Jaké jsou nástroje serveru AZURE MCP?

Server Azure Model Context Protocol (MCP) zveřejňuje mnoho nástrojů, které můžete použít z existujícího client pro interakci se službami Azure prostřednictvím výzev přirozeného jazyka. Můžete například použít Azure MCP Server k interakci s prostředky Azure konverzačně z režimu agenta Copilot na GitHubu ve Visual Studio Code nebo jinými agenty umělé inteligence pomocí příkazů, jako jsou následující:

  • "Show me all my resource groups" (Zobrazit všechny moje skupiny prostředků)
  • Vypište objekty blob v mém kontejneru úložiště s názvem 'documents'
  • "Jaká je hodnota klíče ConnectionString v konfiguraci aplikace?"
  • Dotazuj můj pracovní prostor Log Analytics na chyby za poslední hodinu.
  • Zobrazit všechny mé databáze Cosmos DB

Přihlašovací údaje a zabezpečení pro vývojáře

Server MCP používá vaše Azure přihlašovací údaje uživatele nebo spravovanou identitu k zajištění autorizovaného přístupu. Přístup je zabezpečený prostřednictvím Azure Role-Based Access Control (RBAC), který poskytuje jemně odstupňovaná oprávnění pro schválené uživatele. Místní server MCP je určený výhradně pro vývojáře ve vaší organizaci. Tyto nástroje nepoužívejte pro externí aplikace nebo scénáře mimo schválené vývojové prostředí.

parametry spuštění serveru Azure MCP

Server azmcp podporuje následující možnosti parametrů spuštění serveru:

Možnost Povinné nebo volitelné Description
Debug Volitelný Povolte režim ladění s podrobným (detailním) logováním do stderr. Výchozí hodnota: false.
Povolení nezabezpečených přenosů Volitelný Povolte nezabezpečený přenos. Výchozí hodnota: false.
Zakázat potvrzení uživatele (nedoporučuje se) Volitelný Před povolením spouštění vysoce rizikových příkazů zakažte potvrzení uživatele (elicitace), například vrácení tajných kódů (hesel) ze služby KeyVault. Pokud je tato možnost povolená, nástroje, které zpracovávají tajné kódy, přihlašovací údaje nebo citlivá data, se spustí bez potvrzení uživatele. Tím se odebere důležitá vrstva zabezpečení navržená tak, aby zabránila neoprávněnému přístupu k citlivým informacím. Tuto možnost použijte pouze v důvěryhodných automatizovaných prostředích, kde není možné interakci uživatele. Tuto možnost nikdy nepoužívejte v produkčních prostředích nebo při zpracování nedůvěryhodného vstupu. Výchozí hodnota: false.
Mode Volitelný Režim serveru: namespace (výchozí), consolidated, allnebo single. Výchozí hodnota: namespace.
Namespace Volitelný Obory názvů služby Azure, které mají být vystaveny na serveru MCP (například storage, keyvault, cosmos). Výchozí hodnota: všechny obory názvů.
Jen pro čtení Volitelný Jestli má být server MCP jen pro čtení. Pokud je pravda, nejsou povoleny žádné operace zápisu. Výchozí hodnota: false.
nástroj Volitelný Zveřejnit konkrétní nástroje podle názvu (například azmcp_storage_account_get). Automaticky se přepne do all režimu. Výchozí: všechny nástroje.
Přeprava Volitelný Transportní mechanismus, který se má použít pro Azure MCP Server. Výchozí hodnota: stdio.

Parametry nástroje

Nástroje serveru AZURE MCP definují parametry pro data, která potřebují k dokončení úkolů. Tyto parametry můžou například zahrnovat ID předplatného, název účtu nebo skupinu prostředků.

Data pro tyto parametry můžete zahrnout do výzvy, kterou použijete k volání nástroje, nebo může dojít k vytvoření dat v kontextu předchozí konverzace. Pokud kontext konverzace poskytuje data, může Azure MCP Server tyto informace použít, aniž byste je museli opakovat v každé výzvě. Tento kontext vytváří přirozenější konverzační prostředí a zároveň zajišťuje, aby byla pro nástroje k dispozici všechna potřebná data.

