一、这个插件到底是干什么的?

Azure Enterprise Infra Planner是微软官方Azure Skills技能包中的核心组件之一。Azure Skills一共包含25个以上的结构化Skill,覆盖从准备、验证、部署到诊断、优化的全生命周期。而这个企业级基础设施规划插件,就是专门解决一个长期困扰云架构师的问题:怎么把“脑子里的架构图”变成“能部署的代码”

AI编程助手写代码很厉害,但让一个AI去规划一套企业级的Azure基础设施——牵扯到网络拓扑、身份认证、安全策略、合规要求、多资源组协同——它往往不知道该选哪个Azure服务、该用哪个SKU、该在部署前验证什么。Azure Enterprise Infra Planner就是给AI配的“Azure架构师指南”。

azure-enterprise-infra-planner:让AI帮你规划企业级Azure基础设施
azure-enterprise-infra-planner:让AI帮你规划企业级Azure基础设施

它的核心价值:

你只需要用自然语言描述工作负载需求,比如“帮我规划一套三层的Web应用架构,需要高可用、自动备份、跨区域灾备”。插件会执行一套7阶段的标准化工作流,调用MCP工具从微软官方文档和WAF框架中提取最佳实践,生成一份结构化的基础设施计划(JSON格式),最后输出生产就绪的Bicep或Terraform代码

整个过程不需要你在命令行里敲一行az命令,也不需要你去翻Azure文档查某个资源类型的最新API版本——插件内置的bicepschema_get工具会直接帮你搞定。

截至目前,这个插件在Claude Code技能市场上的安装量已经超过28万次,GitHub星标超过1300

二、核心功能拆解

从工作负载描述到基础设施方案

这是插件的核心能力。你输入“我要部署一个需要符合等保要求的多区域Web应用”,插件不会只给你一段文字建议,而是会生成一份完整的、可部署的基础设施方案

7阶段标准化工作流

插件内部执行严格的7阶段流程,每个阶段都有明确的“门禁”条件,前一个阶段没完成就不能进入下一个:

  1. 提取洞察(Extract Insights) :通过insights_get工具获取用户现有Azure环境的洞察信息,指导后续规划决策

  2. 研究最佳实践(Research Best Practices) :调用WAF服务指南和Azure最佳实践

  3. 研究资源(Research Resources) :确定每个资源类型、命名规则和配对约束

  4. 生成计划(Generate Plan) :将方案写入JSON文件

  5. 验证计划(Verify Plan) :所有检查通过后,等待用户明确批准

  6. 生成IaC(Generate IaC) :输出Bicep或Terraform代码

  7. 部署到Azure(Deploy to Azure) :用户确认后执行部署

审批门禁机制(Approval Gates)

这是企业级工具和“玩具级”工具最核心的区别。在生成任何基础设施即代码(IaC)之前,插件会先停下来,把计划交给你审核。只有当你明确批准(meta.status变成approved)之后,才会进入代码生成阶段

多场景拓扑支持

插件不只是生成单台虚拟机的代码。它能处理的复杂场景包括

  • Hub-Spoke网络拓扑

  • 多区域灾备(DR)拓扑

  • VNet、子网、防火墙、私有端点配置

  • VPN网关和混合网络

  • RBAC和合规驱动的基础设施

  • 跨多个资源组或订阅的部署

Bicep与Terraform双输出

插件直接生成Bicep或Terraform代码,不依赖azd工具。生成后会自动执行az bicep buildterraform validate作为门禁检查,反复修改直到通过验证

MCP工具链集成

插件通过MCP(Model Context Protocol)调用一系列工具来获取实时信息:

  • insights_get:获取现有Azure环境洞察

  • get_azure_bestpractices_get:Azure最佳实践

  • wellarchitectedframework_serviceguide_get:WAF服务指南

  • microsoft_docs_search:搜索Microsoft Learn文档

  • microsoft_docs_fetch:获取完整文档内容

  • bicepschema_get:获取任意Azure资源类型的最新Bicep schema

三、怎么安装?

Azure Enterprise Infra Planner的安装方式非常直接,以下是几种主流途径。

方式一:通过npx安装(推荐)

在项目根目录执行:

bash
npx -y skills add microsoft/azure-skills --skill azure-enterprise-infra-planner --agent claude-code

这条命令会把插件安装到当前项目的.claude/skills/目录下

方式二:通过Claude Code插件市场

在Claude Code中执行:

bash
/plugin install azure@claude-plugins-official

安装后即可使用azure-enterprise-infra-planner及其他Azure Skills

方式三:通过Claude Code插件市场(微软官方源)

bash
/plugin marketplace add microsoft/azure-skills
/plugin install azure-enterprise-infra-planner

方式四:手动安装

从GitHub克隆或下载:

bash
git clone https://github.com/microsoft/azure-skills.git

然后把skills/azure-enterprise-infra-planner/SKILL.md复制到~/.claude/skills/azure-enterprise-infra-planner/目录下

前置条件

安装前需要准备:

  1. Azure订阅:如果没有,可以创建一个免费账户

  2. AI编程环境:Claude Code、GitHub Copilot for Azure、Visual Studio Code(带Azure MCP扩展)或其他兼容MCP客户端

  3. Azure CLI v2.60.0+ :安装后执行az login登录

四、谁适合用这个插件?

