Skip to main content
Glama

mcp-azure

CI Licencia: MIT npm

Un servidor de Model Context Protocol para Azure (a través de la API de Azure Resource Manager — la capa programática que hay detrás de Azure Portal). Permite que un cliente compatible con MCP (Claude Desktop, Claude Code, Cursor, Codex, …) inventaríe y opere recursos de Azure — con una capa de gobernanza que mantiene a un agente de IA dentro de límites seguros.

Qué ofrece

  • Inventario — lista las suscripciones, ubicaciones, grupos de recursos y recursos; obtiene cualquier recurso por id de ARM.

  • Operaciones — crea grupos de recursos (en regiones aprobadas), fusiona etiquetas en cualquier recurso y controla el estado de las máquinas virtuales (iniciar / detener / reiniciar / desasignar).

  • Ciclo de vida — elimina grupos de recursos y recursos individuales, protegido.

  • Gobernanza incorporada — modos de acceso, listas de permitidos de suscripciones y grupos de recursos, grupos de recursos protegidos, lista de ubicaciones permitidas para nuevos grupos, bloqueo de eliminaciones, confirmación tipada para eliminaciones de alto impacto, simulacro (dry-run) y registro de auditoría JSON.

Related MCP server: Azure MCP Server

Modelo de gobernanza y seguridad

Aspecto

Flag

Predeterminado

Efecto

¿Qué puede hacer el servidor?

AZURE_MODE

read-only

read-only → inventario; read-write → crear grupos de recursos, etiquetar, controlar el estado de la VM; admin → eliminaciones. Las herramientas por encima del modo nunca se registran.

¿Qué suscripciones?

AZURE_SUBSCRIPTION_ALLOWLIST

(todas)

Las operaciones sobre otras suscripciones se rechazan.

¿Qué grupos de recursos?

AZURE_RESOURCE_GROUP_ALLOWLIST

(todos)

Las operaciones fuera de la lista se rechazan.

Grupos de solo lectura permanente

AZURE_PROTECTED_RESOURCE_GROUPS

(ninguno)

Legibles; nunca modificados.

Regiones aprobadas

AZURE_LOCATION_ALLOWLIST

(cualquiera)

Solo se pueden crear grupos de recursos nuevos en estas regiones.

¿Puede eliminar?

AZURE_ALLOW_DELETE

false

Las eliminaciones requieren esto y modo administración.

Confirmación tipada

AZURE_REQUIRE_CONFIRMATION

true

Las eliminaciones requieren que confirm sea igual al nombre del objetivo — no solo un booleano.

Vista previa

AZURE_DRY_RUN

false

Las herramientas de escritura/administración validan y registran la intención, y luego regresan sin ejecutar.

Registro de auditoría

AZURE_AUDIT_LOG

true

Una línea JSON en stderr por cada operación protegida.

Herramientas

Lectura (read-only+): list_subscriptions, list_locations, list_resource_groups, list_resources, get_resource

Escritura (read-write+): create_resource_group, tag_resource, control_vm

Administración (admin): delete_resource_group, delete_resource (ambos necesitan AZURE_ALLOW_DELETE + confirmación tipada)

Inicio rápido — añádelo a tu agente

Publicado en npm como @dockndevai/mcp-azure. Se ejecuta con npx mediante una entidad de servicio de Entra ID. Consulta docs/CLIENTS.md para cada cliente y .env.example para todas las variables.

Claude Code

claude mcp add azure -e AZURE_TENANT_ID="…" -e AZURE_CLIENT_ID="…" -e AZURE_CLIENT_SECRET="…" -e AZURE_SUBSCRIPTION_ID="…" -e AZURE_MODE="read-only" -- npx -y @dockndevai/mcp-azure

Claude Desktop · Cursor · Windsurf

{
  "mcpServers": {
    "azure": {
      "command": "npx",
      "args": ["-y", "@dockndevai/mcp-azure"],
      "env": {
        "AZURE_TENANT_ID": "…",
        "AZURE_CLIENT_ID": "…",
        "AZURE_CLIENT_SECRET": "…",
        "AZURE_SUBSCRIPTION_ID": "…",
        "AZURE_MODE": "read-only"
      }
    }
  }
}

Ejemplos de indicaciones

  • "Enumera todos los grupos de recursos de mi suscripción y en qué región está cada uno"

  • "Muestra todos los recursos del grupo rg-web"

  • "Etiqueta el recurso app-plan con env=prod y owner=team-a" (necesita write-read)

  • "Detén la VM build-agent en rg-ci" (necesita write-read)

Ejecutar desde el código fuente (desarrollo)

npm install
npm run build
node dist/index.js   # with the environment variables set

Desarrollo

npm run dev
npm test          # governance policy: modes, scoping, location allowlist, delete + confirmation
npm run typecheck

Publicación

Incluye un server.json para el registro oficial de MCP y un mcpName para la validación de la propiedad en npm. Consulta PUBLISHING.md.

Licencia

MIT

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    Provides tools for listing and querying Azure resources directly from any MCP client, allowing you to efficiently browse your Azure infrastructure and analyze costs without leaving your workflow.
    3
  • A
    license
    Not graded
    quality
    C
    maintenance
    An MCP server that exposes core Azure services as read-mostly tools any MCP client can call, including Blob Storage, Key Vault, Service Bus, and Resource Manager.
    1
    MIT

View all related MCP servers

Related MCP Connectors

  • Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid

  • Remote MCP for A2A caller identity, scope policy, verdict receipts, and audit history.

  • The MCP server for Azure DevOps, bringing the power of Azure DevOps directly to your agents.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/dockndevai/mcp-azure'

If you have feedback or need assistance with the MCP directory API, please join our Discord server