Referenční články s nástroji dokumentují parametry specifické pro jednotlivé nástroje. Všechny nástroje také sdílejí následující globální parametry.

Parameter Description
Subscription ID nebo název předplatného Azure pro cílové prostředky. Tento parametr identifikuje Azure předplatné obsahující prostředky, které chcete spravovat. Můžete použít identifikátor GUID předplatného nebo zobrazovací název. Pokud není zadáno, server Azure MCP určí výchozí předplatné z profilu Azure CLI (nastavené prostřednictvím az account set) nebo proměnné prostředí AZURE_SUBSCRIPTION_ID. Vyžaduje se pro většinu operací, pokud není nakonfigurované výchozí nastavení.
Skupina zdrojů Název skupiny prostředků Azure. Jedná se o logický kontejner pro Azure prostředky, které pomáhají organizovat a spravovat související prostředky společně. Je vyžadováno pro většinu operací specifických na prostředky.
ID nájemníka Azure tenant ID pro ověřování. Tento parametr určuje Microsoft Entra ID tenanta k ověření. Může to být buď identifikátor GUID, nebo zobrazovaný název tenanta Entra ID. Volitelné – pokud není zadán tenant, použije se výchozí tenant.
Metoda ověřování MetodaAuthentication pro operace Azure. Mezi možnosti patří credential (Azure CLI/spravovaná identita), key (přístupový klíč) nebo connectionString. Výchozí hodnota je credential, která používá ověřování Azure CLI nebo spravovanou identitu.
Maximální počet opakování Maximální počet pokusů o znovu provedení neúspěšných operací, než se ukončí snaha. Určuje, kolikrát se systém pokusí opakovat neúspěšný požadavek. Výchozí hodnota je 3 opakování.
Zpoždění opakování Počáteční prodleva v sekundách mezi opakovanými pokusy. U exponenciálního zpomalování se tato hodnota použije jako základní zpoždění, které se vynásobí při každém opakování. Výchozí hodnota je 2 sekundy.
Maximální zpoždění opakování Maximální zpoždění v sekundách mezi opakovanými pokusy bez ohledu na strategii opakování. Tento parametr limituje dobu zpoždění, aby se zabránilo nadměrnému dlouhému čekání. Výchozí hodnota je 10 sekund.
Režim opakování Strategie opakování, která se má použít při selhání operací. fixed používá konzistentní zpoždění mezi opakovanými pokusy, zatímco exponential zvyšuje zpoždění mezi jednotlivými pokusy. Výchozí hodnota je exponential pro lepší zpracování dočasných problémů.
Zkusit znovu po vypršení časového limitu sítě Časový limit operace sítě v sekundách Pokud operace potrvají déle, než je tento časový limit, zruší se a mohou být opakovány, pokud je povoleno opakování. Výchozí hodnota je 100 sekund.
Režim Learn Umožňuje zjišťování příkazů a parametrů bez provádění operací Azure. Agenti umělé inteligence můžou používat režim učení k zobrazení dostupných funkcí nástrojů a požadavků na parametry v režimu jen pro čtení. Když je tato možnost povolená, nástroje místo provádění akcí vrací metadata o svých příkazech a parametrech. Výchozí nastavení je vypnuto.

Mezi ukázkové výzvy patří:

  • Nastavení předplatného: „Použít předplatné 'my-subscription-id' pro všechny operace“
  • Použijte ID tenanta: Ověření pomocí ID tenanta my-tenant-id
  • Nastavit metodu ověřování: Použít ověřování přihlašovacích údajů pro tuto relaci
  • Konfigurace opakování: "Nastavení maximálního počtu opakování na 5 se zpožděním 3 sekundy
  • Nastavit režim opakování: Použijte režim opakování 'pevný' s maximální prodlevou 5 sekund.
  • Nastavení časového limitu sítě: Nastavení časového limitu sítě na 120 sekund pro všechny operace
  • Konfigurace parametrů opakování: Použití exponenciálního režimu opakování s maximálním počtem 4 opakování a zpožděním 2 sekund
  • Povolit režim učení: Použití režimu learn ke zjištění dostupných parametrů pro tento nástroj
  • Prozkoumejte příkazy: "Ukaž mi, jaké příkazy jsou k dispozici pro úložiště v režimu učení"

Poznámky k nástrojům pro server Azure MCP

Poznámky k nástrojům jsou rady, které poskytují další informace o vlastnostech jednotlivých nástrojů. Následující tabulka popisuje možné rady, které lze přidružit k nástroji.

