Server Azure Model Context Protocol (MCP) zveřejňuje mnoho nástrojů, které můžete použít z existujícího client pro interakci se službami Azure prostřednictvím výzev přirozeného jazyka. Můžete například použít Azure MCP Server k interakci s prostředky Azure konverzačně z režimu agenta Copilot na GitHubu ve Visual Studio Code nebo jinými agenty umělé inteligence pomocí příkazů, jako jsou následující:
- "Show me all my resource groups" (Zobrazit všechny moje skupiny prostředků)
- Vypište objekty blob v mém kontejneru úložiště s názvem 'documents'
- "Jaká je hodnota klíče ConnectionString v konfiguraci aplikace?"
- Dotazuj můj pracovní prostor Log Analytics na chyby za poslední hodinu.
- Zobrazit všechny mé databáze Cosmos DB
Přihlašovací údaje a zabezpečení pro vývojáře
Server MCP používá vaše Azure přihlašovací údaje uživatele nebo spravovanou identitu k zajištění autorizovaného přístupu. Přístup je zabezpečený prostřednictvím Azure Role-Based Access Control (RBAC), který poskytuje jemně odstupňovaná oprávnění pro schválené uživatele. Místní server MCP je určený výhradně pro vývojáře ve vaší organizaci. Tyto nástroje nepoužívejte pro externí aplikace nebo scénáře mimo schválené vývojové prostředí.
parametry spuštění serveru Azure MCP
Server azmcp podporuje následující možnosti parametrů spuštění serveru:
| Možnost |
Povinné nebo volitelné |
Description |
|
Debug |
Volitelný |
Povolte režim ladění s podrobným (detailním) logováním do stderr. Výchozí hodnota: false. |
|
Povolení nezabezpečených přenosů |
Volitelný |
Povolte nezabezpečený přenos. Výchozí hodnota: false. |
|
Zakázat potvrzení uživatele (nedoporučuje se) |
Volitelný |
Před povolením spouštění vysoce rizikových příkazů zakažte potvrzení uživatele (elicitace), například vrácení tajných kódů (hesel) ze služby KeyVault. Pokud je tato možnost povolená, nástroje, které zpracovávají tajné kódy, přihlašovací údaje nebo citlivá data, se spustí bez potvrzení uživatele. Tím se odebere důležitá vrstva zabezpečení navržená tak, aby zabránila neoprávněnému přístupu k citlivým informacím. Tuto možnost použijte pouze v důvěryhodných automatizovaných prostředích, kde není možné interakci uživatele. Tuto možnost nikdy nepoužívejte v produkčních prostředích nebo při zpracování nedůvěryhodného vstupu. Výchozí hodnota: false. |
|
Mode |
Volitelný |
Režim serveru: namespace (výchozí), consolidated, allnebo single. Výchozí hodnota: namespace. |
|
Namespace |
Volitelný |
Obory názvů služby Azure, které mají být vystaveny na serveru MCP (například storage, keyvault, cosmos). Výchozí hodnota: všechny obory názvů. |
|
Jen pro čtení |
Volitelný |
Jestli má být server MCP jen pro čtení. Pokud je pravda, nejsou povoleny žádné operace zápisu. Výchozí hodnota: false. |
|
nástroj |
Volitelný |
Zveřejnit konkrétní nástroje podle názvu (například azmcp_storage_account_get). Automaticky se přepne do all režimu. Výchozí: všechny nástroje. |
|
Přeprava |
Volitelný |
Transportní mechanismus, který se má použít pro Azure MCP Server. Výchozí hodnota: stdio. |
Nástroje serveru AZURE MCP definují parametry pro data, která potřebují k dokončení úkolů. Tyto parametry můžou například zahrnovat ID předplatného, název účtu nebo skupinu prostředků.
Data pro tyto parametry můžete zahrnout do výzvy, kterou použijete k volání nástroje, nebo může dojít k vytvoření dat v kontextu předchozí konverzace. Pokud kontext konverzace poskytuje data, může Azure MCP Server tyto informace použít, aniž byste je museli opakovat v každé výzvě. Tento kontext vytváří přirozenější konverzační prostředí a zároveň zajišťuje, aby byla pro nástroje k dispozici všechna potřebná data.
