🔍 插件简介

azure-kusto 是微软官方 azure-skills 插件包中的一项技能,专门用于查询和分析 Azure Data Explorer(也叫 Kusto 或 ADX)中的数据。它用自然语言驱动 KQL 查询,覆盖日志分析、遥测数据、时序分析和异常检测等场景。

⚙️ 主要功能一览

这个插件把 KQL 查询的门槛降得很低。你不需要背语法,只要描述想查什么,它就能生成对应的查询语句并执行。

查询执行
  • 对海量数据集执行 KQL 查询,亚秒级返回
  • 支持过滤、聚合、时序分析、跨表关联
  • 内置五种核心查询模式
资源发现
  • 列出订阅下的 ADX 集群和数据库
  • 查看表结构和字段类型
  • 查询前先了解数据模型
智能回退
  • MCP 工具超时或连接出错时自动切换 Azure CLI
  • 保证查询流程不中断
可视化提示
  • 返回结果附带图表渲染建议
  • 支持 timechart、barchart 等

📦 第一次安装:一行命令

安装前确认三件事:Node.js 18+ 已装好、Azure CLI 版本在 v2.60.0 以上、已经执行过 az login 登录。

通用安装命令:

npx skills add https://github.com/microsoft/azure-skills --skill azure-kusto

执行后会提示你选择目标 AI 编程环境,选中后回车即可。技能文件会出现在对应目录下,比如 Claude Code 的 ~/.claude/skills/azure-kusto/

💡 小提示:如果你用的是 VS Code,也可以直接安装 Azure MCP 扩展,它会自动带上 Azure Skills 技能包,省去手动安装的步骤。

🚀 安装后怎么用:说人话就行

这个插件最大的好处是不需要你记命令。安装完成后,在 AI 助手的对话窗口里直接用自然语言描述需求,它会自动识别并激活技能。

试试这些说法:

  • “查一下我的 Kusto 数据库里最近一小时的事件”
  • “帮我看看 ADX 集群里有哪些表”
  • “运行一个 KQL 查询,按事件类型聚合计数”
  • “分析我的日志数据,画一个时序图”
  • “列出我所有的 Azure Data Explorer 集群”

如果你习惯手动操作,也可以用 Azure CLI 配合查询:

# 列出所有 ADX 集群
az kusto cluster list --query "[].{name:name, location:location}" -o table

# 查看某个集群下的数据库
az kusto database list --cluster-name <cluster> --resource-group <rg> -o table

插件支持五种核心查询模式,覆盖日常分析的大部分需求:

  • 基础检索:取最近记录、快速预览数据
  • 聚合分析:按维度分组统计、Top-N 查询
  • 时序分析:按时间窗口计算均值、百分位数,适合性能监控
  • 关联查询:多表 join,做根因分析
  • 模式发现:查询前先看表结构

🎯 主要应用场景

日志分析与故障排查 从 ADX 或 Azure Monitor Log Analytics 中查日志、定位错误、追踪关联事件。配合 azure-diagnostics 技能一起用,排查效率翻倍。
IoT 遥测数据分析 设备上报的时序数据存在 ADX 里,用 KQL 做异常检测、趋势分析、设备状态统计。
性能监控与 APM 分析应用性能数据,计算响应时间的 P50、P95、P99,生成时序图表。
安全分析与 SIEM 对安全日志做关联查询,识别异常行为模式,支持大规模数据集的快速筛选。

🔧 使用技巧与帮助

先过滤再聚合。KQL 的性能关键是尽早过滤。用 where 缩小数据范围后再做 summarizejoin,查询速度会快很多。

时序查询必加时间过滤。查时序数据时,始终用 ago()between()bin() 限定时间范围,避免全表扫描。

用 take 限制结果条数。探索数据时先用 take 100 看样本,确认数据形态后再调整查询逻辑。

配合 azure-diagnostics 使用。如果你在排查 Azure 资源的问题,azure-diagnostics 技能会调用 azure-kusto 来查询诊断日志,两个技能配合能快速定位根因。

💡 触发关键词:在对话中提到 “Kusto”“Azure Data Explorer”“ADX”“KQL”“日志分析”“时序数据”“IoT 遥测” 等词,插件会自动激活。

🤖 适配哪些 AI 工具

azure-kusto 作为 azure-skills 插件包的一部分,支持多宿主环境。只要你的 AI 编程助手支持 Skills 或 MCP 协议,基本都能用。

GitHub Copilot for Azure Visual Studio Code (Azure MCP 扩展) Claude Code Cursor Cline Codex Gemini CLI IntelliJ IDEA (配合 GitHub Copilot)

如果你用的工具不在列表里,但支持加载自定义 Skill 文件或 MCP 客户端,也可以手动配置使用。