Název Description
Destruktivní Určuje, zda nástroj může provádět destruktivní aktualizace jeho prostředí. Pokud je hodnota true, nástroj může odstranit nebo upravit existující prostředky. Pokud je false, nástroj přidá pouze nové prostředky a neodstraňuje ani nemění existující.
Idempotentní Určuje, jestli opakované volání se stejnými argumenty způsobí stejný výsledek bez vedlejších účinků. Pokud je hodnota true, více spuštění se stejnými argumenty vytvoří stejný výsledek. Pokud je hodnota false, opakované provedení může mít další účinky nebo přinést jiné výsledky.
Otevřený svět Definuje, jestli nástroj může interagovat s "otevřeným světem" externích entit. Pokud je pravda, může nástroj pracovat s nepředvídatelnou nebo dynamickou sadou entit (například vyhledávání na webu). Pokud je hodnota false, doména interakce nástroje je uzavřená a dobře definovaná (například přístup k paměti).
Jen pro čtení Označuje, jestli nástroj provádí pouze operace čtení. Pokud je pravda, neexistuje žádná změna stavu prostředí. Pokud je false, nástroj může provádět změny ve svém prostředí.
Tajný kód Microsoft proprietární anotace, která označuje, jestli odpověď nástroje může obsahovat citlivá data vyžadující očištění. Pokud je pravda, odpověď může obsahovat tajné kódy, přihlašovací údaje nebo klíče, které by se měly před předáním do LLM nebo protokolováním sanitizovat. Pokud je false, odpověď neobsahuje citlivé informace.
Vyžadováno místní Vlastní anotace Microsoftu označující, jestli nástroj vyžaduje místní spuštění nebo prostředky. Pokud je hodnota true, nástroj je k dispozici pouze v případě, že server AZURE MCP běží v režimu Local (STDIO). Pokud je false, nástroj je k dispozici v místním i vzdáleném režimu serveru.

Potvrzení uživatele pro citlivá data

Nástroje, které zpracovávají citlivá data, jako jsou tajné kódy, vyžadují souhlas uživatele před spuštěním prostřednictvím mechanismu zabezpečení označovaného jako elicitace. Pokud používáte nástroje, které přistupují k citlivým informacím, klient MCP vás před pokračováním vyzve k potvrzení operace.

🛡✔ Funkce zabezpečení pro vyžádání potvrzení uživatele:

Výzvy k elicitaci se zobrazí, když nástroje můžou zobrazovat citlivé informace, například:

  • tajemství Key Vault
  • Připojovací řetězce a hesla
  • Privátní klíče certifikátu
  • Další důvěrné údaje

Tyto výzvy chrání před neoprávněným přístupem k citlivým informacím. Elicitaci můžete obejít pouze v automatizovaných scénářích.

Dostupné nástroje

Azure MCP Server poskytuje následující nástroje pro Azure služby a funkce související s Azure.

Osvědčené postupy

Produkt, nástroj nebo služba Namespace Description
Azure osvědčené postupy get azure bestpractices get Získejte pokyny k vývoji a nasazení Azure Functions a k použití Azure SDK.
Osvědčené postupy pro vývoj aplikací s umělou inteligencí Azure get azure bestpractices ai app Získejte osvědčené postupy a pokyny pro generování kódu pro vytváření aplikací AI v Azure. Použijte ho, když potřebujete doporučení k psaní kódu pro agenty AI, chatboty, pracovní postupy nebo jakékoli funkce AI/LLM. Kromě toho tento příkaz poskytuje pokyny pro generování kódu pro Microsoft Foundry pro vývoj aplikací.
osvědčené postupy Terraform pro Azure azureterraformbestpractices Získejte pokyny k implementaci Terraformu pro prostředky Azure.