Referenční články s nástroji dokumentují parametry specifické pro jednotlivé nástroje. Všechny nástroje také sdílejí následující globální parametry.
| Parameter |
Description |
|
Subscription |
ID nebo název předplatného Azure pro cílové prostředky. Tento parametr identifikuje Azure předplatné obsahující prostředky, které chcete spravovat. Můžete použít identifikátor GUID předplatného nebo zobrazovací název. Pokud není zadáno, server Azure MCP určí výchozí předplatné z profilu Azure CLI (nastavené prostřednictvím az account set) nebo proměnné prostředí AZURE_SUBSCRIPTION_ID. Vyžaduje se pro většinu operací, pokud není nakonfigurované výchozí nastavení. |
|
Skupina zdrojů |
Název skupiny prostředků Azure. Jedná se o logický kontejner pro Azure prostředky, které pomáhají organizovat a spravovat související prostředky společně. Je vyžadováno pro většinu operací specifických na prostředky. |
|
ID nájemníka |
Azure tenant ID pro ověřování. Tento parametr určuje Microsoft Entra ID tenanta k ověření. Může to být buď identifikátor GUID, nebo zobrazovaný název tenanta Entra ID. Volitelné – pokud není zadán tenant, použije se výchozí tenant. |
|
Metoda ověřování |
MetodaAuthentication pro operace Azure. Mezi možnosti patří credential (Azure CLI/spravovaná identita), key (přístupový klíč) nebo connectionString. Výchozí hodnota je credential, která používá ověřování Azure CLI nebo spravovanou identitu. |
|
Maximální počet opakování |
Maximální počet pokusů o znovu provedení neúspěšných operací, než se ukončí snaha. Určuje, kolikrát se systém pokusí opakovat neúspěšný požadavek. Výchozí hodnota je 3 opakování. |
|
Zpoždění opakování |
Počáteční prodleva v sekundách mezi opakovanými pokusy. U exponenciálního zpomalování se tato hodnota použije jako základní zpoždění, které se vynásobí při každém opakování. Výchozí hodnota je 2 sekundy. |
|
Maximální zpoždění opakování |
Maximální zpoždění v sekundách mezi opakovanými pokusy bez ohledu na strategii opakování. Tento parametr limituje dobu zpoždění, aby se zabránilo nadměrnému dlouhému čekání. Výchozí hodnota je 10 sekund. |
|
Režim opakování |
Strategie opakování, která se má použít při selhání operací.
fixed používá konzistentní zpoždění mezi opakovanými pokusy, zatímco exponential zvyšuje zpoždění mezi jednotlivými pokusy. Výchozí hodnota je exponential pro lepší zpracování dočasných problémů. |
|
Zkusit znovu po vypršení časového limitu sítě |
Časový limit operace sítě v sekundách Pokud operace potrvají déle, než je tento časový limit, zruší se a mohou být opakovány, pokud je povoleno opakování. Výchozí hodnota je 100 sekund. |
|
Režim Learn |
Umožňuje zjišťování příkazů a parametrů bez provádění operací Azure. Agenti umělé inteligence můžou používat režim učení k zobrazení dostupných funkcí nástrojů a požadavků na parametry v režimu jen pro čtení. Když je tato možnost povolená, nástroje místo provádění akcí vrací metadata o svých příkazech a parametrech. Výchozí nastavení je vypnuto. |
Mezi ukázkové výzvy patří:
-
Nastavení předplatného: „Použít předplatné 'my-subscription-id' pro všechny operace“
-
Použijte ID tenanta: Ověření pomocí ID tenanta my-tenant-id
-
Nastavit metodu ověřování: Použít ověřování přihlašovacích údajů pro tuto relaci
-
Konfigurace opakování: "Nastavení maximálního počtu opakování na 5 se zpožděním 3 sekundy
-
Nastavit režim opakování: Použijte režim opakování 'pevný' s maximální prodlevou 5 sekund.
