Blue Bridge 是一款面向 Azure 资源的免密访问 MCP,面向需要从对话或代理中直接操作云资源的开发者与运维人员。它通过 Azure CLI 或托管身份(Managed Identity)完成身份校验,无需在本地配置长期密钥或 Service Principal 凭据,从而降低凭据泄露风险。
它能接什么
- Azure CLI 模式:复用当前登录会话(
az login、VS/VS Code 凭据、Azure Developer CLI 等),适合本地开发与调试。 - 托管身份模式:在 Azure VM、容器应用、App Service、Functions 等托管环境中以系统/用户分配的身份运行,无需密钥即可调用 Azure REST 接口。
- 目标服务:可安全查询 Grafana、Azure Data Explorer(Kusto),以及任何支持 Entra ID(旧称 AAD)OAuth 的 Azure 资源 SDK/REST。
是否需要密钥
在两种模式下都不依赖静态密钥。本地使用 Azure CLI 走交互式/设备码登录;云端部署则绑定托管身份,由 Azure 平台负责令牌签发与轮换。如果你切换租户或改变身份类型,需要相应权限(Reader 以上或具体资源 RBAC 角色)才能成功查询。