AI a strojové učení

Produkt, nástroj nebo služba Namespace Description
Microsoft Foundry foundry Práce s modely Foundry, jejich nasazením a koncovými body.
Azure AI Vyhledávač search Spravujte Azure AI Vyhledávač prostředky, včetně vyhledávacích služeb, indexů a dotazů.
Azure Speech in Foundry Tools speech Spravujte prostředky služby Speech, jako jsou řeč na text a služby převodu textu na řeč.
Agent SRE Azure sreagent Spravujte prostředky Azure SRE Agent, včetně agentů, dovedností, konektorů, incidentů a pracovních postupů.

Analytika

Produkt, nástroj nebo služba Namespace Description
Aplikace Azure Lens applens Diagnostika a analýza problémů s výkonem aplikací pomocí Aplikace Azure Lens
Azure Data Explorer kusto Práce s clustery, databázemi, tabulkami a dotazy Azure Data Explorer.
Azure Event Hubs eventhubs Správa oborů názvů a event hubů v Azure Event Hubs.

Compute

Produkt, nástroj nebo služba Namespace Description
Azure App Service appservice Správa webových aplikací, připojení k databázím, diagnostiky, nasazení a nastavení aplikací pro Azure App Service
Azure Functions functionapp Seznam Azure Functions
Služba Azure Kubernetes aks Výpis Azure Kubernetes Service clusterů
Azure Service Fabric servicefabric Správa spravovaných clusterů Service Fabric, včetně informací o uzlech a jejich restartu.
Azure Compute compute Získejte podrobnosti o Azure virtuálních počítačích, škálovacích sadách virtuálních počítačů a spravovaných discích.

Containers

Produkt, nástroj nebo služba Namespace Description
Azure Container Registry acr Seznam instancí Azure Container Registry
Azure Functions functionapp Seznam Azure Functions
Služba Azure Kubernetes aks Výpis Azure Kubernetes Service clusterů
Azure Service Fabric servicefabric Správa spravovaných clusterů Service Fabric, včetně informací o uzlech a jejich restartu.

Databases

Produkt, nástroj nebo služba Namespace Description
Azure Cosmos DB cosmos Pracujte s účty Azure Cosmos DB, databázemi, kontejnery a dokumenty.
Azure Database for MySQL mysql Správa serverů, databází a tabulek Azure Database pro MySQL
Azure Database for PostgreSQL postgres Správa Azure Database for PostgreSQL serverů, databází a tabulek
Azure Redis redis Vytvářet a vypisovat Azure prostředky Redis, včetně spravovaného Redis a Cache pro Redis.
Azure SQL sql Pracujte s Azure SQL Database serverech, databázemi, pravidly firewallu a elastickými fondy.

Nástroje pro vývojáře

Produkt, nástroj nebo služba Namespace Description
konfigurace Aplikace Azure appconfig Umožňuje spravovat centralizovaná nastavení aplikací a příznaky funkcí.
Aplikace Azure Insights applicationinsights Vypište prostředky služby Application Insights.
Azure CLI extension Vyhledejte Azure CLI příkazy a získejte pokyny k instalaci nástrojů rozhraní příkazového řádku.
Azure Cli pro vývojáře extension Získejte pokyny k instalaci pro rozhraní příkazového řádku pro vývojáře Azure (azd), informace o využití pro scénáře nasazení a přístup k nástrojům MCPzd při instalaci AZD místně.
Azure Load Testing loadtesting Vytvoření, spuštění a zobrazení zátěžového testování