-
Nastavení časového limitu sítě: Nastavení časového limitu sítě na 120 sekund pro všechny operace
-
Konfigurace parametrů opakování: Použití exponenciálního režimu opakování s maximálním počtem 4 opakování a zpožděním 2 sekund
-
Povolit režim učení: Použití režimu learn ke zjištění dostupných parametrů pro tento nástroj
-
Prozkoumejte příkazy: "Ukaž mi, jaké příkazy jsou k dispozici pro úložiště v režimu učení"
Poznámky k nástrojům jsou rady, které poskytují další informace o vlastnostech jednotlivých nástrojů. Následující tabulka popisuje možné rady, které lze přidružit k nástroji.
| Název |
Description |
|
Destruktivní |
Určuje, zda nástroj může provádět destruktivní aktualizace jeho prostředí. Pokud je hodnota true, nástroj může odstranit nebo upravit existující prostředky. Pokud je false, nástroj přidá pouze nové prostředky a neodstraňuje ani nemění existující. |
|
Idempotentní |
Určuje, jestli opakované volání se stejnými argumenty způsobí stejný výsledek bez vedlejších účinků. Pokud je hodnota true, více spuštění se stejnými argumenty vytvoří stejný výsledek. Pokud je hodnota false, opakované provedení může mít další účinky nebo přinést jiné výsledky. |
|
Otevřený svět |
Definuje, jestli nástroj může interagovat s "otevřeným světem" externích entit. Pokud je pravda, může nástroj pracovat s nepředvídatelnou nebo dynamickou sadou entit (například vyhledávání na webu). Pokud je hodnota false, doména interakce nástroje je uzavřená a dobře definovaná (například přístup k paměti). |
|
Jen pro čtení |
Označuje, jestli nástroj provádí pouze operace čtení. Pokud je pravda, neexistuje žádná změna stavu prostředí. Pokud je false, nástroj může provádět změny ve svém prostředí. |
|
Tajný kód |
Microsoft proprietární anotace, která označuje, jestli odpověď nástroje může obsahovat citlivá data vyžadující očištění. Pokud je pravda, odpověď může obsahovat tajné kódy, přihlašovací údaje nebo klíče, které by se měly před předáním do LLM nebo protokolováním sanitizovat. Pokud je false, odpověď neobsahuje citlivé informace. |
|
Vyžadováno místní |
Vlastní anotace Microsoftu označující, jestli nástroj vyžaduje místní spuštění nebo prostředky. Pokud je hodnota true, nástroj je k dispozici pouze v případě, že server AZURE MCP běží v režimu Local (STDIO). Pokud je false, nástroj je k dispozici v místním i vzdáleném režimu serveru. |
Potvrzení uživatele pro citlivá data
Nástroje, které zpracovávají citlivá data, jako jsou tajné kódy, vyžadují souhlas uživatele před spuštěním prostřednictvím mechanismu zabezpečení označovaného jako elicitace. Pokud používáte nástroje, které přistupují k citlivým informacím, klient MCP vás před pokračováním vyzve k potvrzení operace.
🛡✔ Funkce zabezpečení pro vyžádání potvrzení uživatele:
Výzvy k elicitaci se zobrazí, když nástroje můžou zobrazovat citlivé informace, například:
- tajemství Key Vault
- Připojovací řetězce a hesla
- Privátní klíče certifikátu
- Další důvěrné údaje
Tyto výzvy chrání před neoprávněným přístupem k citlivým informacím. Elicitaci můžete obejít pouze v automatizovaných scénářích.
Azure MCP Server poskytuje následující nástroje pro Azure služby a funkce související s Azure.
