Entra身份管理——技能、代理和MCP服务器
用于Microsoft Entra身份管理的综合编码代理工具包。 在当地开发,并入 微软/技能 为了分配。
里面有什么
| 资源 | 计数 | 描述 |
|---|---|---|
| 技能 | 14 | Entra身份管理的特定领域知识(6个增强+8个新增) |
| MCP服务器 | 2 | 实时工具——Python(图形操作)+TypeScript(CLI/infra) |
| 自定义代理 | 3 | 特定角色的代理(管理员、安全审计员、应用程序向导) |
| 指令文件 | 2 | 跨领域惯例和安全护栏 |
涵盖的Entra域名
| 领域 | 技能 | MCP服务器 | 状态 |
|---|---|---|---|
| 应用程序注册和服务负责人 | entra-app-registration (增强) | Python | 第一阶段 |
| 代理身份(蓝图/蓝图主体) | entra-agent-id + entra-agent-id-runtime (评论) | Python | 第一阶段 |
| 用户和组管理 | entra-users-groups | Python | 第二阶段 |
| RBAC角色分配 | azure-rbac (增强) | Python | 第一阶段 |
| 条件接收政策 | entra-conditional-access | TypeScript | 第二阶段 |
| 托管身份配置 | entra-managed-identity | TypeScript | 第二阶段 |
| 工作负载身份联合 | entra-workload-identity-federation | TypeScript | 第二阶段 |
| 身份验证流程(SOAP、OAuth2、OBO) | entra-msal-deep-dive + azure-identity-* (增强) | -- | 第二阶段 |
| 管理员同意和API权限 | entra-admin-consent-permissions | Python | 第二阶段 |
| 审核日志和登录日志 | entra-audit-signin-logs | Python | 第二阶段 |
| 密钥/证书生命周期 | entra-secret-certificate-lifecycle | TypeScript | 第二阶段 |
存储库结构
.github/
├── skills/ # Skill definitions (SKILL.md + references/)
│ ├── entra-app-registration/ # Phase 1: Enhance existing
│ ├── entra-agent-id/ # Phase 1: Review/align
│ ├── entra-agent-id-runtime/ # Phase 1: Review/align
│ ├── azure-rbac/ # Phase 1: Enhance existing
│ ├── azure-identity-py/ # Phase 1: Enhance existing
│ ├── azure-identity-dotnet/ # Phase 1: Review/align
│ ├── entra-users-groups/ # Phase 2: New
│ ├── entra-conditional-access/ # Phase 2: New
│ ├── entra-managed-identity/ # Phase 2: New
│ ├── entra-workload-identity-federation/ # Phase 2: New
│ ├── entra-admin-consent-permissions/ # Phase 2: New
│ ├── entra-audit-signin-logs/ # Phase 2: New
│ ├── entra-secret-certificate-lifecycle/ # Phase 2: New
│ └── entra-msal-deep-dive/ # Phase 2: New
│
├── agents/ # Custom agent personas
│ ├── entra-admin.agent.md # Phase 5: Identity Administrator
│ ├── entra-security-auditor.agent.md # Phase 5: Security Auditor
│ └── entra-app-wizard.agent.md # Phase 5: App Registration Wizard
│
├── instructions/ # Cross-cutting instruction files
│ ├── entra-conventions.instructions.md # Phase 6
│ └── entra-security.instructions.md # Phase 6
│
└── copilot-instructions.md # Repo-level agent instructions
skills/ # Symlinks for categorization
└── core/
└── entra/ # Category symlinks → .github/skills/*
mcp-servers/ # MCP server implementations
├── entra-graph-py/ # Phase 3: Python FastMCP (Graph operations)
│ ├── src/
│ ├── tests/
│ ├── pyproject.toml
│ └── README.md
└── entra-infra-ts/ # Phase 4: TypeScript MCP SDK (CLI/infra)
├── src/
├── tests/
├── package.json
└── README.md
tests/ # Test harness (mirrors microsoft/skills)
└── scenarios/ # Per-skill test scenarios
└── /
└── scenarios.yaml
docs/ # Generated documentation
├── PLAN.md # Phased delivery plan
└── BACKLOG.md # Task tracking
AGENTS.md # Agent configuration for this repo
.gitignore阶段
| 阶段 | 重点 | 取决于 | 可交付成果 |
|---|---|---|---|
| 1 | 提升现有技能 | -- | 6项技能达到一致标准 |
| 2 | 新技能 | 第1阶段约定 | 8个新的SKILL.md文件 |
| 3 | Python MCP服务器 | 第2阶段知识 | 带~16个图形工具的FastMCP服务器 |
| 4 | TypeScript MCP服务器 | 第二阶段知识 | MCP SDK服务器,配备约12个CLI/基础工具 |
| 5 | 定制代理 | 第2-4阶段 | 3个代理角色 |
| 6 | 指令和集成 | 第1-5阶段 | 2个指令文件,跨技能测试 |
合并策略
此回购是在本地开发的,并合并到 microsoft/skills:
- 技能→
.github/skills/(平面,带有SDK特定变体的语言后缀) - 代理→
.github/agents/ - 说明→
.github/instructions/或插件级别 - MCP服务器→ 单独包装或
.github/plugins/捆 - 测试→
tests/scenarios// - 验收标准→
.github/skills//references/acceptance-criteria.md
类别: entra (已经是微软/技能中公认的类别)
许可证
麻省理工学院
