Azure Resource Lookup

6小时前发布 0 0 0

跨订阅和资源组查找、列举、统计 Azure 资源,并用 Resource Graph 做标签和孤立资源分析。

收录时间:
2026-09-20

Azure Resource Lookup 是什么

Azure Resource Lookup 是只读资源发现 Skill,用专用 Azure MCP 或 Azure Resource Graph 跨订阅列举和查找 Web Apps、虚拟机、存储、Container Apps 等任意资源,并支持按类型、标签、区域、资源组统计与发现未挂载磁盘等孤立资源。

适用场景与选择边界

适合回答“我有哪些资源”、跨订阅盘点、标签审计、按类型计数和定位指定应用;对没有专用 MCP 列表接口的 App Service 与 Container Apps 尤其有用。成本和浪费分析应使用 Azure Cost,部署变更使用 Azure Deploy,非 Azure 云不在范围内。它也不替代详细架构关系分析或安全审计。

核心能力与工作机制

优先选覆盖目标类型的最小专用 MCP 工具,否则生成 ARG 的 KQL 子集查询,通过 az graph query 执行。流程会先发现订阅和资源组,再限制 scope、选择必要字段并格式化结果。

实际工作流

从用户问题提取资源类型、订阅、资源组、标签和输出字段;确认范围后判断专用工具是否足够,不足则构建 Resource Graph 查询。执行后检查结果数量、分页与权限,并用表格或分组摘要呈现。

输入、输出与交付物

需要查找对象、目标订阅或资源组、筛选条件和期望字段;跨订阅查询必须确认哪些订阅在授权范围内。输出是资源 ID、名称、类型、位置、资源组、标签和所需属性的清单或统计,也可生成孤立资源候选;候选必须说明判定逻辑,不能直接当成可删除对象。

依赖、账号与权限

需要 Azure 登录和相关订阅 Reader 权限;ARG 回退要求 resource-graph 扩展或相应 MCP 生成器。默认不需要写权限。

限制与安全风险

范围过大会泄露资产结构或产生难读结果;权限不足会形成不完整清单。所谓孤立只能根据可见引用判断,删除前必须由专用流程再次验证所有依赖和费用。本 Skill 的正常查询全部只读,不部署、不修改也不删除资源。它可能在本地保存盘点结果,但任何清理或标签修改都要转入独立、有确认的任务。

适合谁使用

适合云管理员、FinOps、SRE 和需要快速盘点环境的开发者;若已知单一资源 ID,直接 show 命令可能更简单。

上手与验收建议

从一个订阅和一个资源类型的小查询开始,确认字段与权限后再扩展跨订阅范围。验收应显示实际查询范围和结果总数,随机抽查资源 ID 能在 Azure 中读取,并确认分页完整。孤立或标签结论要提供过滤条件和排除规则供人工复核。

来源、版本与许可

本条目依据 Microsoft 官方 azure-skills 仓库固定提交中的完整 Azure Resource Lookup Skill、skills.sh 市场详情和仓库 MIT 许可证整理,核验日期为 2026 年 9 月 20 日。来源未提供官方中文展示名,因此导航保留官方英文名称。

常见问题

1. Azure Resource Lookup 主要解决什么问题?

Azure Resource Lookup 是只读资源发现 Skill,用专用 Azure MCP 或 Azure Resource Graph 跨订阅列举和查找 Web Apps、虚拟机、存储、Container Apps 等任意资源,并支持按类型、标签、区域、资源组统计与发现未挂载磁盘等孤立资源。适合回答“我有哪些资源”、跨订阅盘点、标签审计、按类型计数和定位指定应用;对没有专用 MCP 列表接口的 App Service 与 Container Apps 尤其有用。

2. 开始前需要准备哪些输入和上下文?

需要查找对象、目标订阅或资源组、筛选条件和期望字段;跨订阅查询必须确认哪些订阅在授权范围内。需要 Azure 登录和相关订阅 Reader 权限;ARG 回退要求 resource-graph 扩展或相应 MCP 生成器。默认不需要写权限。

3. 执行后会得到什么结果或文件?

输出是资源 ID、名称、类型、位置、资源组、标签和所需属性的清单或统计,也可生成孤立资源候选;候选必须说明判定逻辑,不能直接当成可删除对象。

4. 需要哪些账号、工具和最小权限?

需要 Azure 登录和相关订阅 Reader 权限;ARG 回退要求 resource-graph 扩展或相应 MCP 生成器。默认不需要写权限。范围过大会泄露资产结构或产生难读结果;权限不足会形成不完整清单。所谓孤立只能根据可见引用判断,删除前必须由专用流程再次验证所有依赖和费用。

5. 它会修改本地文件或云端资源吗?

本 Skill 的正常查询全部只读,不部署、不修改也不删除资源。它可能在本地保存盘点结果,但任何清理或标签修改都要转入独立、有确认的任务。

6. 哪些需求不应该交给这个 Skill?

成本和浪费分析应使用 Azure Cost,部署变更使用 Azure Deploy,非 Azure 云不在范围内。它也不替代详细架构关系分析或安全审计。

7. 遇到失败或结果异常时怎样处理?

查询为空先核对订阅、过滤条件、资源类型大小写和权限;ARG 扩展缺失时安装后重试。专用 MCP 与 ARG 结果不一致时,应比较范围、分页、API 版本和查询字段。

8. 如何验收结果确实可靠?

验收应显示实际查询范围和结果总数,随机抽查资源 ID 能在 Azure 中读取,并确认分页完整。孤立或标签结论要提供过滤条件和排除规则供人工复核。

数据统计

相关导航

暂无评论

none
暂无评论...