Osvědčené postupy
| Produkt, nástroj nebo služba |
Namespace |
Description |
|
Azure osvědčené postupy |
get azure bestpractices get |
Získejte pokyny k vývoji a nasazení Azure Functions a k použití Azure SDK. |
|
Osvědčené postupy pro vývoj aplikací s umělou inteligencí Azure |
get azure bestpractices ai app |
Získejte osvědčené postupy a pokyny pro generování kódu pro vytváření aplikací AI v Azure. Použijte ho, když potřebujete doporučení k psaní kódu pro agenty AI, chatboty, pracovní postupy nebo jakékoli funkce AI/LLM. Kromě toho tento příkaz poskytuje pokyny pro generování kódu pro Microsoft Foundry pro vývoj aplikací. |
| osvědčené postupy Terraform pro Azure |
azureterraformbestpractices |
Získejte pokyny k implementaci Terraformu pro prostředky Azure. |
AI a strojové učení
| Produkt, nástroj nebo služba |
Namespace |
Description |
|
Microsoft Foundry |
foundry |
Práce s modely Foundry, jejich nasazením a koncovými body. |
|
Azure AI Vyhledávač |
search |
Spravujte Azure AI Vyhledávač prostředky, včetně vyhledávacích služeb, indexů a dotazů. |
|
Azure Speech in Foundry Tools |
speech |
Spravujte prostředky služby Speech, jako jsou řeč na text a služby převodu textu na řeč. |
|
Agent SRE Azure |
sreagent |
Spravujte prostředky Azure SRE Agent, včetně agentů, dovedností, konektorů, incidentů a pracovních postupů. |
Analytika
| Produkt, nástroj nebo služba |
Namespace |
Description |
|
Aplikace Azure Lens |
applens |
Diagnostika a analýza problémů s výkonem aplikací pomocí Aplikace Azure Lens |
|
Azure Data Explorer |
kusto |
Práce s clustery, databázemi, tabulkami a dotazy Azure Data Explorer. |
|
Azure Event Hubs |
eventhubs |
Správa oborů názvů a event hubů v Azure Event Hubs. |
Compute
| Produkt, nástroj nebo služba |
Namespace |
Description |
|
Azure App Service |
appservice |
Správa webových aplikací, připojení k databázím, diagnostiky, nasazení a nastavení aplikací pro Azure App Service |
|
Azure Functions |
functionapp |
Seznam Azure Functions |
|
Služba Azure Kubernetes |
aks |
Výpis Azure Kubernetes Service clusterů |
|
Azure Service Fabric |
servicefabric |
Správa spravovaných clusterů Service Fabric, včetně informací o uzlech a jejich restartu. |
|
Azure Compute |
compute |
Získejte podrobnosti o Azure virtuálních počítačích, škálovacích sadách virtuálních počítačů a spravovaných discích. |
Containers
Databases
| Produkt, nástroj nebo služba |
Namespace |
Description |
|
Azure Cosmos DB |
cosmos |
Pracujte s účty Azure Cosmos DB, databázemi, kontejnery a dokumenty. |
|
Azure Database for MySQL |
mysql |
Správa serverů, databází a tabulek Azure Database pro MySQL |
|
Azure Database for PostgreSQL |
postgres |
Správa Azure Database for PostgreSQL serverů, databází a tabulek |
|
Azure Redis |
redis |
Vytvářet a vypisovat Azure prostředky Redis, včetně spravovaného Redis a Cache pro Redis. |
|
Azure SQL |
sql |
Pracujte s Azure SQL Database serverech, databázemi, pravidly firewallu a elastickými fondy. |
| Produkt, nástroj nebo služba |
Namespace |
Description |
|
konfigurace Aplikace Azure |
appconfig |
Umožňuje spravovat centralizovaná nastavení aplikací a příznaky funkcí. |
|
Aplikace Azure Insights |
applicationinsights |
Vypište prostředky služby Application Insights. |
|
Azure CLI |
extension |
Vyhledejte Azure CLI příkazy a získejte pokyny k instalaci nástrojů rozhraní příkazového řádku. |
|
Azure Cli pro vývojáře |
extension |
Získejte pokyny k instalaci pro rozhraní příkazového řádku pro vývojáře Azure (azd), informace o využití pro scénáře nasazení a přístup k nástrojům MCPzd při instalaci AZD místně. |
|
Azure Load Testing |
loadtesting |
Vytvoření, spuštění a zobrazení zátěžového testování |
DevOps
| Produkt, nástroj nebo služba |
Namespace |
Description |
| schéma Azure Bicep |
bicepschema |
Načtěte schémata Bicep pro prostředky Azure, které mají být použity v šablonách infrastruktura jako kód. |
