---
name: ladom-safe-azure-compute
description: Сравнивает требования VM/VMSS и готовит план без live-доступа, создания ресурсов и затрат.
version: 1.0.0
license: MIT
---

# Безопасная спецификация Azure Compute

Сравнивает требования VM/VMSS и готовит план без live-доступа, создания ресурсов и затрат.

## Рабочий процесс

1. Зафиксировать задачу, scope, среду, ограничения и допустимые источники.
2. Отделить read-only assessment от любых write, cloud, Git и external operations.
3. Подготовить только текстовый plan, evidence gaps, risk register и approval gates.
4. Добавить security, privacy, cost, rollback, validation и human review.
5. Передать человеку для отдельного решения о реализации.

## Безопасность и обязательные ограничения

- Не вызывать Azure tools, не создавать VM, VMSS, reservation, network, identity или monitoring resources.
- Не обещать актуальную цену или capacity без датированного официального evidence; оценку маркировать диапазоном.
- Включить least privilege, network isolation, encryption, patching, backup, quota, budget, shutdown и rollback.
- До будущего provision показать plan card и потребовать отдельное подтверждение ресурса, региона, SKU и максимальной стоимости.
- Не выполнять команды, не изменять файлы и не подключаться к внешним системам.
- Для персональных и конфиденциальных данных требовать минимизацию, правовое основание и срок удаления.
- Любую реализацию, облачное действие и публикацию утверждает человек после security, legal, cost и quality review.

## Формат результата

Выдать assumptions, proposed plan, affected objects, evidence, risks, approvals, validation и rollback checklist.

## Происхождение

Основано на `microsoft/azure-skills`, навык `azure-compute`, commit `16dc8c51ba7fda44c18781b5e4c0ca40a7a06a55`.

Copyright 2025 (c) Microsoft Corporation. Исходник распространяется по лицензии MIT. Безопасная русская адаптация: LADOM ENGINEERING.
