"who is", "user", "lookup"?
lookup_user + list_user_groups
Zero-Trust-Identitäts-Governance für KI-Agenten — Benutzersuche, MFA-Verifizierung, Least-Privilege-Zugriffsanfragen, Notfallwiderruf und Lifecycle-Automatisierung.
Was diese Skill lehrt
Ein MCP-Server teilt einem Agenten mit, welche Aktionen verfügbar sind. Eine Skill fügt die Bewertung dieser Aktionen hinzu: wie man den Auftrag erkennt, welche Reihenfolge zu befolgen ist, was zu vermeiden ist und wie entschieden wird, dass das Ergebnis abgeschlossen ist.
Orchestrieren Sie Identitäts- und Zugriffsmanagement — Benutzersuche, Gruppenmitgliedschaft, MFA-Verifizierung, Berechtigungsverwaltung, Zugriffsanfragen und Notfallwiderruf. Verwenden Sie dies beim Nachschlagen von Benutzern, Prüfen von Berechtigungen, Verwalten von Gruppenmitgliedschaften, Verifizieren des MFA-Status, Bearbeiten von Zugriffsanfragen oder Widerrufen von Zugängen.
Architektur
Die Skill bleibt lesbar und portabel, weil sie Anweisungen enthält und keine Dienstanmeldeinformationen oder Geschäftsdaten. ADK-Rust stellt sie dem Agenten bereit, der Agent wählt aus seiner geprüften Werkzeuggrenze und der verbundene MCP-Server führt die authentifizierte Operation aus.
Der Agent erhält ein Ziel, das in Alltagssprache ausgedrückt wird.
Passt die Absicht an, liefert den Entscheidungsleitfaden und schränkt die Werkzeuggrenze ein.
Plant den Workflow und streamt jeden sinnvollen Schritt durch die Laufzeit.
Führt authentifizierte Operationen gegen das System aus, das die Fähigkeit besitzt.
Die Abschlussregeln der Skill bestimmen die Beweise, die dem Benutzer zurückgegeben werden.
Entscheidungsleitfaden
Diese Routen stammen direkt aus den Skill-Anweisungen. Sie helfen dem Modell, die Absicht zu erkennen und ein fokussiertes Werkzeug oder einen Workflow auszuwählen, anstatt über die gesamte Fähigkeitsoberfläche zu improvisieren.
"who is", "user", "lookup"?
lookup_user + list_user_groups
"access", "permission", "can they"?
list_entitlements
"MFA", "2FA", "security"?
check_mfa
"grant access", "request"?
request_access (erfordert Genehmigung)
"revoke", "remove access", "emergency"?
emergency_revoke
"onboard", "offboard", "transfer"?
lifecycle_task
"verify", "confirm identity"?
verify_user
Bewährte Workflows
Ein Workflow verbindet mehrere Werkzeugaufrufe zu einer Aufgabe, die der Benutzer tatsächlich erkennt. Die Skill erklärt die Abfolge und das beabsichtigte Ergebnis, während ADK-Rust den Fortschritt des Agenten durch die gemeinsame Laufzeit streamt.
Gesteuerter Zugriff mit Begründung + zeitlicher Begrenzung
Sofortige Zugriffsentfernung (Sitzungen + Tokens)
Vollständige Bereitstellung mit MFA-Durchsetzung
Komplette Zugriffsentfernung + Eigentumsübergabe
Audit der Registrierung über Teams hinweg
Werkzeuggrenze
Diese Whitelist wird von der Skill deklariert. Sie hält den Agenten auf die für diesen Auftrag benötigten Aktionen fokussiert, während mcp-identity die Verantwortung für Authentifizierung, Validierung und das verbundene System behält.
Arbeitsregeln
Betriebsgrenzen
Installieren und verbinden
Installieren Sie das Repository dort, wo Ihr ADK-Rust-Skill-Loader es entdecken kann, verbinden Sie mcp-identity und bestätigen Sie, dass die deklarierten Werkzeuge verfügbar sind, bevor Sie den Agenten den Workflow verwenden lassen.
git clone https://github.com/zavora-ai/skill-identity-access-management.git \
~/.skills/skills/identity-access-managementlet skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("identity-access-management").await?;
let agent = LlmAgentBuilder::new("agent")
.instruction(skill.instructions())
.tools(skill.allowed_tools(toolset)?)
.build()?;Die Kompatibilitätserklärung des Repositories: Erfordert eine Verbindung zum mcp-identity-Server.
Offizielle Dokumentation
Das Repository bleibt autoritativ für seine genauen Anweisungen, Beispiele, Hilfsskripte, Assets, MCP-Anforderungen, Lizenz und spätere Updates.
Quelleneintrag
Repository-Metadaten für diesen Skill-Eintrag.