端访问控制。

IT运维与安全云安全工程师DevOps工程师Azure云架构师2026-09-23 更新main

Azure最小特权角色配置

该功能专为 Azure 云资源权限管理设计。当需要为特定托管标识、服务主体或用户分配权限时,输入所需的具体资源操作行为,系统将通过官方文档检索满足需求的最小特权内置角色;若无直接匹配项,则会自动构建最小范围的自定义角色定义。同时,它还会提供规范的 Azure CLI 分配指令以及符合最佳实践的 Bicep 模板代码,帮助快速实现安全合规的云端访问控制。

它会先理解你的原始内容和目标,再按清晰的步骤完成处理。你不需要学习复杂命令,也不用理解背后的技术细节。

常见场景

它能帮你做什么?

01

02

03

三步完成

怎么使用

1安装 Skill

把右侧安装请求发给你的 AI。

2说清楚目标

告诉 AI 你想完成什么,或直接贴入内容。

3检查结果

按需要继续调整语气、范围或格式。

复制就能用

你可以直接这样说

我需要让一个应用能够读取 Azure Storage 容器中的 Blob 文件但不能修改或删除,应该分配什么角色?请给出 Azure CLI 命令和 Bicep 代码。

为 GitHub Actions 服务主体配置权限,仅允许在资源组 'rg-prod-web' 内重启 App Service 和读取配置,生成对应的最小权限分配方案。

现有的内置角色权限过大,请帮我生成一个只允许查看和下载 Azure Key Vault 证书的自定义角色定义与分配 Bicep 脚本。

适用人群

适合谁?

云安全工程师DevOps工程师Azure云架构师后端与平台开发人员

上手门槛

使用难度

进阶

需要了解任务流程,页面已整理好使用步骤。

兼容范围

支持哪些 AI?

Codex可直接使用
Claude Code可直接使用
OpenClaw可直接使用
Hermes可直接使用
国内 Agent可直接使用

中文用户增强

Skill Px 做了什么?

中文说明简化使用方式补充中文案例整理安装流程降低理解难度