
azure-deploy
热门对已准备好的应用程序执行 Azure 部署,这些应用已有 .azure/deployment-plan.md 和基础设施文件。当用户要求创建新应用时,请勿使用此技能——应改用 azure-prepare。此技能运行 azd up、azd deploy、terraform apply 和 az deployment 命令,并内置错误恢复功能。需要来自 azure-prepare 的 .azure/deployment-plan.md 以及来自 azure-validate 的已验证状态。触发场景:"运行 azd up"、"运行 azd deploy"、"执行部署"、"推送到生产环境"、"推送到云端"、"上线"、"发布"、"bicep 部署"、"terraform apply"、"发布到 Azure"、"在 Azure 上启动"。请勿使用场景:"创建并部署"、"构建并部署"、"创建新应用"、"设置基础设施"、"使用 Terraform 创建并部署到 Azure"——这些情况请使用 azure-prepare。
对已准备好的应用程序执行 Azure 部署,这些应用已有 .azure/deployment-plan.md 和基础设施文件。当用户要求创建新应用时,请勿使用此技能——应改用 azure-prepare。此技能运行 azd up、azd deploy、terraform apply 和 az deployment 命令,并内置错误恢复功能。需要来自 azure-prepare 的 .azure/deployment-plan.md 以及来自 azure-validate 的已验证状态。触发场景:\"运行 azd up\"、\"运行 azd deploy\"、\"执行部署\"、\"推送到生产环境\"、\"推送到云端\"、\"上线\"、\"发布\"、\"bicep 部署\"、\"terraform apply\"、\"发布到 Azure\"、\"在 Azure 上启动\"。请勿使用场景:\"创建并部署\"、\"构建并部署\"、\"创建新应用\"、\"设置基础设施\"、\"使用 Terraform 创建并部署到 Azure\"——这些情况请使用 azure-prepare。
Azure Deploy
权威指南——必须遵守
前置条件:azure-validate 技能必须被调用并完成,状态为
Validated,然后才能执行此技能。
⛔ 停止——需要检查前置条件
在继续之前,请验证两个前置条件是否满足:
- azure-prepare 已被调用并完成 →
.azure/deployment-plan.md存在- azure-validate 已被调用并通过 → 计划状态 =
Validated如果任一条件缺失,立即停止:
- 没有计划?→ 首先调用 azure-prepare 技能
- 状态不是
Validated?→ 首先调用 azure-validate 技能⛔ 请勿手动更新计划状态
你禁止自行将计划状态更改为
Validated。只有 azure-validate 技能有权在运行实际验证检查后设置此状态。如果你未运行验证就更新状态,部署将失败。不要假设应用已就绪。不要跳过验证以节省时间。跳过步骤会导致部署失败。完整的工作流程确保成功:
azure-prepare→azure-validate→azure-deploy
触发条件
当用户希望执行以下操作时,激活此技能:
- 执行已准备好的应用程序的部署(存在 azure.yaml 和 infra/)
- 推送更新到现有的 Azure 部署
- 在准备好的项目上运行
azd up、azd deploy或az deployment - 将已构建的代码发布到生产环境
- 部署已包含 API 管理(APIM)网关基础设施的应用程序
范围:此技能执行部署。它不创建应用程序、生成基础设施代码或搭建项目。对于这些任务,请使用 azure-prepare。
APIM / AI 网关:使用此技能部署那些在 azure-prepare 期间已创建 APIM/AI 网关基础设施的应用程序。如需创建或更改 APIM 资源,请参阅 APIM 部署指南。有关 AI 治理策略,请调用 azure-aigateway 技能。
规则
- 在 azure-prepare 和 azure-validate 之后运行
.azure/deployment-plan.md必须存在且状态为Validated- 需要部署前检查清单——部署前检查清单
- ⛔ 破坏性操作需要
ask_user——全局规则 - 范围:仅执行部署——此技能负责执行
azd up、azd deploy、terraform apply和az deployment命令。这些命令通过此技能的错误恢复和验证管道运行。
步骤
| # | 操作 | 参考 |
|---|---|---|
| 1 | 检查计划——读取 .azure/deployment-plan.md,验证状态 = Validated 且验证证明部分已填写 |
.azure/deployment-plan.md |
| 2 | 部署前检查清单——必须完成所有步骤 | 部署前检查清单 |
| 3 | 加载配方——基于 .azure/deployment-plan.md 中的 recipe.type |
recipes/README.md |
| 4 | RBAC 健康检查——对于使用托管标识的容器应用和 ACR:运行 azd provision --no-prompt,然后验证 AcrPull 角色是否已传播,然后再继续(参见检查清单) |
部署前检查清单——容器应用 RBAC |
| 5 | 执行部署——按照配方步骤操作 | 配方 README |
| 6 | 部署后——配置 SQL 托管标识并应用 EF 迁移(如适用) | 部署后 |
| 7 | 处理错误——参见配方的 errors.md |
— |
| 8 | 验证成功——确认部署完成且端点可访问 | 验证 |
| 9 | 实时角色验证——查询 Azure 以确认预配的 RBAC 角色正确且充分 | live-role-verification.md |
| 10 | 报告结果——向用户展示已部署的端点 URL,格式为完整的 https:// 链接 |
验证 |
⛔ URL 格式规则
向用户展示端点 URL 时,必须始终使用带有
https://方案的完整 URL(例如https://myapp.azurewebsites.net,而不是myapp.azurewebsites.net)。许多 Azure CLI 命令返回裸主机名而不带方案——在展示前始终添加https://。
⛔ 验证证明检查
检查计划时,验证验证证明部分(第 7 节)是否包含实际的验证结果,包括运行的命令和时间戳。如果此部分为空,则验证被绕过——首先调用 azure-validate 技能。
SDK 快速参考
- Azure Developer CLI:azd
- Azure Identity:Python | .NET | TypeScript | Java
MCP 工具
| 工具 | 用途 |
|---|---|
mcp_azure_mcp_subscription_list |
列出可用订阅 |
mcp_azure_mcp_group_list |
列出订阅中的资源组 |
mcp_azure_mcp_azd |
执行 AZD 命令 |
azure__role |
列出角色分配以进行实时 RBAC 验证(步骤 9) |





