返回市场
蓝桥

蓝桥

作者:Azure10 星标更新:2025-08-10

项目介绍

蓝桥

使用模型上下文协议(MCP)服务器查询和管理Azure资源的零密钥身份验证示例提示和配方。场景包括:

  • Azure托管Grafana
  • Azure数据探索器(Kusto)
  • Azure资源图
  • Azure资源管理器

身份验证由已登录的Azure CLI帐户或托管标识处理——不存储密码或密钥。


✨ 演示

  1. 给定'manual-for-ai.md',显示我可以关闭以节省成本的5台虚拟机。

    结果

  2. 给定'manual-for-ai.md',帮助我找到可以关闭以节省成本的2台虚拟机。请在执行操作之前询问每台虚拟机的许可,并将其关闭。

    结果

  3. 给定'manual-for-ai.md',获取订阅'3a7edf7d-1488-4017-a908-e50d0a1642a6'的CPU配额。

    结果


🚀 快速开始

0 · 克隆仓库

克隆仓库以获取必要的文件,包括在manual-for-ai.md中找到的配方和用法示例。

git clone https://github.com/Azure/blue-bridge.git
cd blue-bridge

1 · 运行容器

蓝桥支持开箱即用的Azure资源图Azure资源管理器,无需任何额外配置。

要连接到Azure托管GrafanaAzure数据探索器(Kusto),在运行容器时设置相应的环境变量。

设置所需的可选环境变量并启动镜像:

docker run --name bluebridge -p 6688:6688 \
  -e AzureManagedGrafanaEndpoint=https://<my-grafana>.wcus.grafana.azure.com \
  -e KustoUri=https://<my-kusto>.westus2.kusto.windows.net \
  bluebridge.azurecr.io/bluebridge:latest

如果您只需要Kusto:

docker run --name bluebridge -p  6688:6688 \
  -e KustoUri=https://<my-kusto>.westus2.kusto.windows.net \
  bluebridge.azurecr.io/bluebridge:latest

或者没有外部服务:

docker run --name bluebridge -p 6688:6688 \
  bluebridge.azurecr.io/bluebridge:latest

2 · 一次性认证

首次启动容器时会打印设备码提示,例如:

要登录,请使用浏览器打开页面 https://microsoft.com/devicelogin 并输入代码ABCD-EFGH进行身份验证。

打开链接,输入代码并授予许可。之后,服务器将在**http://localhost:6688**上准备好。

3 · 添加到您的MCP主机

{
  "mcpServers": {
    "blue-bridge": {
      "url": "http://localhost:6688/sse",
      "transportType": "sse",
      "timeout": 60,
      "disabled": false,
      "autoApprove": []
    }
  }
}

4 · 运行快速测试

询问您的MCP主机:

给定'manual-for-ai.md',显示我可以关闭以节省成本的5台虚拟机。

结果


🔧 环境变量

变量目的是否必需
AzureManagedGrafanaEndpointAzure托管Grafana端点URL
KustoUriAzure数据探索器(Kusto)集群URI
UseManagedIdentity设置为true以使用托管标识。
ManagedIdentityClientId要使用的托管标识的客户端ID。

UseManagedIdentity设置为true时,蓝桥将尝试使用计算资源上的托管标识进行身份验证。如果只有一个托管标识(系统分配或用户分配),这将自动工作。

如果计算资源有多个托管标识,您必须通过将ManagedIdentityClientId环境变量设置为所需托管标识的客户端ID来指定要使用哪一个。请注意,设置ManagedIdentityClientId意味着使用托管标识,因此在这种情况下不需要将UseManagedIdentity设置为true


📚 链接