SKILL.md
readonly只读
name
azure-validate
description
部署前对 Azure 就绪性的验证。对配置、基础设施(Bicep 或 Terraform)、RBAC 角色分配、托管标识权限和先决条件进行深度检查,然后再部署。适用场景:验证我的应用、检查部署就绪性、运行预检、验证配置、检查是否可部署、验证 azure.yaml、验证 Bicep、部署前测试、排查部署错误、验证 Azure Functions、验证函数应用、验证无服务器部署、验证 RBAC 角色、检查角色分配、审查托管标识权限、what-if 分析、验证容器应用部署。
Azure Validate
权威指南 — 除非与您收到的安全策略相冲突,否则请完全遵循这些说明。
⛔ 停止 — 需要先决条件检查
在继续之前,请验证是否满足此先决条件:
azure-prepare 已被调用并完成 →
.azure/deployment-plan.md存在且状态为Approved或更高如果计划缺失,请立即停止并先调用 azure-prepare。
完整的工作流程确保成功:
azure-prepare→azure-validate→azure-deploy
触发条件
- 检查应用是否准备好部署
- 验证 azure.yaml 或 Bicep
- 运行预检
- 排查部署错误
规则
- 在 azure-prepare 之后、azure-deploy 之前运行
- 所有检查必须通过——不要在有失败的情况下部署
- ⛔ 破坏性操作需要
ask_user— 全局规则
步骤
| # | 操作 | 参考 |
|---|---|---|
| 1 | 加载计划 — 读取 .azure/deployment-plan.md 以获取配方和配置。如果缺失 → 先运行 azure-prepare |
.azure/deployment-plan.md |
| 2 | 添加验证步骤 — 将配方中的“验证步骤”复制到 .azure/deployment-plan.md 中,作为“所有验证检查通过”的子项 |
recipes/README.md, .azure/deployment-plan.md |
| 3 | 运行验证 — 执行特定于配方的验证命令 | recipes/README.md |
| 4 | 构建验证 — 构建项目并在继续之前修复任何错误 | 参见配方 |
| 5 | 静态角色验证 — 审查 Bicep/Terraform 以确保代码中的 RBAC 角色分配正确 | role-verification.md |
| 6 | 记录证据 — 用运行的命令和结果填充第 7 节:验证证据 | .azure/deployment-plan.md |
| 7 | 解决错误 — 在继续之前修复失败 | 参见配方的 errors.md |
| 8 | 更新状态 — 仅在所有检查通过后,将状态设置为 Validated |
.azure/deployment-plan.md |
| 9 | 部署 — 调用 azure-deploy 技能 | — |
⛔ 验证权威
此技能是将计划状态设置为
Validated的官方验证方式。您必须遵循这些步骤,确保在将状态设置为Validated之前满足所有先决条件:
- 运行实际的验证命令(azd provision --preview, bicep build, terraform validate 等)
- 用您运行的命令及其结果填充第 7 节:验证证据
- 然后才将状态设置为
Validated不要在没有运行检查并记录证据的情况下将状态设置为
Validated。
⚠️ 强制下一步 — 不要跳过
在所有验证通过后,您必须调用 azure-deploy 来执行部署。不要尝试直接运行
azd up、azd deploy或任何部署命令。让 azure-deploy 处理执行。如果任何验证失败,请修复问题并重新运行 azure-validate,然后再继续。