|
Azure Deploy |
deploy |
Nasaďte a spravujte Azure prostředky pomocí šablon a skriptů. |
|
Azure Cli pro vývojáře |
extension |
Získejte pokyny k instalaci pro rozhraní příkazového řádku pro vývojáře Azure (azd), informace o využití pro scénáře nasazení a přístup k nástrojům MCPzd při instalaci AZD místně. |
|
Azure Managed Grafana |
grafana |
Zobrazení seznamu pracovních prostorů Azure Managed Grafana |
|
Azure Monitor |
monitor |
Dotazování na protokoly a metriky v Azure Monitoru. |
|
Azure Terraform |
azureterraform |
Načtěte dokumentaci poskytovatele Terraformu, prozkoumejte Azure Verified Modules, exportujte prostředky Azure do Terraformu a ověřte konfigurace vůči knihovně zásad Azure (policy-library-avm) pomocí nástroje Conftest. |
| sešity Azure |
workbooks |
Vytváření, správa a aktualizace Pracovních sešitů Azure pro vizualizaci dat a sestav. |
Hybridní a multicloudová řešení
| Produkt, nástroj nebo služba |
Namespace |
Description |
|
Azure Database for PostgreSQL |
postgres |
Správa Azure Database for PostgreSQL serverů, databází a tabulek |
|
Azure SQL |
sql |
Pracujte s Azure SQL Database serverech, databázemi, pravidly firewallu a elastickými fondy. |
Identita
| Produkt, nástroj nebo služba |
Namespace |
Description |
|
Azure RBAC |
role |
Zobrazit a spravovat přiřazení řízení přístupu Azure založené na rolích. |
Integration
| Produkt, nástroj nebo služba |
Namespace |
Description |
|
Azure Event Grid |
eventgrid |
Spravujte Azure Event Grid zdroje, včetně témat a odběrů. |
|
nativní ISV pro Azure |
datadog |
Pracujte s nativními službami isV Azure, včetně integrace služby Datadog pro monitorování a pozorovatelnost. |
|
Azure Service Bus |
servicebus |
Spravujte prostředky Azure Service Bus, včetně front, témat a prohlížení zpráv. |
Internet věcí (IoT)
| Produkt, nástroj nebo služba |
Namespace |
Description |
|
Azure Cosmos DB |
cosmos |
Pracujte s účty Azure Cosmos DB, databázemi, kontejnery a dokumenty. |
|
registr zařízení Azure |
deviceregistry |
Spravujte obory názvů registru zařízení Azure pro organizaci prostředků zařízení IoT. |
|
Azure Event Grid |
eventgrid |
Spravujte Azure Event Grid zdroje, včetně témat a odběrů. |
|
Azure Functions |
functionapp |
Seznam Azure Functions |
Správa a zásady správného řízení
| Produkt, nástroj nebo služba |
Namespace |
Description |
|
Azure Advisor |
advisor |
Získejte doporučení pro optimalizaci Azure prostředků a zlepšení výkonu. |
|
Azure Backup |
azurebackup |
Správa trezorů záloh, zásad, chráněných položek, zásad správného řízení, zotavení po havárii a zabezpečení pro Azure Backup |
|
Architekt cloudových řešení Azure |
cloudarchitect |
Návrh cloudových systémů shromažďováním požadavků prostřednictvím otázek s asistencí a doporučením optimálních řešení |
|
Azure Insights |
insights |
Analyzujte nasazené Azure prostředky napříč předplatným nebo tenantem a vygenerujte přehledy infrastruktury. |
|
Azure Managed Grafana |
grafana |
Zobrazení seznamu pracovních prostorů Azure Managed Grafana |
|
Azure Migrate |
azuremigrate |
Získejte podrobné pokyny pro změnu cílové zóny platformy a nastavení cílových zón platformy nebo jejich stažení pro projekty Azure Migrate. |
|
Azure Monitor |
monitor |
Dotazování na protokoly a metriky v Azure Monitoru. |
|
Azure Politika |
policy |
Spravujte přiřazení, definice a iniciativy Azure Policy. |
|
Azure Cenotvorba |
pricing |
Získejte Azure maloobchodní ceny, odhady nákladů a podrobnosti fakturace pro služby, skladové položky a oblasti. |
|
Azure rozhraní příkazového řádku Rychlý přehled |
extension |
Generování sestav dodržování předpisů a zabezpečení pro prostředky Azure |
| kvóty Azure |
quota |
Správa kvót a omezení prostředků Azure |
|
Azure Resource Health |
resourcehealth |
Zkontrolujte stav dostupnosti, zobrazte události ovlivňující stav a sledujte problémy, které ovlivňují služby Azure. |
|
Dobře navržená architektura Azure |
