Azure Compliance — azqr Security Audits
Audits de conformité et de sécurité avec azqr — évaluation des bonnes pratiques et contrôle d'expiration des secrets Key Vault
- Quoi
- Audits de conformité et de sécurité avec azqr — évaluation des bonnes pratiques et contrôle d'expiration des secrets Key Vault
- Coût
- Gratuit
- Prérequis
- un compte Muse avec l'installation de skills activée
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
💳 Abonnement Azure payant requis — Sélectionné par Skill Harbor — le skill d'audit de conformité et de sécurité de Microsoft : lancez des analyses azqr complètes sur un abonnement ou un groupe de ressources pour évaluer l'adhésion aux bonnes pratiques Azure, avec une surveillance dédiée de l'expiration des clés, secrets et certificats Key Vault, puis classez les constats (critique/élevé/moyen/faible) avec des pistes de remédiation. Crédit : @microsoft. Bémols honnêtes : les analyses sont en lecture seule mais peuvent durer sur les gros abonnements — planifiez-les chaque semaine ou mois ; le skill rapporte et priorise les constats, il ne corrige rien lui-même. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage.
Version :
Installation
Prérequis : un compte Muse avec l'installation de skills activée Installe-moi « Conformité Azure — Audits de sécurité azqr ». Audits de conformité et de sécurité avec azqr — évaluation des bonnes pratiques et contrôle d'expiration des secrets Key Vault Dépôt : https://github.com/microsoft/azure-skills/blob/main/.github/plugins/azure-skills/skills/azure-compliance/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers auxiliaires) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Contrôle de sécurité : examine le SKILL.md et les scripts pour tout comportement suspect (appels réseau inattendus, commandes shell, récolte d'identifiants). Ce dépôt ne doit contenir aucun secret dans le code, les identifiants passent uniquement par le coffre sécurisé. Vérifie que c'est bien le cas ; ARRÊTE sur le moindre drapeau rouge et dis-le-moi. 3. Installe-le comme skill : copie SKILL.md et ses fichiers auxiliaires dans le répertoire des skills de l'agent, dans un dossier nommé « microsoft-azure-compliance ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (ex. enregistrer ma clé API dans le coffre). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne l'exige jamais sauf si c'est dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.