云架构师与平台工程师

这是最核心的用户群。日常工作就是设计landing zone、规划网络拓扑、制定治理策略。以前画完架构图还要手写Bicep/Terraform,现在让插件直接从描述生成代码

企业IT基础设施团队

需要部署符合等保、GDPR等合规要求的基础设施。插件内置WAF对齐机制,确保设计方案符合Azure最佳实践。

DevOps工程师

负责CI/CD流水线中的基础设施即代码编写。插件生成的Bicep/Terraform代码可以直接检入代码仓库,纳入版本管理

咨询公司与系统集成商

为客户做Azure迁移或新建项目时,需要快速输出架构方案和部署代码。插件把“从需求到代码”的时间从几天压缩到几小时。

技术负责人与架构评审者

需要审核基础设施方案。插件生成的JSON计划文件结构清晰,便于评审和存档

五、真实使用案例

案例一:从零规划一套企业级landing zone

场景:一家中型企业的技术负责人要在Azure上搭建一套符合安全合规要求的landing zone,包含网络隔离、身份管理和成本控制。

操作:在Claude Code中输入“帮我规划一套Azure landing zone,需要Hub-Spoke网络架构、Azure Firewall、RBAC权限分离、预算警报”。

结果:插件执行7阶段工作流——先通过insights_get了解现有环境,再调用WAF服务指南获取最佳实践,生成一份详细的JSON基础设施计划。用户审核批准后,插件输出Bicep代码。整个过程从需求输入到代码输出不到30分钟,而传统方式需要架构师花2-3天画图、写代码、反复修改。

案例二:多区域灾备拓扑设计

场景:一家电商平台的架构师需要设计跨区域灾备方案,要求主区域(East US)故障时能自动切换到备区域(West US),RTO小于15分钟。

操作:在Claude Code中输入“设计一套多区域灾备拓扑,主区域East US,备区域West US,应用层和数据库层都需要跨区域复制”。

结果:插件生成了包含VNet对等、Traffic Manager、SQL Geo-Replication和Azure Site Recovery的完整方案代码。架构师只需要审核计划、确认部署,省去了手动查阅各服务灾备配置文档的时间。

案例三:合规驱动的金融级基础设施

场景:一家金融科技公司需要在Azure上部署符合等保三级要求的业务系统,涉及网络隔离、加密存储、审计日志等多个维度。

操作:在Claude Code中输入“部署符合等保三级要求的金融业务系统,需要虚拟网络隔离、存储加密、活动日志、安全中心集成”。

结果:插件通过WAF对齐机制确保了设计方案的合规性,生成的Bicep代码包含了网络安全组规则、Azure Policy定义和诊断设置。代码通过az bicep build验证后可直接部署

案例四:应用迁移到Azure的基础设施规划

场景:一家企业要把本地数据中心的三层应用(Web层、业务层、数据层)迁移到Azure,需要规划对应的虚拟网络、虚拟机、负载均衡和备份策略。

操作:在Claude Code中输入“将三层应用迁移到Azure,Web层需要2台VM做负载均衡,业务层4台VM,数据库层使用Azure SQL托管实例,每天自动备份”。

结果:插件生成了包含虚拟网络、可用性集、负载均衡器、Azure SQL和备份策略的完整Bicep代码。迁移团队直接使用生成的代码在目标订阅中部署环境,比手动编写节省了80%的时间。

六、写在最后

Azure Enterprise Infra Planner最打动我的,是它没有试图取代架构师

市面上很多AI工具号称“输入需求、输出代码”,但往往忽略了企业级基础设施规划中最重要的环节——审核与确认。这个插件在生成任何代码之前,强制停下来让你审核计划。只有你点了头,它才继续往下走

这种设计理念很清醒:AI负责把“脑中的架构”变成“纸上的计划”,把“纸上的计划”变成“能跑的代码”。但决策权始终在你手里。

另外值得一提的是,这个插件是微软官方出品,和其他Azure Skills(如azure-prepareazure-validateazure-deployazure-upgrade等)共同构成了Azure在AI编程助手领域的完整工具链。这意味着它的文档质量、更新频率和长期维护都有保障——不会出现“装完插件发现API已经废弃”的尴尬情况。

当然,它也有明确的适用边界。这个插件是为“从零规划企业级基础设施”设计的,而不是为“快速部署单个应用”设计的。如果你只是想部署一个简单的Web应用,用azure-prepare会更轻量。但如果你需要规划一套涉及网络、身份、安全、合规的多资源拓扑,Azure Enterprise Infra Planner是目前市面上最成熟的AI辅助方案之一。