azure-role-selector
Wybierz najmniejszą rolę Azure z najmniejszymi uprawnieniami do swoich potrzeb
Instalacja
Wybierz klienta i sklonuj repozytorium do odpowiedniego katalogu skilli.
Instalacja
O skillu
Skill do GitHub Copilota, który pomaga wybrać odpowiednią rolę Azure dla tożsamości na podstawie wymaganych uprawnień. Agent analizuje dokumentację Azure, znajduje wbudowaną rolę spełniającą Twoje potrzeby z zasadą najmniejszych uprawnień, a jeśli żadna nie pasuje, generuje definicję roli niestandardowej. Dostarcza też gotowe komendy CLI i kod Bicep do przypisania roli.
Jak używać
Zainstaluj skill azure-role-selector w swoim środowisku GitHub Copilota, upewniając się, że masz dostęp do narzędzi Azure MCP (dokumentacja, bicepschema, extension_cli_generate, get_bestpractices).
Opisz Copilotowi, jakie uprawnienia chcesz przypisać do konkretnej tożsamości w Azure — na przykład "Potrzebuję roli do zarządzania maszynami wirtualnymi w grupie zasobów" lub "Chcę przypisać uprawnienia do odczytu bazy danych SQL".
Agent przeszuka dokumentację Azure, aby znaleźć wbudowaną rolę, która spełnia Twoje wymagania z zasadą najmniejszych uprawnień — otrzymasz nazwę roli i jej opis.
Jeśli żadna wbudowana rola nie pasuje dokładnie, agent wygeneruje definicję roli niestandardowej zawierającą tylko niezbędne uprawnienia.
Poproś agenta o komendy CLI do przypisania wybranej roli do konkretnej tożsamości — otrzymasz gotowe do uruchomienia polecenia Azure CLI.
Opcjonalnie zażądaj kodu Bicep do automatyzacji przypisania roli — agent wygeneruje snippet, który możesz dodać do swoich szablonów infrastruktury jako kod.