Skip to main content
Glama

mcp-azure

CI License: MIT npm

Ein Model Context Protocol-Server für Azure (über die Azure Resource Manager API – die programmatische Ebene hinter dem Azure Portal). Er ermöglicht einem MCP-fähigen Client (Claude Desktop, Claude Code, Cursor, Codex, …), Azure-Ressourcen zu inventarisieren und zu verwalten – mit einer Governance-Ebene, die einen KI-Agenten innerhalb sicherer Grenzen hält.

Funktionen

  • Inventar – Abonnements, Standorte, Ressourcengruppen und Ressourcen auflisten; jede Ressource anhand der ARM id abrufen.

  • Operationen – Ressourcengruppen in genehmigten Regionen erstellen, Tags auf jede Ressource zusammenführen und den Betriebszustand von VMs steuern (start / stop / restart / deallocate).

  • Lebenszyklus – Ressourcengruppen und einzelne Ressourcen geschützt löschen.

  • Integrierte Governance – Zugriffsmodi, Allowlisten für Abonnements/Ressourcengruppen, geschützte Ressourcengruppen, eine Standort-Allowlist für neue Gruppen, Lösch-Gating, typisierte Bestätigung für Löschungen mit großer Wirkung, Trockenlauf und JSON-Audit-Protokollierung.

Related MCP server: Azure MCP Server

Governance- und Sicherheitsmodell

Thema

Flag

Standard

Auswirkung

Was kann der Server tun?

AZURE_MODE

read-only

read-only → Inventar; read-write → Ressourcengruppe erstellen, Tags setzen, VM-Betriebszustand steuern; admin → Löschvorgänge. Tools oberhalb des Modus werden niemals registriert.

Welche Abonnements?

AZURE_SUBSCRIPTION_ALLOWLIST

(alle)

Operationen auf andere Abonnements werden verweigert.

Welche Ressourcengruppen?

AZURE_RESOURCE_GROUP_ALLOWLIST

(alle)

Operationen außerhalb der Liste werden verweigert.

Dauerhaft schreibgeschützte Gruppen

AZURE_PROTECTED_RESOURCE_GROUPS

(keine)

Lesbar, niemals veränderbar.

Genehmigte Regionen

AZURE_LOCATION_ALLOWLIST

(beliebige)

Neue Ressourcengruppen dürfen nur hier erstellt werden.

Ist Löschen erlaubt?

AZURE_ALLOW_DELETE

false

Löschvorgänge erfordern dies und den Admin-Modus.

Typisierte Bestätigung

AZURE_REQUIRE_CONFIRMATION

true

Löschvorgänge erfordern, dass confirm dem Zielnamen entspricht – nicht nur ein boolescher Wert.

Trockenlauf

AZURE_DRY_RUN

false

Schreib-/Admin-Tools validieren und protokollieren die Absicht und kehren dann zurück.

Audit-Protokoll

AZURE_AUDIT_LOG

true

Eine JSON-Zeile auf stderr für jede geschützte Operation.

Tools

Lesen (read-only+): list_subscriptions, list_locations, list_resource_groups, list_resources, get_resource

Schreiben (read-write+): create_resource_group, tag_resource, control_vm

Admin (admin): delete_resource_group, delete_resource (beide benötigen AZURE_ALLOW_DELETE + typisierte confirm)

Schnellstart — Einbindung in Ihren Agenten

Veröffentlicht auf npm als @dockndevai/mcp-azure. Eine Installation erfolgt per npx mit einem Entra ID-Dienstprinzipal. Kontaktieren Sie docs/CLIENTS.md für jeden Kunden und .env.example für alle Variablen.

Claude Code

claude mcp add azure -e AZURE_TENANT_ID="…" -e AZURE_CLIENT_ID="…" -e AZURE_CLIENT_SECRET="…" -e AZURE_SUBSCRIPTION_ID="…" -e AZURE_MODE="read-only" -- npx -y @dockndevai/mcp-azure

Claude Desktop · Cursor · Windsurf

{
  "mcpServers": {
    "azure": {
      "command": "npx",
      "args": ["-y", "@dockndevai/mcp-azure"],
      "env": {
        "AZURE_TENANT_ID": "…",
        "AZURE_CLIENT_ID": "…",
        "AZURE_CLIENT_SECRET": "…",
        "AZURE_SUBSCRIPTION_ID": "…",
        "AZURE_MODE": "read-only"
      }
    }
  }
}

Beispiel-Prompts

  • „Liste alle Ressourcengruppen in meinem Abonnement auf und in welcher Region sie jeweils liegen"

  • „Zeige jede Ressource in der Ressourcengruppe rg-web an"

  • „Füge der Ressource app-plan die Tags env=prod und owner=team-a hinzu" (erfordert read-write)

  • „Stoppe die VM build-agent in rg-ci" (erfordert read-write)

Aus dem Quellcode ausführen (Entwicklung)

npm install
npm run build
node dist/index.js   # with the environment variables set

Entwickeln

npm run dev
npm test          # governance policy: modes, scoping, location allowlist, delete + confirmation
npm run typecheck

Veröffentlichen

Enthält eine server.json für das offizielle MCP-Registry und einen mcpName für die npm-Eigentümerprüfung. Siehe PUBLISHING.md.

Lizenz

MIT

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    Provides tools for listing and querying Azure resources directly from any MCP client, allowing you to efficiently browse your Azure infrastructure and analyze costs without leaving your workflow.
    3
  • A
    license
    Not graded
    quality
    C
    maintenance
    An MCP server that exposes core Azure services as read-mostly tools any MCP client can call, including Blob Storage, Key Vault, Service Bus, and Resource Manager.
    1
    MIT

View all related MCP servers

Related MCP Connectors

  • Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid

  • Remote MCP for A2A caller identity, scope policy, verdict receipts, and audit history.

  • The MCP server for Azure DevOps, bringing the power of Azure DevOps directly to your agents.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/dockndevai/mcp-azure'

If you have feedback or need assistance with the MCP directory API, please join our Discord server