使用模型上下文协议(MCP)服务器查询和管理Azure资源的零密钥身份验证示例提示和配方。场景包括:
身份验证由已登录的Azure CLI帐户或托管标识处理——不存储密码或密钥。
给定'manual-for-ai.md',显示我可以关闭以节省成本的5台虚拟机。

给定'manual-for-ai.md',帮助我找到可以关闭以节省成本的2台虚拟机。请在执行操作之前询问每台虚拟机的许可,并将其关闭。

给定'manual-for-ai.md',获取订阅'3a7edf7d-1488-4017-a908-e50d0a1642a6'的CPU配额。

克隆仓库以获取必要的文件,包括在manual-for-ai.md中找到的配方和用法示例。
git clone https://github.com/Azure/blue-bridge.git
cd blue-bridge
蓝桥支持开箱即用的Azure资源图和Azure资源管理器,无需任何额外配置。
要连接到Azure托管Grafana或Azure数据探索器(Kusto),在运行容器时设置相应的环境变量。
设置所需的可选环境变量并启动镜像:
docker run --name bluebridge -p 6688:6688 \
-e AzureManagedGrafanaEndpoint=https://<my-grafana>.wcus.grafana.azure.com \
-e KustoUri=https://<my-kusto>.westus2.kusto.windows.net \
bluebridge.azurecr.io/bluebridge:latest
如果您只需要Kusto:
docker run --name bluebridge -p 6688:6688 \
-e KustoUri=https://<my-kusto>.westus2.kusto.windows.net \
bluebridge.azurecr.io/bluebridge:latest
或者没有外部服务:
docker run --name bluebridge -p 6688:6688 \
bluebridge.azurecr.io/bluebridge:latest
首次启动容器时会打印设备码提示,例如:
要登录,请使用浏览器打开页面 https://microsoft.com/devicelogin 并输入代码ABCD-EFGH进行身份验证。
打开链接,输入代码并授予许可。之后,服务器将在**http://localhost:6688**上准备好。
{
"mcpServers": {
"blue-bridge": {
"url": "http://localhost:6688/sse",
"transportType": "sse",
"timeout": 60,
"disabled": false,
"autoApprove": []
}
}
}
询问您的MCP主机:
给定'manual-for-ai.md',显示我可以关闭以节省成本的5台虚拟机。

| 变量 | 目的 | 是否必需 |
|---|---|---|
AzureManagedGrafanaEndpoint | Azure托管Grafana端点URL | 否 |
KustoUri | Azure数据探索器(Kusto)集群URI | 否 |
UseManagedIdentity | 设置为true以使用托管标识。 | 否 |
ManagedIdentityClientId | 要使用的托管标识的客户端ID。 | 否 |
当UseManagedIdentity设置为true时,蓝桥将尝试使用计算资源上的托管标识进行身份验证。如果只有一个托管标识(系统分配或用户分配),这将自动工作。
如果计算资源有多个托管标识,您必须通过将ManagedIdentityClientId环境变量设置为所需托管标识的客户端ID来指定要使用哪一个。请注意,设置ManagedIdentityClientId意味着使用托管标识,因此在这种情况下不需要将UseManagedIdentity设置为true。