بنقرة واحدة
nerf-az-cosmosdb
Azure Cosmos DB account inspection tools (network access, VNet rules, databases)
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
القائمة
Azure Cosmos DB account inspection tools (network access, VNet rules, databases)
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
استنادا إلى تصنيف SOC المهني
Safe wrappers for common Unix utilities
Safe wrappers for common Unix utilities
Allow nerf tools without prompting (supports glob patterns like nerf-git-*)
Allow/deny nerf tools by threat profile (read/write ceiling)
Deny nerf tools entirely (supports glob patterns like nerf-git-*)
List nerf tool permissions across all scopes
| name | nerf-az-cosmosdb |
| description | Azure Cosmos DB account inspection tools (network access, VNet rules, databases) |
| targets | ["*"] |
These tools are available as scripts within this plugin. Call them using the absolute paths shown in each usage line.
Tools for inspecting Cosmos DB account configuration. az-cosmosdb-show reports publicNetworkAccess, isVirtualNetworkFilterEnabled, virtualNetworkRules, and the private endpoint connections list. Use during private-networking validation to confirm VNet filtering is active and the public surface is restricted. All tools accept --subscription to target a specific subscription.
List Cosmos DB accounts (optionally filtered by resource group).
Usage: ${CLAUDE_PLUGIN_ROOT}/skills/nerf-az-cosmosdb/scripts/nerf-az-cosmosdb-list [--resource-group|-g <resource_group>] [--subscription <subscription>]
Maps to: az cosmosdb list <resource_group> <subscription> --output json
Options:
--resource-group|-g (optional): Filter to a specific resource group--subscription (optional): Subscription name or ID (defaults to active)Show Cosmos DB account details (network access, VNet rules, private endpoints).
Usage: ${CLAUDE_PLUGIN_ROOT}/skills/nerf-az-cosmosdb/scripts/nerf-az-cosmosdb-show --resource-group|-g <resource_group> [--subscription <subscription>] <name>
Maps to: az cosmosdb show --resource-group <resource_group> --name <name> <subscription> --output json
Options:
--resource-group|-g (required): Resource group containing the account--subscription (optional): Subscription name or ID (defaults to active)Arguments:
<name> (required): Cosmos DB account nameList SQL databases in a Cosmos DB account.
Usage: ${CLAUDE_PLUGIN_ROOT}/skills/nerf-az-cosmosdb/scripts/nerf-az-cosmosdb-database-list --resource-group|-g <resource_group> [--subscription <subscription>] <account_name>
Maps to: az cosmosdb sql database list --resource-group <resource_group> --account-name <account_name> <subscription> --output json
Options:
--resource-group|-g (required): Resource group containing the account--subscription (optional): Subscription name or ID (defaults to active)Arguments:
<account_name> (required): Cosmos DB account nameList virtual network rules on a Cosmos DB account.
Usage: ${CLAUDE_PLUGIN_ROOT}/skills/nerf-az-cosmosdb/scripts/nerf-az-cosmosdb-network-rule-list --resource-group|-g <resource_group> [--subscription <subscription>] <account_name>
Maps to: az cosmosdb network-rule list --resource-group <resource_group> --name <account_name> <subscription> --output json
Options:
--resource-group|-g (required): Resource group containing the account--subscription (optional): Subscription name or ID (defaults to active)Arguments:
<account_name> (required): Cosmos DB account nameHit a bug, complaint, bypass-worthy guardrail, or want a feature? Use the nerf-report skill.