mcp-azure
mcp-azure
Сервер Model Context Protocol для Azure (через Azure Resource Manager API — программный слой, лежащий в основе портала Azure). Он позволяет MCP-совместимому клиенту (Claude Desktop, Claude Code, Cursor, Codex, …) инвентаризировать ресурсы Azure и управлять ими — со слоем контроля, который удерживает ИИ-агента в безопасных границах.
Что это даёт
Инвентаризация — список подписок, регионов, групп ресурсов и ресурсов; получение любого ресурса по ARM id.
Операции — создание групп ресурсов (в разрешённых регионах), наложение тегов на любой ресурс и управление состоянием питания виртуальных машин (запуск / остановка / перезапуск / освобождение).
Жизненный цикл — удаление групп ресурсов и отдельных ресурсов, защищённое управление.
Встроенное управление — режимы доступа, списки разрешённых подписок и групп ресурсов, защищённые группы ресурсов, список разрешённых регионов для новых групп, ограничение удалений, требование ввода для рискованных удалений, dry-run и JSON-журнал аудита.
Related MCP server: Azure MCP Server
Модель управления и безопасности
Аспект | Флаг | По умолчанию | Результат |
Что может делать сервер? |
|
|
|
Какие подписки? |
| (все) | Операции с другими подписками отклоняются. |
Какие группы ресурсов? |
| (все) | Операции вне списка отклоняются. |
Группы только для чтения (навсегда) |
| (нет) | Можно читать, но нельзя изменять. |
Одобренные регионы |
| (любой) | Новые группы ресурсов могут создаваться только здесь. |
Можно ли удалять? |
|
| Для удаления требуются этот флаг и режим admin. |
Подтверждение вводом |
|
| Удаление требует, чтобы |
Пробный прогон |
|
| Инструменты записи/администрирования проверяют и логируют намерение, после чего просто возвращаются без изменений. |
Журнал аудита |
|
| JSON-строка в stderr для каждой защищённой операции. |
Инструменты
Чтение (read-only+): list_subscriptions, list_locations, list_resource_groups, list_resources, get_resource
Запись (read-write+): create_resource_group, tag_resource, control_vm
Администрирование (admin): delete_resource_group, delete_resource (оба требуют AZURE_ALLOW_DELETE и ввода confirm)
Быстрый старт — подключение к вашему агенту
Опубликован на npm как @dockndevai/mcp-azure. Запускается через npx с субъектом‑службой Entra ID. По каждому клиенту см. docs/CLIENTS.md, а все переменные — в .env.example.
Claude Code
claude mcp add azure -e AZURE_TENANT_ID="…" -e AZURE_CLIENT_ID="…" -e AZURE_CLIENT_SECRET="…" -e AZURE_SUBSCRIPTION_ID="…" -e AZURE_MODE="read-only" -- npx -y @dockndevai/mcp-azureClaude Desktop · Cursor · Windsurf
{
"mcpServers": {
"azure": {
"command": "npx",
"args": ["-y", "@dockndevai/mcp-azure"],
"env": {
"AZURE_TENANT_ID": "…",
"AZURE_CLIENT_ID": "…",
"AZURE_CLIENT_SECRET": "…",
"AZURE_SUBSCRIPTION_ID": "…",
"AZURE_MODE": "read-only"
}
}
}
}Примеры запросов
«Покажи все группы ресурсов в моей подписке и в каких регионах они находятся»
«Покажи все ресурсы в группе rg-web»
«Добавь на ресурс app-plan теги env=prod и owner=team-a» (нужен read-write)
«Останови виртуальную машину build-agent в rg-ci» (нужен read-write)
Запуск из исходного кода (разработка)
npm install
npm run build
node dist/index.js # with the environment variables setРазработка
npm run dev
npm test # governance policy: modes, scoping, location allowlist, delete + confirmation
npm run typecheckПубликация
В комплекте идёт файл server.json для официального реестра MCP и mcpName для проверки владельца пакета npm. См. PUBLISHING.md.
Лицензия
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceProvides tools for listing and querying Azure resources directly from any MCP client, allowing you to efficiently browse your Azure infrastructure and analyze costs without leaving your workflow.3
- AlicenseNot gradedqualityDmaintenanceAn MCP server for interacting with Azure. Contains some common Compute and Networking actions, and extensible to add many more.1Apache 2.0
- AlicenseNot gradedqualityCmaintenanceAn MCP server that exposes core Azure services as read-mostly tools any MCP client can call, including Blob Storage, Key Vault, Service Bus, and Resource Manager.1MIT
- AlicenseAqualityBmaintenanceEnables natural-language queries about Azure resource compliance, including VM compliance, patch status, orphaned RBAC, and infrastructure health, through read-only MCP tools.3MIT
Related MCP Connectors
Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid
Remote MCP for A2A caller identity, scope policy, verdict receipts, and audit history.
The MCP server for Azure DevOps, bringing the power of Azure DevOps directly to your agents.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dockndevai/mcp-azure'
If you have feedback or need assistance with the MCP directory API, please join our Discord server