Skill-Register
Identität und ZugriffÖffentliche Skills

Identity & Access Management

Zero-Trust-Identitäts-Governance für KI-Agenten — Benutzersuche, MFA-Verifizierung, Least-Privilege-Zugriffsanfragen, Notfallwiderruf und Lifecycle-Automatisierung.

Was diese Skill lehrt

Ein wiederverwendbares Playbook für eine bestimmte Art von Arbeit.

Ein MCP-Server teilt einem Agenten mit, welche Aktionen verfügbar sind. Eine Skill fügt die Bewertung dieser Aktionen hinzu: wie man den Auftrag erkennt, welche Reihenfolge zu befolgen ist, was zu vermeiden ist und wie entschieden wird, dass das Ergebnis abgeschlossen ist.

Orchestrieren Sie Identitäts- und Zugriffsmanagement — Benutzersuche, Gruppenmitgliedschaft, MFA-Verifizierung, Berechtigungsverwaltung, Zugriffsanfragen und Notfallwiderruf. Verwenden Sie dies beim Nachschlagen von Benutzern, Prüfen von Berechtigungen, Verwalten von Gruppenmitgliedschaften, Verifizieren des MFA-Status, Bearbeiten von Zugriffsanfragen oder Widerrufen von Zugängen.

Architektur

Wie Identity & Access Management einen ADK-Rust-Agenten anleitet.

Die Skill bleibt lesbar und portabel, weil sie Anweisungen enthält und keine Dienstanmeldeinformationen oder Geschäftsdaten. ADK-Rust stellt sie dem Agenten bereit, der Agent wählt aus seiner geprüften Werkzeuggrenze und der verbundene MCP-Server führt die authentifizierte Operation aus.

01

Benutzeranfrage

Der Agent erhält ein Ziel, das in Alltagssprache ausgedrückt wird.

02

Identity & Access Management Fähigkeit

Passt die Absicht an, liefert den Entscheidungsleitfaden und schränkt die Werkzeuggrenze ein.

03

ADK-Rust Agent

Plant den Workflow und streamt jeden sinnvollen Schritt durch die Laufzeit.

04

mcp-identity

Führt authentifizierte Operationen gegen das System aus, das die Fähigkeit besitzt.

05

Verifiziertes Ergebnis

Die Abschlussregeln der Skill bestimmen die Beweise, die dem Benutzer zurückgegeben werden.

Tragbare Anweisungen: SKILL.md · Fähigkeitsgrenze: mcp-identity · Erlaubte Werkzeuge: 8

Entscheidungsleitfaden

Wie der Agent eine Anfrage in die richtige Aktion umsetzt.

Diese Routen stammen direkt aus den Skill-Anweisungen. Sie helfen dem Modell, die Absicht zu erkennen und ein fokussiertes Werkzeug oder einen Workflow auszuwählen, anstatt über die gesamte Fähigkeitsoberfläche zu improvisieren.

01

"who is", "user", "lookup"?

lookup_user + list_user_groups

02

"access", "permission", "can they"?

list_entitlements

03

"MFA", "2FA", "security"?

check_mfa

04

"grant access", "request"?

request_access (erfordert Genehmigung)

05

"revoke", "remove access", "emergency"?

emergency_revoke

06

"onboard", "offboard", "transfer"?

lifecycle_task

07

"verify", "confirm identity"?

verify_user

Bewährte Workflows

Wiederholbare Abläufe für nützliche Ergebnisse.

Ein Workflow verbindet mehrere Werkzeugaufrufe zu einer Aufgabe, die der Benutzer tatsächlich erkennt. Die Skill erklärt die Abfolge und das beabsichtigte Ergebnis, während ADK-Rust den Fortschritt des Agenten durch die gemeinsame Laufzeit streamt.

013 Aufrufe

Zugriffsanfrage

Gesteuerter Zugriff mit Begründung + zeitlicher Begrenzung

021 Aufrufe

Notfallwiderruf

Sofortige Zugriffsentfernung (Sitzungen + Tokens)

032 Aufrufe

Lebenszyklus (Onboard)

Vollständige Bereitstellung mit MFA-Durchsetzung

042 Aufrufe

Lebenszyklus (Offboard)

Komplette Zugriffsentfernung + Eigentumsübergabe

052 Aufrufe

MFA-Compliance

Audit der Registrierung über Teams hinweg

Werkzeuggrenze

Die Skill kann 8 dokumentierte Werkzeuge verwenden.

Diese Whitelist wird von der Skill deklariert. Sie hält den Agenten auf die für diesen Auftrag benötigten Aktionen fokussiert, während mcp-identity die Verantwortung für Authentifizierung, Validierung und das verbundene System behält.

lookup_user
list_user_groups
check_mfa
verify_user
list_entitlements
request_access
emergency_revoke
lifecycle_task

Arbeitsregeln

Was der Agent tun sollte.

  • Durchsetzen des Prinzips der minimalen Rechte — nur notwendiger Zugriff
  • Erfordern Sie MFA für alle privilegierten Zugriffe
  • Begrenzen Sie alle Zugriffsrechte zeitlich (keine permanente Erhöhung)
  • Protokollieren Sie jede Zugriffsänderung mit Begründung

Betriebsgrenzen

Was der Agent vermeiden sollte.

  • Gewähren Sie NIEMALS permanenten privilegierten Zugriff
  • Überspringen Sie keine MFA-Verifizierung bei sensiblen Operationen
  • Verzögern Sie das Offboarding nicht — veralteter Zugriff ist ein Sicherheitsrisiko

Installieren und verbinden

Fügen Sie die Skill neben der Fähigkeit hinzu, die sie erwartet.

Installieren Sie das Repository dort, wo Ihr ADK-Rust-Skill-Loader es entdecken kann, verbinden Sie mcp-identity und bestätigen Sie, dass die deklarierten Werkzeuge verfügbar sind, bevor Sie den Agenten den Workflow verwenden lassen.

Skill installieren
git clone https://github.com/zavora-ai/skill-identity-access-management.git \
  ~/.skills/skills/identity-access-management
ADK-Rust Ladeform
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("identity-access-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

Die Kompatibilitätserklärung des Repositories: Erfordert eine Verbindung zum mcp-identity-Server.

Offizielle Dokumentation

Lesen Sie das vollständige Skill-Paket.

Das Repository bleibt autoritativ für seine genauen Anweisungen, Beispiele, Hilfsskripte, Assets, MCP-Anforderungen, Lizenz und spätere Updates.

Quelleneintrag

Repository-Metadaten für diesen Skill-Eintrag.

Öffentliches Repository ansehen ↗
Lizenz
Apache-2.0
Erlaubte Werkzeuge
8
Referenzen
3
Revision
fe844998ea5f
Aktualisiert
31. Mai 2026