Installation
Pick a client and clone the repository into its skills directory.
Installation
About this skill
When user is asking for guidance for which role to assign to an identity given desired permissions, this agent helps them understand the role that will meet the requirements with least privilege access and how to apply that role.
How to use
Zainstaluj skill azure-role-selector w swoim środowisku GitHub Copilota, upewniając się, że masz dostęp do narzędzi Azure MCP (dokumentacja, bicepschema, extension_cli_generate, get_bestpractices).
Opisz Copilotowi, jakie uprawnienia chcesz przypisać do konkretnej tożsamości w Azure — na przykład "Potrzebuję roli do zarządzania maszynami wirtualnymi w grupie zasobów" lub "Chcę przypisać uprawnienia do odczytu bazy danych SQL".
Agent przeszuka dokumentację Azure, aby znaleźć wbudowaną rolę, która spełnia Twoje wymagania z zasadą najmniejszych uprawnień — otrzymasz nazwę roli i jej opis.
Jeśli żadna wbudowana rola nie pasuje dokładnie, agent wygeneruje definicję roli niestandardowej zawierającą tylko niezbędne uprawnienia.
Poproś agenta o komendy CLI do przypisania wybranej roli do konkretnej tożsamości — otrzymasz gotowe do uruchomienia polecenia Azure CLI.
Opcjonalnie zażądaj kodu Bicep do automatyzacji przypisania roli — agent wygeneruje snippet, który możesz dodać do swoich szablonów infrastruktury jako kod.