Resource Graph 路径可能安装并加载额外的 Azure CLI 扩展代码
原文依据:2 处参考说明把 `az extension add --name resource-graph` 列为先决条件。该操作不是只读云查询:它会获取并安装扩展,从而持久改变本地 Azure CLI 环境,并使扩展代码可在用户权限下执行。说明未要求事先征得同意、固定版本或验证来源。
执行环境将增加新的本地代码和依赖;若扩展来源、版本或分发链不符合用户的信任策略,可能影响本机文件、Azure 凭据可见范围或后续 CLI 行为。证据不表明该扩展本身恶意。
参考文件把安装 `resource-graph` 扩展列为使用查询的先决条件。若代理执行该命令,本地 Azure CLI 环境会被持久修改,并引入随后以用户权限加载的扩展代码;文本没有要求单独同意、固定版本或核验来源。这不证明安装已发生,但构成合理的供应链和环境变更风险。用户可禁止自动安装,要求使用已批准的固定版本,并在隔离环境中验证来源后安装。
Or construct directly:```bashaz graph query -q "<KQL>" --query "data[].{name:name, type:type}" -o table```> ⚠️ **Prerequisite:** `az extension add --name resource-graph`查看另外 1 个位置
Azure Resource Graph (ARG) enables fast, cross-subscription resource querying using KQL via `az graph query`. Use it for bulk resource discovery and relationship mapping.