mcp-azure
mcp-azure
Un servidor de Model Context Protocol para Azure (a través de la API de Azure Resource Manager — la capa programática que hay detrás de Azure Portal). Permite que un cliente compatible con MCP (Claude Desktop, Claude Code, Cursor, Codex, …) inventaríe y opere recursos de Azure — con una capa de gobernanza que mantiene a un agente de IA dentro de límites seguros.
Qué ofrece
Inventario — lista las suscripciones, ubicaciones, grupos de recursos y recursos; obtiene cualquier recurso por id de ARM.
Operaciones — crea grupos de recursos (en regiones aprobadas), fusiona etiquetas en cualquier recurso y controla el estado de las máquinas virtuales (iniciar / detener / reiniciar / desasignar).
Ciclo de vida — elimina grupos de recursos y recursos individuales, protegido.
Gobernanza incorporada — modos de acceso, listas de permitidos de suscripciones y grupos de recursos, grupos de recursos protegidos, lista de ubicaciones permitidas para nuevos grupos, bloqueo de eliminaciones, confirmación tipada para eliminaciones de alto impacto, simulacro (dry-run) y registro de auditoría JSON.
Related MCP server: Azure MCP Server
Modelo de gobernanza y seguridad
Aspecto | Flag | Predeterminado | Efecto |
¿Qué puede hacer el servidor? |
|
|
|
¿Qué suscripciones? |
| (todas) | Las operaciones sobre otras suscripciones se rechazan. |
¿Qué grupos de recursos? |
| (todos) | Las operaciones fuera de la lista se rechazan. |
Grupos de solo lectura permanente |
| (ninguno) | Legibles; nunca modificados. |
Regiones aprobadas |
| (cualquiera) | Solo se pueden crear grupos de recursos nuevos en estas regiones. |
¿Puede eliminar? |
|
| Las eliminaciones requieren esto y modo administración. |
Confirmación tipada |
|
| Las eliminaciones requieren que |
Vista previa |
|
| Las herramientas de escritura/administración validan y registran la intención, y luego regresan sin ejecutar. |
Registro de auditoría |
|
| Una línea JSON en stderr por cada operación protegida. |
Herramientas
Lectura (read-only+): list_subscriptions, list_locations, list_resource_groups, list_resources, get_resource
Escritura (read-write+): create_resource_group, tag_resource, control_vm
Administración (admin): delete_resource_group, delete_resource (ambos necesitan AZURE_ALLOW_DELETE + confirmación tipada)
Inicio rápido — añádelo a tu agente
Publicado en npm como @dockndevai/mcp-azure. Se ejecuta con npx mediante una entidad de servicio de Entra ID. Consulta docs/CLIENTS.md para cada cliente y .env.example para todas las variables.
Claude Code
claude mcp add azure -e AZURE_TENANT_ID="…" -e AZURE_CLIENT_ID="…" -e AZURE_CLIENT_SECRET="…" -e AZURE_SUBSCRIPTION_ID="…" -e AZURE_MODE="read-only" -- npx -y @dockndevai/mcp-azureClaude Desktop · Cursor · Windsurf
{
"mcpServers": {
"azure": {
"command": "npx",
"args": ["-y", "@dockndevai/mcp-azure"],
"env": {
"AZURE_TENANT_ID": "…",
"AZURE_CLIENT_ID": "…",
"AZURE_CLIENT_SECRET": "…",
"AZURE_SUBSCRIPTION_ID": "…",
"AZURE_MODE": "read-only"
}
}
}
}Ejemplos de indicaciones
"Enumera todos los grupos de recursos de mi suscripción y en qué región está cada uno"
"Muestra todos los recursos del grupo
rg-web""Etiqueta el recurso
app-planconenv=prodyowner=team-a" (necesitawrite-read)"Detén la VM build-agent en
rg-ci" (necesitawrite-read)
Ejecutar desde el código fuente (desarrollo)
npm install
npm run build
node dist/index.js # with the environment variables setDesarrollo
npm run dev
npm test # governance policy: modes, scoping, location allowlist, delete + confirmation
npm run typecheckPublicación
Incluye un server.json para el registro oficial de MCP y un mcpName para la validación de la propiedad en npm. Consulta PUBLISHING.md.
Licencia
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceProvides tools for listing and querying Azure resources directly from any MCP client, allowing you to efficiently browse your Azure infrastructure and analyze costs without leaving your workflow.3
- AlicenseNot gradedqualityDmaintenanceAn MCP server for interacting with Azure. Contains some common Compute and Networking actions, and extensible to add many more.1Apache 2.0
- AlicenseNot gradedqualityCmaintenanceAn MCP server that exposes core Azure services as read-mostly tools any MCP client can call, including Blob Storage, Key Vault, Service Bus, and Resource Manager.1MIT
- AlicenseAqualityBmaintenanceEnables natural-language queries about Azure resource compliance, including VM compliance, patch status, orphaned RBAC, and infrastructure health, through read-only MCP tools.3MIT
Related MCP Connectors
Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid
Remote MCP for A2A caller identity, scope policy, verdict receipts, and audit history.
The MCP server for Azure DevOps, bringing the power of Azure DevOps directly to your agents.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dockndevai/mcp-azure'
If you have feedback or need assistance with the MCP directory API, please join our Discord server