azure-deploy

azure-deploy

热门

对已准备好的应用程序执行 Azure 部署,这些应用已有 .azure/deployment-plan.md 和基础设施文件。当用户要求创建新应用时,请勿使用此技能——应改用 azure-prepare。此技能运行 azd up、azd deploy、terraform apply 和 az deployment 命令,并内置错误恢复功能。需要来自 azure-prepare 的 .azure/deployment-plan.md 以及来自 azure-validate 的已验证状态。触发场景:"运行 azd up"、"运行 azd deploy"、"执行部署"、"推送到生产环境"、"推送到云端"、"上线"、"发布"、"bicep 部署"、"terraform apply"、"发布到 Azure"、"在 Azure 上启动"。请勿使用场景:"创建并部署"、"构建并部署"、"创建新应用"、"设置基础设施"、"使用 Terraform 创建并部署到 Azure"——这些情况请使用 azure-prepare。

1196Star
196Fork
更新于 2026/6/9
SKILL.md
readonly只读
name
azure-deploy
description

对已准备好的应用程序执行 Azure 部署,这些应用已有 .azure/deployment-plan.md 和基础设施文件。当用户要求创建新应用时,请勿使用此技能——应改用 azure-prepare。此技能运行 azd up、azd deploy、terraform apply 和 az deployment 命令,并内置错误恢复功能。需要来自 azure-prepare 的 .azure/deployment-plan.md 以及来自 azure-validate 的已验证状态。触发场景:\"运行 azd up\"、\"运行 azd deploy\"、\"执行部署\"、\"推送到生产环境\"、\"推送到云端\"、\"上线\"、\"发布\"、\"bicep 部署\"、\"terraform apply\"、\"发布到 Azure\"、\"在 Azure 上启动\"。请勿使用场景:\"创建并部署\"、\"构建并部署\"、\"创建新应用\"、\"设置基础设施\"、\"使用 Terraform 创建并部署到 Azure\"——这些情况请使用 azure-prepare。

Azure Deploy

权威指南——必须遵守

前置条件azure-validate 技能必须被调用并完成,状态为 Validated,然后才能执行此技能。

⛔ 停止——需要检查前置条件
在继续之前,请验证两个前置条件是否满足:

  1. azure-prepare 已被调用并完成 → .azure/deployment-plan.md 存在
  2. azure-validate 已被调用并通过 → 计划状态 = Validated

如果任一条件缺失,立即停止

  • 没有计划?→ 首先调用 azure-prepare 技能
  • 状态不是 Validated?→ 首先调用 azure-validate 技能

⛔ 请勿手动更新计划状态

禁止自行将计划状态更改为 Validated。只有 azure-validate 技能有权在运行实际验证检查后设置此状态。如果你未运行验证就更新状态,部署将失败。

不要假设应用已就绪。不要跳过验证以节省时间。跳过步骤会导致部署失败。完整的工作流程确保成功:

azure-prepareazure-validateazure-deploy

触发条件

当用户希望执行以下操作时,激活此技能:

  • 执行已准备好的应用程序的部署(存在 azure.yaml 和 infra/)
  • 推送更新到现有的 Azure 部署
  • 在准备好的项目上运行 azd upazd deployaz deployment
  • 将已构建的代码发布到生产环境
  • 部署已包含 API 管理(APIM)网关基础设施的应用程序

范围:此技能执行部署。它不创建应用程序、生成基础设施代码或搭建项目。对于这些任务,请使用 azure-prepare

APIM / AI 网关:使用此技能部署那些在 azure-prepare 期间已创建 APIM/AI 网关基础设施的应用程序。如需创建或更改 APIM 资源,请参阅 APIM 部署指南。有关 AI 治理策略,请调用 azure-aigateway 技能。

规则

  1. 在 azure-prepare 和 azure-validate 之后运行
  2. .azure/deployment-plan.md 必须存在且状态为 Validated
  3. 需要部署前检查清单——部署前检查清单
  4. 破坏性操作需要 ask_user——全局规则
  5. 范围:仅执行部署——此技能负责执行 azd upazd deployterraform applyaz deployment 命令。这些命令通过此技能的错误恢复和验证管道运行。

步骤

# 操作 参考
1 检查计划——读取 .azure/deployment-plan.md,验证状态 = Validated验证证明部分已填写 .azure/deployment-plan.md
2 部署前检查清单——必须完成所有步骤 部署前检查清单
3 加载配方——基于 .azure/deployment-plan.md 中的 recipe.type recipes/README.md
4 RBAC 健康检查——对于使用托管标识的容器应用和 ACR:运行 azd provision --no-prompt,然后验证 AcrPull 角色是否已传播,然后再继续(参见检查清单) 部署前检查清单——容器应用 RBAC
5 执行部署——按照配方步骤操作 配方 README
6 部署后——配置 SQL 托管标识并应用 EF 迁移(如适用) 部署后
7 处理错误——参见配方的 errors.md
8 验证成功——确认部署完成且端点可访问 验证
9 实时角色验证——查询 Azure 以确认预配的 RBAC 角色正确且充分 live-role-verification.md
10 报告结果——向用户展示已部署的端点 URL,格式为完整的 https:// 链接 验证

⛔ URL 格式规则

向用户展示端点 URL 时,必须始终使用带有 https:// 方案的完整 URL(例如 https://myapp.azurewebsites.net,而不是 myapp.azurewebsites.net)。许多 Azure CLI 命令返回裸主机名而不带方案——在展示前始终添加 https://

⛔ 验证证明检查

检查计划时,验证验证证明部分(第 7 节)是否包含实际的验证结果,包括运行的命令和时间戳。如果此部分为空,则验证被绕过——首先调用 azure-validate 技能。

SDK 快速参考

MCP 工具

工具 用途
mcp_azure_mcp_subscription_list 列出可用订阅
mcp_azure_mcp_group_list 列出订阅中的资源组
mcp_azure_mcp_azd 执行 AZD 命令
azure__role 列出角色分配以进行实时 RBAC 验证(步骤 9)

参考