"get secret", "API key", "token"?
request_runtime_secret / request_workload_token
Sichere Credential-Operationen — Laufzeit-Secrets mit Scope-Validierung anfordern, Schlüssel nach Zeitplan rotieren, bei Kompromittierung widerrufen und alle Zugriffe auditieren.
Was diese Skill lehrt
Ein MCP-Server teilt einem Agenten mit, welche Aktionen verfügbar sind. Eine Skill fügt die Bewertung dieser Aktionen hinzu: wie man den Auftrag erkennt, welche Reihenfolge zu befolgen ist, was zu vermeiden ist und wie entschieden wird, dass das Ergebnis abgeschlossen ist.
Verwalten Sie Anmeldeinformationen sicher — listen Sie verfügbare Secrets auf, fordern Sie Laufzeit-Token an, rotieren Sie Schlüssel, entziehen Sie Zugriffe und prüfen Sie die Nutzung. Verwenden Sie dies beim Abrufen von API-Schlüsseln, Rotieren von Secrets, Prüfen von Credential-Metadaten, Auditieren von Zugriffen oder Validieren von Secret-Berechtigungen.
Architektur
Die Skill bleibt lesbar und portabel, weil sie Anweisungen enthält und keine Dienstanmeldeinformationen oder Geschäftsdaten. ADK-Rust stellt sie dem Agenten bereit, der Agent wählt aus seiner geprüften Werkzeuggrenze und der verbundene MCP-Server führt die authentifizierte Operation aus.
Der Agent erhält ein Ziel, das in Alltagssprache ausgedrückt wird.
Passt die Absicht an, liefert den Entscheidungsleitfaden und schränkt die Werkzeuggrenze ein.
Plant den Workflow und streamt jeden sinnvollen Schritt durch die Laufzeit.
Führt authentifizierte Operationen gegen das System aus, das die Fähigkeit besitzt.
Die Abschlussregeln der Skill bestimmen die Beweise, die dem Benutzer zurückgegeben werden.
Entscheidungsleitfaden
Diese Routen stammen direkt aus den Skill-Anweisungen. Sie helfen dem Modell, die Absicht zu erkennen und ein fokussiertes Werkzeug oder einen Workflow auszuwählen, anstatt über die gesamte Fähigkeitsoberfläche zu improvisieren.
"get secret", "API key", "token"?
request_runtime_secret / request_workload_token
"rotate", "renew", "refresh"?
rotate_credential
"revoke", "disable", "compromised"?
revoke_credential
"audit", "who accessed", "usage"?
audit_credential_access
"list", "what secrets", "available"?
list_credentials / get_credential_metadata
"validate", "scope", "permission"?
validate_secret_scope
Bewährte Workflows
Ein Workflow verbindet mehrere Werkzeugaufrufe zu einer Aufgabe, die der Benutzer tatsächlich erkennt. Die Skill erklärt die Abfolge und das beabsichtigte Ergebnis, während ADK-Rust den Fortschritt des Agenten durch die gemeinsame Laufzeit streamt.
Scope-Prüfung → Lieferung mit TTL
Neu generieren → prüfen → alt zurückziehen
Sofortige Ungültigmachung
Zugriffsprotokoll nach Credential/Zeit
Werkzeuggrenze
Diese Whitelist wird von der Skill deklariert. Sie hält den Agenten auf die für diesen Auftrag benötigten Aktionen fokussiert, während mcp-credentials-vault die Verantwortung für Authentifizierung, Validierung und das verbundene System behält.
Arbeitsregeln
Betriebsgrenzen
Installieren und verbinden
Installieren Sie das Repository dort, wo Ihr ADK-Rust-Skill-Loader es entdecken kann, verbinden Sie mcp-credentials-vault und bestätigen Sie, dass die deklarierten Werkzeuge verfügbar sind, bevor Sie den Agenten den Workflow verwenden lassen.
git clone https://github.com/zavora-ai/skill-credentials-management.git \
~/.skills/skills/credentials-managementlet skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("credentials-management").await?;
let agent = LlmAgentBuilder::new("agent")
.instruction(skill.instructions())
.tools(skill.allowed_tools(toolset)?)
.build()?;Die Kompatibilitätserklärung des Repositories: Erfordert verbundenen mcp-credentials-vault-Server.
Offizielle Dokumentation
Das Repository bleibt autoritativ für seine genauen Anweisungen, Beispiele, Hilfsskripte, Assets, MCP-Anforderungen, Lizenz und spätere Updates.
Weiter erkunden
Quelleneintrag
Repository-Metadaten für diesen Skill-Eintrag.