"who is", "user", "lookup"?
lookup_user + list_user_groups
حوكمة الهوية بنظام الثقة الصفرية لوكلاء الذكاء الاصطناعي — البحث عن المستخدم، التحقق من MFA، طلبات الوصول بأقل امتياز، الإلغاء الطارئ، وأتمتة دورة الحياة.
ما تعلمه هذه المهارة
يخبر خادم MCP الوكيل بالإجراءات المتاحة. تضيف المهارة الحكم حول تلك الإجراءات: كيفية التعرف على المهمة، التسلسل الذي يجب اتباعه، ما يجب تجنبه، وكيفية تحديد اكتمال النتيجة.
تنسيق إدارة الهوية والوصول — البحث عن المستخدمين، عضوية المجموعات، التحقق من MFA، إدارة الصلاحيات، طلبات الوصول، والإلغاء الطارئ. استخدم عند البحث عن المستخدمين، التحقق من الأذونات، إدارة عضوية المجموعات، التحقق من حالة MFA، معالجة طلبات الوصول، أو إلغاء الوصول.
الهيكلية
تبقى المهارة قابلة للقراءة وقابلة للنقل لأنها تحتوي على تعليمات بدلاً من بيانات اعتماد الخدمة أو بيانات العمل. يوفرها ADK-Rust للوكيل، يختار الوكيل من حدود الأدوات المراجعة، ويؤدي خادم MCP المتصل العملية المصادق عليها.
يتلقى الوكيل هدفًا معبرًا عنه بلغة عادية.
يطابق النية، يزود دليل القرار، ويضيق حدود الأداة.
يخطط سير العمل ويبث كل خطوة ذات معنى عبر بيئة التشغيل.
ينفذ العمليات المصادق عليها ضد النظام الذي يمتلك القدرة.
تشكل قواعد إكمال المهارة الأدلة التي تُعاد إلى المستخدم.
دليل القرار
تأتي هذه المسارات مباشرة من تعليمات المهارة. تساعد النموذج على التعرف على النية واختيار أداة أو سير عمل مركّز بدلاً من الارتجال عبر كامل سطح القدرة.
"who is", "user", "lookup"?
lookup_user + list_user_groups
"access", "permission", "can they"?
list_entitlements
"MFA", "2FA", "security"?
check_mfa
"grant access", "request"?
request_access (يتطلب موافقة)
"revoke", "remove access", "emergency"?
emergency_revoke
"onboard", "offboard", "transfer"?
lifecycle_task
"verify", "confirm identity"?
verify_user
سير عمل مثبتة
يربط سير العمل عدة استدعاءات أدوات في مهمة يتعرف عليها المستخدم فعليًا. تشرح المهارة التسلسل والنتيجة المقصودة بينما يقوم ADK-Rust ببث تقدم الوكيل عبر بيئة التشغيل المشتركة.
وصول محكوم مع مبرر + محدد بالوقت
إزالة وصول فورية (الجلسات + الرموز)
توفير كامل مع فرض MFA
إزالة وصول كاملة + نقل الملكية
تدقيق التسجيل عبر الفرق
حدود الأداة
يتم إعلان هذه القائمة المسموح بها من قبل المهارة. تحافظ على تركيز الوكيل على الإجراءات اللازمة لهذه المهمة بينما يحتفظ mcp-identity بالمسؤولية عن المصادقة، التحقق، والنظام المتصل.
قواعد العمل
حدود التشغيل
التثبيت والاتصال
ثبت المستودع حيث يمكن لمحمّل مهارات ADK-Rust اكتشافه، اتصل بـ mcp-identity، وتأكد من توفر الأدوات المعلنة قبل طلب الوكيل استخدام سير العمل.
git clone https://github.com/zavora-ai/skill-identity-access-management.git \
~/.skills/skills/identity-access-managementlet skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("identity-access-management").await?;
let agent = LlmAgentBuilder::new("agent")
.instruction(skill.instructions())
.tools(skill.allowed_tools(toolset)?)
.build()?;بيان التوافق الخاص بالمستودع: يتطلب اتصال خادم mcp-identity.
الوثائق الرسمية
يبقى المستودع هو المرجع الدقيق لتعليماته، أمثلته، سكريبتات المساعدة، الأصول، متطلبات MCP، الترخيص، والتحديثات اللاحقة.
سجل المصدر
بيانات المستودع لهذا الإدخال في المهارة.