一键导入
nerf-az-cosmosdb
Azure Cosmos DB account inspection tools (network access, VNet rules, databases)
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
Azure Cosmos DB account inspection tools (network access, VNet rules, databases)
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
| name | nerf-az-cosmosdb |
| description | Azure Cosmos DB account inspection tools (network access, VNet rules, databases) |
| targets | ["*"] |
These tools are available as scripts within this plugin. Call them using the absolute paths shown in each usage line.
Tools for inspecting Cosmos DB account configuration. az-cosmosdb-show reports publicNetworkAccess, isVirtualNetworkFilterEnabled, virtualNetworkRules, and the private endpoint connections list. Use during private-networking validation to confirm VNet filtering is active and the public surface is restricted. All tools accept --subscription to target a specific subscription.
List Cosmos DB accounts (optionally filtered by resource group).
Usage: ${CLAUDE_PLUGIN_ROOT}/skills/nerf-az-cosmosdb/scripts/nerf-az-cosmosdb-list [--resource-group|-g <resource_group>] [--subscription <subscription>]
Maps to: az cosmosdb list <resource_group> <subscription> --output json
Options:
--resource-group|-g (optional): Filter to a specific resource group--subscription (optional): Subscription name or ID (defaults to active)Show Cosmos DB account details (network access, VNet rules, private endpoints).
Usage: ${CLAUDE_PLUGIN_ROOT}/skills/nerf-az-cosmosdb/scripts/nerf-az-cosmosdb-show --resource-group|-g <resource_group> [--subscription <subscription>] <name>
Maps to: az cosmosdb show --resource-group <resource_group> --name <name> <subscription> --output json
Options:
--resource-group|-g (required): Resource group containing the account--subscription (optional): Subscription name or ID (defaults to active)Arguments:
<name> (required): Cosmos DB account nameList SQL databases in a Cosmos DB account.
Usage: ${CLAUDE_PLUGIN_ROOT}/skills/nerf-az-cosmosdb/scripts/nerf-az-cosmosdb-database-list --resource-group|-g <resource_group> [--subscription <subscription>] <account_name>
Maps to: az cosmosdb sql database list --resource-group <resource_group> --account-name <account_name> <subscription> --output json
Options:
--resource-group|-g (required): Resource group containing the account--subscription (optional): Subscription name or ID (defaults to active)Arguments:
<account_name> (required): Cosmos DB account nameList virtual network rules on a Cosmos DB account.
Usage: ${CLAUDE_PLUGIN_ROOT}/skills/nerf-az-cosmosdb/scripts/nerf-az-cosmosdb-network-rule-list --resource-group|-g <resource_group> [--subscription <subscription>] <account_name>
Maps to: az cosmosdb network-rule list --resource-group <resource_group> --name <account_name> <subscription> --output json
Options:
--resource-group|-g (required): Resource group containing the account--subscription (optional): Subscription name or ID (defaults to active)Arguments:
<account_name> (required): Cosmos DB account nameHit a bug, complaint, bypass-worthy guardrail, or want a feature? Use the nerf-report skill.
Safe wrappers for common Unix utilities
Safe wrappers for common Unix utilities
Allow nerf tools without prompting (supports glob patterns like nerf-git-*)
Allow/deny nerf tools by threat profile (read/write ceiling)
Deny nerf tools entirely (supports glob patterns like nerf-git-*)
List nerf tool permissions across all scopes