Skip to main content
Glama

mcp-azure

CI License: MIT npm

Сервер Model Context Protocol для Azure (через Azure Resource Manager API — программный слой, лежащий в основе портала Azure). Он позволяет MCP-совместимому клиенту (Claude Desktop, Claude Code, Cursor, Codex, …) инвентаризировать ресурсы Azure и управлять ими — со слоем контроля, который удерживает ИИ-агента в безопасных границах.

Что это даёт

  • Инвентаризация — список подписок, регионов, групп ресурсов и ресурсов; получение любого ресурса по ARM id.

  • Операции — создание групп ресурсов (в разрешённых регионах), наложение тегов на любой ресурс и управление состоянием питания виртуальных машин (запуск / остановка / перезапуск / освобождение).

  • Жизненный цикл — удаление групп ресурсов и отдельных ресурсов, защищённое управление.

  • Встроенное управление — режимы доступа, списки разрешённых подписок и групп ресурсов, защищённые группы ресурсов, список разрешённых регионов для новых групп, ограничение удалений, требование ввода для рискованных удалений, dry-run и JSON-журнал аудита.

Related MCP server: Azure MCP Server

Модель управления и безопасности

Аспект

Флаг

По умолчанию

Результат

Что может делать сервер?

AZURE_MODE

read-only

read-only → инвентаризация; read-write → создание групп ресурсов, наложение тегов, управление питанием VM; admin → удаление. Инструменты, требующие более высокого режима, никогда не регистрируются.

Какие подписки?

AZURE_SUBSCRIPTION_ALLOWLIST

(все)

Операции с другими подписками отклоняются.

Какие группы ресурсов?

AZURE_RESOURCE_GROUP_ALLOWLIST

(все)

Операции вне списка отклоняются.

Группы только для чтения (навсегда)

AZURE_PROTECTED_RESOURCE_GROUPS

(нет)

Можно читать, но нельзя изменять.

Одобренные регионы

AZURE_LOCATION_ALLOWLIST

(любой)

Новые группы ресурсов могут создаваться только здесь.

Можно ли удалять?

AZURE_ALLOW_DELETE

false

Для удаления требуются этот флаг и режим admin.

Подтверждение вводом

AZURE_REQUIRE_CONFIRMATION

true

Удаление требует, чтобы confirm равнялся имени цели — не просто boolean.

Пробный прогон

AZURE_DRY_RUN

false

Инструменты записи/администрирования проверяют и логируют намерение, после чего просто возвращаются без изменений.

Журнал аудита

AZURE_AUDIT_LOG

true

JSON-строка в stderr для каждой защищённой операции.

Инструменты

Чтение (read-only+): list_subscriptions, list_locations, list_resource_groups, list_resources, get_resource

Запись (read-write+): create_resource_group, tag_resource, control_vm

Администрирование (admin): delete_resource_group, delete_resource (оба требуют AZURE_ALLOW_DELETE и ввода confirm)

Быстрый старт — подключение к вашему агенту

Опубликован на npm как @dockndevai/mcp-azure. Запускается через npx с субъектом‑службой Entra ID. По каждому клиенту см. docs/CLIENTS.md, а все переменные — в .env.example.

Claude Code

claude mcp add azure -e AZURE_TENANT_ID="…" -e AZURE_CLIENT_ID="…" -e AZURE_CLIENT_SECRET="…" -e AZURE_SUBSCRIPTION_ID="…" -e AZURE_MODE="read-only" -- npx -y @dockndevai/mcp-azure

Claude Desktop · Cursor · Windsurf

{
  "mcpServers": {
    "azure": {
      "command": "npx",
      "args": ["-y", "@dockndevai/mcp-azure"],
      "env": {
        "AZURE_TENANT_ID": "…",
        "AZURE_CLIENT_ID": "…",
        "AZURE_CLIENT_SECRET": "…",
        "AZURE_SUBSCRIPTION_ID": "…",
        "AZURE_MODE": "read-only"
      }
    }
  }
}

Примеры запросов

  • «Покажи все группы ресурсов в моей подписке и в каких регионах они находятся»

  • «Покажи все ресурсы в группе rg-web»

  • «Добавь на ресурс app-plan теги env=prod и owner=team-a» (нужен read-write)

  • «Останови виртуальную машину build-agent в rg-ci» (нужен read-write)

Запуск из исходного кода (разработка)

npm install
npm run build
node dist/index.js   # with the environment variables set

Разработка

npm run dev
npm test          # governance policy: modes, scoping, location allowlist, delete + confirmation
npm run typecheck

Публикация

В комплекте идёт файл server.json для официального реестра MCP и mcpName для проверки владельца пакета npm. См. PUBLISHING.md.

Лицензия

MIT

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    Provides tools for listing and querying Azure resources directly from any MCP client, allowing you to efficiently browse your Azure infrastructure and analyze costs without leaving your workflow.
    3
  • A
    license
    Not graded
    quality
    C
    maintenance
    An MCP server that exposes core Azure services as read-mostly tools any MCP client can call, including Blob Storage, Key Vault, Service Bus, and Resource Manager.
    1
    MIT

View all related MCP servers

Related MCP Connectors

  • Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid

  • Remote MCP for A2A caller identity, scope policy, verdict receipts, and audit history.

  • The MCP server for Azure DevOps, bringing the power of Azure DevOps directly to your agents.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/dockndevai/mcp-azure'

If you have feedback or need assistance with the MCP directory API, please join our Discord server