Azure Resource Lookup 是什么
Azure Resource Lookup 是只读资源发现 Skill,用专用 Azure MCP 或 Azure Resource Graph 跨订阅列举和查找 Web Apps、虚拟机、存储、Container Apps 等任意资源,并支持按类型、标签、区域、资源组统计与发现未挂载磁盘等孤立资源。
适用场景与选择边界
适合回答“我有哪些资源”、跨订阅盘点、标签审计、按类型计数和定位指定应用;对没有专用 MCP 列表接口的 App Service 与 Container Apps 尤其有用。成本和浪费分析应使用 Azure Cost,部署变更使用 Azure Deploy,非 Azure 云不在范围内。它也不替代详细架构关系分析或安全审计。
核心能力与工作机制
优先选覆盖目标类型的最小专用 MCP 工具,否则生成 ARG 的 KQL 子集查询,通过 az graph query 执行。流程会先发现订阅和资源组,再限制 scope、选择必要字段并格式化结果。
实际工作流
从用户问题提取资源类型、订阅、资源组、标签和输出字段;确认范围后判断专用工具是否足够,不足则构建 Resource Graph 查询。执行后检查结果数量、分页与权限,并用表格或分组摘要呈现。
输入、输出与交付物
需要查找对象、目标订阅或资源组、筛选条件和期望字段;跨订阅查询必须确认哪些订阅在授权范围内。输出是资源 ID、名称、类型、位置、资源组、标签和所需属性的清单或统计,也可生成孤立资源候选;候选必须说明判定逻辑,不能直接当成可删除对象。
依赖、账号与权限
需要 Azure 登录和相关订阅 Reader 权限;ARG 回退要求 resource-graph 扩展或相应 MCP 生成器。默认不需要写权限。
限制与安全风险
范围过大会泄露资产结构或产生难读结果;权限不足会形成不完整清单。所谓孤立只能根据可见引用判断,删除前必须由专用流程再次验证所有依赖和费用。本 Skill 的正常查询全部只读,不部署、不修改也不删除资源。它可能在本地保存盘点结果,但任何清理或标签修改都要转入独立、有确认的任务。
适合谁使用
适合云管理员、FinOps、SRE 和需要快速盘点环境的开发者;若已知单一资源 ID,直接 show 命令可能更简单。
上手与验收建议
从一个订阅和一个资源类型的小查询开始,确认字段与权限后再扩展跨订阅范围。验收应显示实际查询范围和结果总数,随机抽查资源 ID 能在 Azure 中读取,并确认分页完整。孤立或标签结论要提供过滤条件和排除规则供人工复核。
来源、版本与许可
本条目依据 Microsoft 官方 azure-skills 仓库固定提交中的完整 Azure Resource Lookup Skill、skills.sh 市场详情和仓库 MIT 许可证整理,核验日期为 2026 年 9 月 20 日。来源未提供官方中文展示名,因此导航保留官方英文名称。
常见问题
1. Azure Resource Lookup 主要解决什么问题?
Azure Resource Lookup 是只读资源发现 Skill,用专用 Azure MCP 或 Azure Resource Graph 跨订阅列举和查找 Web Apps、虚拟机、存储、Container Apps 等任意资源,并支持按类型、标签、区域、资源组统计与发现未挂载磁盘等孤立资源。适合回答“我有哪些资源”、跨订阅盘点、标签审计、按类型计数和定位指定应用;对没有专用 MCP 列表接口的 App Service 与 Container Apps 尤其有用。
2. 开始前需要准备哪些输入和上下文?
需要查找对象、目标订阅或资源组、筛选条件和期望字段;跨订阅查询必须确认哪些订阅在授权范围内。需要 Azure 登录和相关订阅 Reader 权限;ARG 回退要求 resource-graph 扩展或相应 MCP 生成器。默认不需要写权限。
3. 执行后会得到什么结果或文件?
输出是资源 ID、名称、类型、位置、资源组、标签和所需属性的清单或统计,也可生成孤立资源候选;候选必须说明判定逻辑,不能直接当成可删除对象。
4. 需要哪些账号、工具和最小权限?
需要 Azure 登录和相关订阅 Reader 权限;ARG 回退要求 resource-graph 扩展或相应 MCP 生成器。默认不需要写权限。范围过大会泄露资产结构或产生难读结果;权限不足会形成不完整清单。所谓孤立只能根据可见引用判断,删除前必须由专用流程再次验证所有依赖和费用。
5. 它会修改本地文件或云端资源吗?
本 Skill 的正常查询全部只读,不部署、不修改也不删除资源。它可能在本地保存盘点结果,但任何清理或标签修改都要转入独立、有确认的任务。
6. 哪些需求不应该交给这个 Skill?
成本和浪费分析应使用 Azure Cost,部署变更使用 Azure Deploy,非 Azure 云不在范围内。它也不替代详细架构关系分析或安全审计。
7. 遇到失败或结果异常时怎样处理?
查询为空先核对订阅、过滤条件、资源类型大小写和权限;ARG 扩展缺失时安装后重试。专用 MCP 与 ARG 结果不一致时,应比较范围、分页、API 版本和查询字段。
8. 如何验收结果确实可靠?
验收应显示实际查询范围和结果总数,随机抽查资源 ID 能在 Azure 中读取,并确认分页完整。孤立或标签结论要提供过滤条件和排除规则供人工复核。