DevOps

Produkt, nástroj nebo služba Namespace Description
schéma Azure Bicep bicepschema Načtěte schémata Bicep pro prostředky Azure, které mají být použity v šablonách infrastruktura jako kód.
Azure Deploy deploy Nasaďte a spravujte Azure prostředky pomocí šablon a skriptů.
Azure Cli pro vývojáře extension Získejte pokyny k instalaci pro rozhraní příkazového řádku pro vývojáře Azure (azd), informace o využití pro scénáře nasazení a přístup k nástrojům MCPzd při instalaci AZD místně.
Azure Managed Grafana grafana Zobrazení seznamu pracovních prostorů Azure Managed Grafana
Azure Monitor monitor Dotazování na protokoly a metriky v Azure Monitoru.
Azure Terraform azureterraform Načtěte dokumentaci poskytovatele Terraformu, prozkoumejte Azure Verified Modules, exportujte prostředky Azure do Terraformu a ověřte konfigurace vůči knihovně zásad Azure (policy-library-avm) pomocí nástroje Conftest.
sešity Azure workbooks Vytváření, správa a aktualizace Pracovních sešitů Azure pro vizualizaci dat a sestav.

Hybridní a multicloudová řešení

Produkt, nástroj nebo služba Namespace Description
Azure Database for PostgreSQL postgres Správa Azure Database for PostgreSQL serverů, databází a tabulek
Azure SQL sql Pracujte s Azure SQL Database serverech, databázemi, pravidly firewallu a elastickými fondy.

Identita

Produkt, nástroj nebo služba Namespace Description
Azure RBAC role Zobrazit a spravovat přiřazení řízení přístupu Azure založené na rolích.

Integration

Produkt, nástroj nebo služba Namespace Description
Azure Event Grid eventgrid Spravujte Azure Event Grid zdroje, včetně témat a odběrů.
nativní ISV pro Azure datadog Pracujte s nativními službami isV Azure, včetně integrace služby Datadog pro monitorování a pozorovatelnost.
Azure Service Bus servicebus Spravujte prostředky Azure Service Bus, včetně front, témat a prohlížení zpráv.

Internet věcí (IoT)

Produkt, nástroj nebo služba Namespace Description
Azure Cosmos DB cosmos Pracujte s účty Azure Cosmos DB, databázemi, kontejnery a dokumenty.
registr zařízení Azure deviceregistry Spravujte obory názvů registru zařízení Azure pro organizaci prostředků zařízení IoT.
Azure Event Grid eventgrid Spravujte Azure Event Grid zdroje, včetně témat a odběrů.
Azure Functions functionapp Seznam Azure Functions

Správa a zásady správného řízení

Produkt, nástroj nebo služba Namespace Description
Azure Advisor advisor Získejte doporučení pro optimalizaci Azure prostředků a zlepšení výkonu.
Azure Backup azurebackup Správa trezorů záloh, zásad, chráněných položek, zásad správného řízení, zotavení po havárii a zabezpečení pro Azure Backup
Architekt cloudových řešení Azure cloudarchitect Návrh cloudových systémů shromažďováním požadavků prostřednictvím otázek s asistencí a doporučením optimálních řešení
Azure Insights insights Analyzujte nasazené Azure prostředky napříč předplatným nebo tenantem a vygenerujte přehledy infrastruktury.
Azure Managed Grafana grafana Zobrazení seznamu pracovních prostorů Azure Managed Grafana
Azure Migrate azuremigrate Získejte podrobné pokyny pro změnu cílové zóny platformy a nastavení cílových zón platformy nebo jejich stažení pro projekty Azure Migrate.
Azure Monitor monitor Dotazování na protokoly a metriky v Azure Monitoru.
Azure Politika policy Spravujte přiřazení, definice a iniciativy Azure Policy.
Azure Cenotvorba pricing Získejte Azure maloobchodní ceny, odhady nákladů a podrobnosti fakturace pro služby, skladové položky a oblasti.
Azure rozhraní příkazového řádku Rychlý přehled extension Generování sestav dodržování předpisů a zabezpečení pro prostředky Azure
kvóty Azure quota Správa kvót a omezení prostředků Azure
Azure Resource Health resourcehealth Zkontrolujte stav dostupnosti, zobrazte události ovlivňující stav a sledujte problémy, které ovlivňují služby Azure.
Dobře navržená architektura Azure wellarchitectedframework Získejte osvědčené postupy architektury, vzory návrhu a doporučení pro Azure služby založené na pěti pilířích architektury Well-Architected.
sešity Azure workbooks Vytváření, správa a aktualizace Pracovních sešitů Azure pro vizualizaci dat a sestav.
Skupiny prostředků group Výpis skupin zdrojů Azure a výpis zdrojů v rámci skupiny.
Subscription subscription Seznam předplatných Azure

