Azure 机密计算

原名:azure-confidential-computing

为高敏感工作负载选择可信执行环境、机密虚拟机和证明机制。

中文 Skills 技能说明

适合数据在使用过程中也需要隔离保护的系统。技能会从威胁模型、硬件支持、密钥和性能要求出发规划方案,不夸大安全边界;部署、证明策略和密钥权限必须由安全负责人复核并通过真实测试。

上游能力依据

上游原始适用说明:Expert knowledge for Azure Confidential Computing development including decision making, architecture & design patterns, limits & quotas, security, configuration, integrations & coding patterns, and deployment. Use when building SGX/SEV-SNP apps, AKS confidential containers, SKR/Key Vault flows, vTPM/CVMs, or Fortanix CCM, and other Azure Confidential Computing related development tasks. Not for Azure Virtual Enclaves (use azure-virtual-enclaves), Azure Dedicated HSM (use azure-dedicated-hsm), Azure Cloud Hsm (use azure-cloud-hsm), Azure Payment Hsm (use azure-payment-hsm).

上游 SKILL.md 主要章节(保留原文标题):

使用边界

先确认授权范围、资产边界和证据来源。输出用于防御性检查与人工决策,不自动执行攻击、绕过或破坏性操作。

作者、翻译与许可证

原作者
Microsoft Corporation 与 MicrosoftDocs/Agent-Skills contributors
中文翻译
CEOFans翻译
许可证
CC-BY-4.0
上游来源
https://github.com/MicrosoftDocs/Agent-Skills/tree/c579bb4b37e7969ffc8bc071ca0f53048c3bfe41/skills/azure-confidential-computing

适用范围

平台:linux、macos、windows;标签:安全与合规、Azure 机密计算

安全提示

基础静态扫描不等于绝对安全。技能可能调用命令、浏览器、云服务或本地文件,请在最小权限环境中使用,高风险操作必须人工确认。

如发现侵权、许可证或安全问题,可在本页前台提交投诉,管理员复核后可立即下架。