Skill-Register
Agenten-InfrastrukturÖffentliche Skills

Credentials Management

Sichere Credential-Operationen — Laufzeit-Secrets mit Scope-Validierung anfordern, Schlüssel nach Zeitplan rotieren, bei Kompromittierung widerrufen und alle Zugriffe auditieren.

Was diese Skill lehrt

Ein wiederverwendbares Playbook für eine bestimmte Art von Arbeit.

Ein MCP-Server teilt einem Agenten mit, welche Aktionen verfügbar sind. Eine Skill fügt die Bewertung dieser Aktionen hinzu: wie man den Auftrag erkennt, welche Reihenfolge zu befolgen ist, was zu vermeiden ist und wie entschieden wird, dass das Ergebnis abgeschlossen ist.

Verwalten Sie Anmeldeinformationen sicher — listen Sie verfügbare Secrets auf, fordern Sie Laufzeit-Token an, rotieren Sie Schlüssel, entziehen Sie Zugriffe und prüfen Sie die Nutzung. Verwenden Sie dies beim Abrufen von API-Schlüsseln, Rotieren von Secrets, Prüfen von Credential-Metadaten, Auditieren von Zugriffen oder Validieren von Secret-Berechtigungen.

Architektur

Wie Credentials Management einen ADK-Rust-Agenten anleitet.

Die Skill bleibt lesbar und portabel, weil sie Anweisungen enthält und keine Dienstanmeldeinformationen oder Geschäftsdaten. ADK-Rust stellt sie dem Agenten bereit, der Agent wählt aus seiner geprüften Werkzeuggrenze und der verbundene MCP-Server führt die authentifizierte Operation aus.

01

Benutzeranfrage

Der Agent erhält ein Ziel, das in Alltagssprache ausgedrückt wird.

02

Credentials Management Fähigkeit

Passt die Absicht an, liefert den Entscheidungsleitfaden und schränkt die Werkzeuggrenze ein.

03

ADK-Rust Agent

Plant den Workflow und streamt jeden sinnvollen Schritt durch die Laufzeit.

04

mcp-credentials-vault

Führt authentifizierte Operationen gegen das System aus, das die Fähigkeit besitzt.

05

Verifiziertes Ergebnis

Die Abschlussregeln der Skill bestimmen die Beweise, die dem Benutzer zurückgegeben werden.

Tragbare Anweisungen: SKILL.md · Fähigkeitsgrenze: mcp-credentials-vault · Erlaubte Werkzeuge: 8

Entscheidungsleitfaden

Wie der Agent eine Anfrage in die richtige Aktion umsetzt.

Diese Routen stammen direkt aus den Skill-Anweisungen. Sie helfen dem Modell, die Absicht zu erkennen und ein fokussiertes Werkzeug oder einen Workflow auszuwählen, anstatt über die gesamte Fähigkeitsoberfläche zu improvisieren.

01

"get secret", "API key", "token"?

request_runtime_secret / request_workload_token

02

"rotate", "renew", "refresh"?

rotate_credential

03

"revoke", "disable", "compromised"?

revoke_credential

04

"audit", "who accessed", "usage"?

audit_credential_access

05

"list", "what secrets", "available"?

list_credentials / get_credential_metadata

06

"validate", "scope", "permission"?

validate_secret_scope

Bewährte Workflows

Wiederholbare Abläufe für nützliche Ergebnisse.

Ein Workflow verbindet mehrere Werkzeugaufrufe zu einer Aufgabe, die der Benutzer tatsächlich erkennt. Die Skill erklärt die Abfolge und das beabsichtigte Ergebnis, während ADK-Rust den Fortschritt des Agenten durch die gemeinsame Laufzeit streamt.

011-2 Aufrufe

Secret anfordern

Scope-Prüfung → Lieferung mit TTL

021 Aufrufe

Rotieren

Neu generieren → prüfen → alt zurückziehen

031 Aufrufe

Entziehen

Sofortige Ungültigmachung

041 Aufrufe

Audit

Zugriffsprotokoll nach Credential/Zeit

Werkzeuggrenze

Die Skill kann 8 dokumentierte Werkzeuge verwenden.

Diese Whitelist wird von der Skill deklariert. Sie hält den Agenten auf die für diesen Auftrag benötigten Aktionen fokussiert, während mcp-credentials-vault die Verantwortung für Authentifizierung, Validierung und das verbundene System behält.

list_credentials
get_credential_metadata
request_runtime_secret
request_workload_token
rotate_credential
revoke_credential
audit_credential_access
validate_secret_scope

Arbeitsregeln

Was der Agent tun sollte.

  • Geben Sie Zweck/Kontext bei Secret-Anfragen an
  • Beachten Sie TTL — keine Zwischenspeicherung über Ablauf hinaus
  • Rotieren Sie planmäßig, nicht nur bei Kompromittierung
  • Auditieren Sie alle Zugriffe zur Compliance

Betriebsgrenzen

Was der Agent vermeiden sollte.

  • NIEMALS Anmeldeinformationen im Klartext protokollieren oder anzeigen
  • NIEMALS Secrets über deren TTL hinaus cachen
  • Fordern Sie keine breiteren Berechtigungen als nötig an
  • Überspringen Sie keine Audit-Trails

Installieren und verbinden

Fügen Sie die Skill neben der Fähigkeit hinzu, die sie erwartet.

Installieren Sie das Repository dort, wo Ihr ADK-Rust-Skill-Loader es entdecken kann, verbinden Sie mcp-credentials-vault und bestätigen Sie, dass die deklarierten Werkzeuge verfügbar sind, bevor Sie den Agenten den Workflow verwenden lassen.

Skill installieren
git clone https://github.com/zavora-ai/skill-credentials-management.git \
  ~/.skills/skills/credentials-management
ADK-Rust Ladeform
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("credentials-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

Die Kompatibilitätserklärung des Repositories: Erfordert verbundenen mcp-credentials-vault-Server.

Offizielle Dokumentation

Lesen Sie das vollständige Skill-Paket.

Das Repository bleibt autoritativ für seine genauen Anweisungen, Beispiele, Hilfsskripte, Assets, MCP-Anforderungen, Lizenz und spätere Updates.

Quelleneintrag

Repository-Metadaten für diesen Skill-Eintrag.

Öffentliches Repository ansehen ↗
Lizenz
Apache-2.0
Erlaubte Werkzeuge
8
Referenzen
3
Revision
f6e91eee0584
Aktualisiert
31. Mai 2026