سجل المهارات
الهوية والوصولالمهارات العامة

Identity & Access Management

حوكمة الهوية بنظام الثقة الصفرية لوكلاء الذكاء الاصطناعي — البحث عن المستخدم، التحقق من MFA، طلبات الوصول بأقل امتياز، الإلغاء الطارئ، وأتمتة دورة الحياة.

ما تعلمه هذه المهارة

دليل قابل لإعادة الاستخدام لنوع معين من العمل.

يخبر خادم MCP الوكيل بالإجراءات المتاحة. تضيف المهارة الحكم حول تلك الإجراءات: كيفية التعرف على المهمة، التسلسل الذي يجب اتباعه، ما يجب تجنبه، وكيفية تحديد اكتمال النتيجة.

تنسيق إدارة الهوية والوصول — البحث عن المستخدمين، عضوية المجموعات، التحقق من MFA، إدارة الصلاحيات، طلبات الوصول، والإلغاء الطارئ. استخدم عند البحث عن المستخدمين، التحقق من الأذونات، إدارة عضوية المجموعات، التحقق من حالة MFA، معالجة طلبات الوصول، أو إلغاء الوصول.

الهيكلية

كيف يوجه Identity & Access Management وكيل ADK-Rust.

تبقى المهارة قابلة للقراءة وقابلة للنقل لأنها تحتوي على تعليمات بدلاً من بيانات اعتماد الخدمة أو بيانات العمل. يوفرها ADK-Rust للوكيل، يختار الوكيل من حدود الأدوات المراجعة، ويؤدي خادم MCP المتصل العملية المصادق عليها.

01

طلب المستخدم

يتلقى الوكيل هدفًا معبرًا عنه بلغة عادية.

02

مهارة Identity & Access Management

يطابق النية، يزود دليل القرار، ويضيق حدود الأداة.

03

وكيل ADK-Rust

يخطط سير العمل ويبث كل خطوة ذات معنى عبر بيئة التشغيل.

04

mcp-identity

ينفذ العمليات المصادق عليها ضد النظام الذي يمتلك القدرة.

05

النتيجة الموثوقة

تشكل قواعد إكمال المهارة الأدلة التي تُعاد إلى المستخدم.

تعليمات محمولة: SKILL.md · حدود القدرة: mcp-identity · الأدوات المسموح بها: 8

دليل القرار

كيف يحول الوكيل الطلب إلى الإجراء الصحيح.

تأتي هذه المسارات مباشرة من تعليمات المهارة. تساعد النموذج على التعرف على النية واختيار أداة أو سير عمل مركّز بدلاً من الارتجال عبر كامل سطح القدرة.

01

"who is", "user", "lookup"?

lookup_user + list_user_groups

02

"access", "permission", "can they"?

list_entitlements

03

"MFA", "2FA", "security"?

check_mfa

04

"grant access", "request"?

request_access (يتطلب موافقة)

05

"revoke", "remove access", "emergency"?

emergency_revoke

06

"onboard", "offboard", "transfer"?

lifecycle_task

07

"verify", "confirm identity"?

verify_user

سير عمل مثبتة

تسلسلات قابلة للتكرار لنتائج مفيدة.

يربط سير العمل عدة استدعاءات أدوات في مهمة يتعرف عليها المستخدم فعليًا. تشرح المهارة التسلسل والنتيجة المقصودة بينما يقوم ADK-Rust ببث تقدم الوكيل عبر بيئة التشغيل المشتركة.

013 استدعاء

طلب الوصول

وصول محكوم مع مبرر + محدد بالوقت

021 استدعاء

الإلغاء الطارئ

إزالة وصول فورية (الجلسات + الرموز)

032 استدعاء

دورة الحياة (التأهيل)

توفير كامل مع فرض MFA

042 استدعاء

دورة الحياة (الإلغاء)

إزالة وصول كاملة + نقل الملكية

052 استدعاء

الامتثال لـ MFA

تدقيق التسجيل عبر الفرق

حدود الأداة

قد تستخدم المهارة 8 أدوات موثقة.

يتم إعلان هذه القائمة المسموح بها من قبل المهارة. تحافظ على تركيز الوكيل على الإجراءات اللازمة لهذه المهمة بينما يحتفظ mcp-identity بالمسؤولية عن المصادقة، التحقق، والنظام المتصل.

lookup_user
list_user_groups
check_mfa
verify_user
list_entitlements
request_access
emergency_revoke
lifecycle_task

قواعد العمل

ما الذي يجب على الوكيل القيام به.

  • فرض مبدأ أقل امتياز — الحد الأدنى من الوصول المطلوب
  • طلب MFA لجميع الوصولات المميزة
  • تحديد مدة زمنية لجميع منح الوصول (لا تصعيد دائم)
  • تسجيل كل تغيير في الوصول مع التبرير

حدود التشغيل

ما الذي يجب على الوكيل تجنبه.

  • لا تمنح وصولًا مميزًا دائمًا أبدًا
  • لا تتخطى التحقق من MFA للعمليات الحساسة
  • لا تؤخر إلغاء الوصول — الوصول القديم خطر أمني

التثبيت والاتصال

أضف المهارة بجانب القدرة التي تتوقعها.

ثبت المستودع حيث يمكن لمحمّل مهارات ADK-Rust اكتشافه، اتصل بـ mcp-identity، وتأكد من توفر الأدوات المعلنة قبل طلب الوكيل استخدام سير العمل.

ثبت المهارة
git clone https://github.com/zavora-ai/skill-identity-access-management.git \
  ~/.skills/skills/identity-access-management
شكل تحميل ADK-Rust
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("identity-access-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

بيان التوافق الخاص بالمستودع: يتطلب اتصال خادم mcp-identity.

الوثائق الرسمية

اقرأ حزمة المهارة الكاملة.

يبقى المستودع هو المرجع الدقيق لتعليماته، أمثلته، سكريبتات المساعدة، الأصول، متطلبات MCP، الترخيص، والتحديثات اللاحقة.

سجل المصدر

بيانات المستودع لهذا الإدخال في المهارة.

عرض المستودع العام ↗
الرخصة
Apache-2.0
الأدوات المسموح بها
8
المراجع
3
المراجعة
fe844998ea5f
تم التحديث
31 مايو 2026