代理被要求直接运行由另一工具根据用户文本生成的 CLI 命令
原文依据:2 处该流程把用户请求写入 `extension_cli_generate` 的 intent,随后笼统要求“运行生成的命令”,但没有要求验证输出只能是单条只读的 `az graph query`,也没有禁止 shell 元字符或附加命令。
如果生成器误解或被恶意请求诱导产生额外 shell 内容,代理可能以本机 Azure CLI 会话的权限执行超出资源查询范围的操作。现有文本不能证明这种情况已经发生。
该流程将用户请求放入命令生成工具的 intent,随后要求运行其生成的命令。可见说明没有要求执行前确认输出仅包含预期的只读 `az graph query`,因此如果生成结果含有额外 shell 内容,用户本机及其当前 Azure 身份可能受到影响。用户可要求作者加入命令结构校验、参数转义和执行前确认。
Use `extension_cli_generate` to build the `az graph query` command:```yamlmcp_azure_mcp_extension_cli_generate intent: "query Azure Resource Graph to <user's request>" cli-type: "az"```查看另外 1 个位置
### Step 3: Execute and Format ResultsRun the generated command. Use `--query` (JMESPath) to shape output:```bashaz graph query -q "<KQL>" --query "data[].{name:name, type:type, rg:resourceGroup}" -o table```