mcp-azure
mcp-azure
Ein Model Context Protocol-Server für Azure (über die Azure Resource Manager API – die programmatische Ebene hinter dem Azure Portal). Er ermöglicht einem MCP-fähigen Client (Claude Desktop, Claude Code, Cursor, Codex, …), Azure-Ressourcen zu inventarisieren und zu verwalten – mit einer Governance-Ebene, die einen KI-Agenten innerhalb sicherer Grenzen hält.
Funktionen
Inventar – Abonnements, Standorte, Ressourcengruppen und Ressourcen auflisten; jede Ressource anhand der ARM id abrufen.
Operationen – Ressourcengruppen in genehmigten Regionen erstellen, Tags auf jede Ressource zusammenführen und den Betriebszustand von VMs steuern (start / stop / restart / deallocate).
Lebenszyklus – Ressourcengruppen und einzelne Ressourcen geschützt löschen.
Integrierte Governance – Zugriffsmodi, Allowlisten für Abonnements/Ressourcengruppen, geschützte Ressourcengruppen, eine Standort-Allowlist für neue Gruppen, Lösch-Gating, typisierte Bestätigung für Löschungen mit großer Wirkung, Trockenlauf und JSON-Audit-Protokollierung.
Related MCP server: Azure MCP Server
Governance- und Sicherheitsmodell
Thema | Flag | Standard | Auswirkung |
Was kann der Server tun? |
|
|
|
Welche Abonnements? |
| (alle) | Operationen auf andere Abonnements werden verweigert. |
Welche Ressourcengruppen? |
| (alle) | Operationen außerhalb der Liste werden verweigert. |
Dauerhaft schreibgeschützte Gruppen |
| (keine) | Lesbar, niemals veränderbar. |
Genehmigte Regionen |
| (beliebige) | Neue Ressourcengruppen dürfen nur hier erstellt werden. |
Ist Löschen erlaubt? |
|
| Löschvorgänge erfordern dies und den Admin-Modus. |
Typisierte Bestätigung |
|
| Löschvorgänge erfordern, dass |
Trockenlauf |
|
| Schreib-/Admin-Tools validieren und protokollieren die Absicht und kehren dann zurück. |
Audit-Protokoll |
|
| Eine JSON-Zeile auf stderr für jede geschützte Operation. |
Tools
Lesen (read-only+): list_subscriptions, list_locations, list_resource_groups, list_resources, get_resource
Schreiben (read-write+): create_resource_group, tag_resource, control_vm
Admin (admin): delete_resource_group, delete_resource (beide benötigen AZURE_ALLOW_DELETE + typisierte confirm)
Schnellstart — Einbindung in Ihren Agenten
Veröffentlicht auf npm als @dockndevai/mcp-azure. Eine Installation erfolgt per npx mit einem Entra ID-Dienstprinzipal. Kontaktieren Sie docs/CLIENTS.md für jeden Kunden und .env.example für alle Variablen.
Claude Code
claude mcp add azure -e AZURE_TENANT_ID="…" -e AZURE_CLIENT_ID="…" -e AZURE_CLIENT_SECRET="…" -e AZURE_SUBSCRIPTION_ID="…" -e AZURE_MODE="read-only" -- npx -y @dockndevai/mcp-azureClaude Desktop · Cursor · Windsurf
{
"mcpServers": {
"azure": {
"command": "npx",
"args": ["-y", "@dockndevai/mcp-azure"],
"env": {
"AZURE_TENANT_ID": "…",
"AZURE_CLIENT_ID": "…",
"AZURE_CLIENT_SECRET": "…",
"AZURE_SUBSCRIPTION_ID": "…",
"AZURE_MODE": "read-only"
}
}
}
}Beispiel-Prompts
„Liste alle Ressourcengruppen in meinem Abonnement auf und in welcher Region sie jeweils liegen"
„Zeige jede Ressource in der Ressourcengruppe rg-web an"
„Füge der Ressource app-plan die Tags env=prod und owner=team-a hinzu" (erfordert read-write)
„Stoppe die VM build-agent in rg-ci" (erfordert read-write)
Aus dem Quellcode ausführen (Entwicklung)
npm install
npm run build
node dist/index.js # with the environment variables setEntwickeln
npm run dev
npm test # governance policy: modes, scoping, location allowlist, delete + confirmation
npm run typecheckVeröffentlichen
Enthält eine server.json für das offizielle MCP-Registry und einen mcpName für die npm-Eigentümerprüfung. Siehe PUBLISHING.md.
Lizenz
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceProvides tools for listing and querying Azure resources directly from any MCP client, allowing you to efficiently browse your Azure infrastructure and analyze costs without leaving your workflow.3
- AlicenseNot gradedqualityDmaintenanceAn MCP server for interacting with Azure. Contains some common Compute and Networking actions, and extensible to add many more.1Apache 2.0
- AlicenseNot gradedqualityCmaintenanceAn MCP server that exposes core Azure services as read-mostly tools any MCP client can call, including Blob Storage, Key Vault, Service Bus, and Resource Manager.1MIT
- AlicenseAqualityBmaintenanceEnables natural-language queries about Azure resource compliance, including VM compliance, patch status, orphaned RBAC, and infrastructure health, through read-only MCP tools.3MIT
Related MCP Connectors
Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid
Remote MCP for A2A caller identity, scope policy, verdict receipts, and audit history.
The MCP server for Azure DevOps, bringing the power of Azure DevOps directly to your agents.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dockndevai/mcp-azure'
If you have feedback or need assistance with the MCP directory API, please join our Discord server