"ثغرة"، "CVE"، "إشعار"؟
البحث في الإشعارات / الحصول على الإشعار
عمليات الثغرات الأمنية لوكلاء الذكاء الاصطناعي — البحث في الإشعارات (CVE/GHSA/OSV/RustSec)، تدقيق التبعيات، تقييم المخاطر حسب قابلية الاستغلال، إنشاء خطط الإصلاح، وتصدير أدلة الامتثال عبر mcp-security-advisory.
ما تعلمه هذه المهارة
يخبر خادم MCP الوكيل بالإجراءات المتاحة. تضيف المهارة الحكم حول تلك الإجراءات: كيفية التعرف على المهمة، التسلسل الذي يجب اتباعه، ما يجب تجنبه، وكيفية تحديد اكتمال النتيجة.
إدارة ثغرات الأمان — البحث في الإشعارات (CVE/GHSA/OSV/RustSec)، تدقيق التبعيات، تقييم المخاطر، إنشاء خطط الإصلاح، وتصدير النتائج. استخدم عند التحقق من الثغرات، تدقيق التبعيات، تقييم مخاطر الأمان، تخطيط التصحيحات، أو إنشاء تقارير الأمان.
الهيكلية
تبقى المهارة قابلة للقراءة وقابلة للنقل لأنها تحتوي على تعليمات بدلاً من بيانات اعتماد الخدمة أو بيانات العمل. يوفرها ADK-Rust للوكيل، يختار الوكيل من حدود الأدوات المراجعة، ويؤدي خادم MCP المتصل العملية المصادق عليها.
يتلقى الوكيل هدفًا معبرًا عنه بلغة عادية.
يطابق النية، يزود دليل القرار، ويضيق حدود الأداة.
يخطط سير العمل ويبث كل خطوة ذات معنى عبر بيئة التشغيل.
ينفذ العمليات المصادق عليها ضد النظام الذي يمتلك القدرة.
تشكل قواعد إكمال المهارة الأدلة التي تُعاد إلى المستخدم.
دليل القرار
تأتي هذه المسارات مباشرة من تعليمات المهارة. تساعد النموذج على التعرف على النية واختيار أداة أو سير عمل مركّز بدلاً من الارتجال عبر كامل سطح القدرة.
"ثغرة"، "CVE"، "إشعار"؟
البحث في الإشعارات / الحصول على الإشعار
"تدقيق"، "فحص"، "التبعيات"؟
تدقيق التبعيات
"مخاطر"، "تقييم"، "شدة"؟
تقييم المخاطر
"إصلاح"، "تصحيح"، "معالجة"؟
خطة الإصلاح
"تقرير"، "تصدير"، "دليل"؟
تصدير النتائج
سير عمل مثبتة
يربط سير العمل عدة استدعاءات أدوات في مهمة يتعرف عليها المستخدم فعليًا. تشرح المهارة التسلسل والنتيجة المقصودة بينما يقوم ADK-Rust ببث تقدم الوكيل عبر بيئة التشغيل المشتركة.
فحص → تقييم → خطة إصلاح
تفاصيل الإشعار + إمكانية الوصول
مسارات الترقية مع تغييرات جذرية
توثيق الامتثال
حدود الأداة
يتم إعلان هذه القائمة المسموح بها من قبل المهارة. تحافظ على تركيز الوكيل على الإجراءات اللازمة لهذه المهمة بينما يحتفظ mcp-security-advisory بالمسؤولية عن المصادقة، التحقق، والنظام المتصل.
قواعد العمل
حدود التشغيل
التثبيت والاتصال
ثبت المستودع حيث يمكن لمحمّل مهارات ADK-Rust اكتشافه، اتصل بـ mcp-security-advisory، وتأكد من توفر الأدوات المعلنة قبل طلب الوكيل استخدام سير العمل.
git clone https://github.com/zavora-ai/skill-security-vulnerability-management.git \
~/.skills/skills/security-vulnerability-managementlet skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("security-vulnerability-management").await?;
let agent = LlmAgentBuilder::new("agent")
.instruction(skill.instructions())
.tools(skill.allowed_tools(toolset)?)
.build()?;بيان التوافق الخاص بالمستودع: يتطلب اتصال بخادم mcp-security-advisory.
الوثائق الرسمية
يبقى المستودع هو المرجع الدقيق لتعليماته، أمثلته، سكريبتات المساعدة، الأصول، متطلبات MCP، الترخيص، والتحديثات اللاحقة.
استمر في الاستكشاف
سجل المصدر
بيانات المستودع لهذا الإدخال في المهارة.