wellarchitectedframework |
Získejte osvědčené postupy architektury, vzory návrhu a doporučení pro Azure služby založené na pěti pilířích architektury Well-Architected. |
| sešity Azure |
workbooks |
Vytváření, správa a aktualizace Pracovních sešitů Azure pro vizualizaci dat a sestav. |
|
Skupiny prostředků |
group |
Výpis skupin zdrojů Azure a výpis zdrojů v rámci skupiny. |
|
Subscription |
subscription |
Seznam předplatných Azure |
Messaging
| Produkt, nástroj nebo služba |
Namespace |
Description |
|
Azure Event Grid |
eventgrid |
Spravujte Azure Event Grid zdroje, včetně témat a odběrů. |
|
Azure Event Hubs |
eventhubs |
Správa oborů názvů a event hubů v Azure Event Hubs. |
|
Azure Service Bus |
servicebus |
Spravujte prostředky Azure Service Bus, včetně front, témat a prohlížení zpráv. |
Mobilní zařízení
| Produkt, nástroj nebo služba |
Namespace |
Description |
|
Slévárna |
foundry |
Práce s modely Foundry, jejich nasazením a koncovými body. |
|
Azure AI Vyhledávač |
search |
Spravujte Azure AI Vyhledávač prostředky, včetně vyhledávacích služeb, indexů a dotazů. |
|
konfigurace Aplikace Azure |
appconfig |
Umožňuje spravovat centralizovaná nastavení aplikací a příznaky funkcí. |
|
Komunikační služby Azure |
communication |
Odesílání SMS a e-mailových zpráv pomocí Azure Communication Services |
Zabezpečení
| Produkt, nástroj nebo služba |
Namespace |
Description |
|
konfigurace Aplikace Azure |
appconfig |
Umožňuje spravovat centralizovaná nastavení aplikací a příznaky funkcí. |
|
Azure confidential ledger |
confidentialledger |
Spravujte prostředky Azure confidential ledger, včetně účetních knih a transakcí. |
|
Azure Key Vault |
keyvault |
Vypisovat a vytvářet klíče, tajné kódy, certifikáty v Azure Key Vault |
Storage
| Produkt, nástroj nebo služba |
Namespace |
Description |
|
Azure confidential ledger |
confidentialledger |
Spravujte prostředky Azure confidential ledger, včetně účetních knih a transakcí. |
|
Synchronizace souborů Azure |
storagesync |
Správa Azure file sync služeb, registrace serverů, vytváření skupin synchronizace, konfigurace koncových bodů cloudu a nastavení koncových bodů serveru pro Synchronizace souborů Azure |
|
Azure Files |
fileshares |
Správa Azure sdílených složek, včetně vytváření, aktualizace, odstraňování a vytváření snímků sdílených složek |
|
Azure Managed Lustre |
managedlustre |
Správa Azure Managed Lustre systémů souborů, včetně úloh automatického importu a automatického exportu |
|
Azure Storage |
storage |
Správa účtů Azure Storage, kontejnerů, objektů blob a tabulek |
|
Azure Storage |
storage |
Výpis Azure Storage účtů, kontejnerů, objektů blob a tabulek |
Infrastruktura virtuálních klientských počítačů (VDI)
| Produkt, nástroj nebo služba |
Namespace |
Description |
|
Azure Virtual Desktop |
virtualdesktop |
Správa fondů hostitelů Azure Virtual Desktop, hostitelů relací a uživatelských relací |
web
| Produkt, nástroj nebo služba |
Namespace |
Description |
|
Azure AI Vyhledávač |
search |
Spravujte Azure AI Vyhledávač prostředky, včetně vyhledávacích služeb, indexů a dotazů. |
|
konfigurace Aplikace Azure |
appconfig |
Umožňuje spravovat centralizovaná nastavení aplikací a příznaky funkcí. |
|
Azure App Service |
appservice |
Správa webových aplikací, připojení k databázím, diagnostiky, nasazení a nastavení aplikací pro Azure App Service |
|
Komunikační služby Azure |
communication |
Odesílání SMS a e-mailových zpráv pomocí Azure Communication Services |
|
Azure Functions |
functionapp |
Seznam Azure Functions |
|
Azure SignalR |
signalr |
Spravujte prostředky Azure SignalR a prostředí runtime. |
Other
| Produkt, nástroj nebo služba |
Namespace |
Description |
|
Azure Marketplace |
marketplace |
Objevte Azure Marketplace produkty a nabídky. |
|
Nástroj Azure MCP |
Žádný obor názvů |
Objevte a spravujte dostupné nástroje Azure MCP Server. |
Související obsah