Messaging

Produkt, nástroj nebo služba Namespace Description
Azure Event Grid eventgrid Spravujte Azure Event Grid zdroje, včetně témat a odběrů.
Azure Event Hubs eventhubs Správa oborů názvů a event hubů v Azure Event Hubs.
Azure Service Bus servicebus Spravujte prostředky Azure Service Bus, včetně front, témat a prohlížení zpráv.

Mobilní zařízení

Produkt, nástroj nebo služba Namespace Description
Slévárna foundry Práce s modely Foundry, jejich nasazením a koncovými body.
Azure AI Vyhledávač search Spravujte Azure AI Vyhledávač prostředky, včetně vyhledávacích služeb, indexů a dotazů.
konfigurace Aplikace Azure appconfig Umožňuje spravovat centralizovaná nastavení aplikací a příznaky funkcí.
Komunikační služby Azure communication Odesílání SMS a e-mailových zpráv pomocí Azure Communication Services

Zabezpečení

Produkt, nástroj nebo služba Namespace Description
konfigurace Aplikace Azure appconfig Umožňuje spravovat centralizovaná nastavení aplikací a příznaky funkcí.
Azure confidential ledger confidentialledger Spravujte prostředky Azure confidential ledger, včetně účetních knih a transakcí.
Azure Key Vault keyvault Vypisovat a vytvářet klíče, tajné kódy, certifikáty v Azure Key Vault

Storage

Produkt, nástroj nebo služba Namespace Description
Azure confidential ledger confidentialledger Spravujte prostředky Azure confidential ledger, včetně účetních knih a transakcí.
Synchronizace souborů Azure storagesync Správa Azure file sync služeb, registrace serverů, vytváření skupin synchronizace, konfigurace koncových bodů cloudu a nastavení koncových bodů serveru pro Synchronizace souborů Azure
Azure Files fileshares Správa Azure sdílených složek, včetně vytváření, aktualizace, odstraňování a vytváření snímků sdílených složek
Azure Managed Lustre managedlustre Správa Azure Managed Lustre systémů souborů, včetně úloh automatického importu a automatického exportu
Azure Storage storage Správa účtů Azure Storage, kontejnerů, objektů blob a tabulek
Azure Storage storage Výpis Azure Storage účtů, kontejnerů, objektů blob a tabulek

Infrastruktura virtuálních klientských počítačů (VDI)

Produkt, nástroj nebo služba Namespace Description
Azure Virtual Desktop virtualdesktop Správa fondů hostitelů Azure Virtual Desktop, hostitelů relací a uživatelských relací

web

Produkt, nástroj nebo služba Namespace Description
Azure AI Vyhledávač search Spravujte Azure AI Vyhledávač prostředky, včetně vyhledávacích služeb, indexů a dotazů.
konfigurace Aplikace Azure appconfig Umožňuje spravovat centralizovaná nastavení aplikací a příznaky funkcí.
Azure App Service appservice Správa webových aplikací, připojení k databázím, diagnostiky, nasazení a nastavení aplikací pro Azure App Service
Komunikační služby Azure communication Odesílání SMS a e-mailových zpráv pomocí Azure Communication Services
Azure Functions functionapp Seznam Azure Functions
Azure SignalR signalr Spravujte prostředky Azure SignalR a prostředí runtime.

Other

Produkt, nástroj nebo služba Namespace Description
Azure Marketplace marketplace Objevte Azure Marketplace produkty a nabídky.
Nástroj Azure MCP Žádný obor názvů Objevte a spravujte dostupné nástroje Azure MCP Server.