Skill-Register
EntwicklungsabläufeÖffentliche Skills

Security Vulnerability Management

Vulnerabilitätsmanagement für KI-Agenten — Suche nach Sicherheitswarnungen (CVE/GHSA/OSV/RustSec), Abhängigkeitsprüfung, Risikobewertung nach Ausnutzbarkeit, Erstellung von Behebungsplänen und Export von Compliance-Nachweisen via mcp-security-advisory.

Was diese Skill lehrt

Ein wiederverwendbares Playbook für eine bestimmte Art von Arbeit.

Ein MCP-Server teilt einem Agenten mit, welche Aktionen verfügbar sind. Eine Skill fügt die Bewertung dieser Aktionen hinzu: wie man den Auftrag erkennt, welche Reihenfolge zu befolgen ist, was zu vermeiden ist und wie entschieden wird, dass das Ergebnis abgeschlossen ist.

Verwalten Sie Sicherheitslücken — durchsuchen Sie Warnungen (CVE/GHSA/OSV/RustSec), prüfen Sie Abhängigkeiten, bewerten Sie Risiken, erstellen Sie Behebungspläne und exportieren Sie Ergebnisse. Verwenden Sie dies beim Überprüfen auf Schwachstellen, Prüfen von Abhängigkeiten, Bewerten von Sicherheitsrisiken, Planen von Patches oder Erstellen von Sicherheitsberichten.

Architektur

Wie Security Vulnerability Management einen ADK-Rust-Agenten anleitet.

Die Skill bleibt lesbar und portabel, weil sie Anweisungen enthält und keine Dienstanmeldeinformationen oder Geschäftsdaten. ADK-Rust stellt sie dem Agenten bereit, der Agent wählt aus seiner geprüften Werkzeuggrenze und der verbundene MCP-Server führt die authentifizierte Operation aus.

01

Benutzeranfrage

Der Agent erhält ein Ziel, das in Alltagssprache ausgedrückt wird.

02

Security Vulnerability Management Fähigkeit

Passt die Absicht an, liefert den Entscheidungsleitfaden und schränkt die Werkzeuggrenze ein.

03

ADK-Rust Agent

Plant den Workflow und streamt jeden sinnvollen Schritt durch die Laufzeit.

04

mcp-security-advisory

Führt authentifizierte Operationen gegen das System aus, das die Fähigkeit besitzt.

05

Verifiziertes Ergebnis

Die Abschlussregeln der Skill bestimmen die Beweise, die dem Benutzer zurückgegeben werden.

Tragbare Anweisungen: SKILL.md · Fähigkeitsgrenze: mcp-security-advisory · Erlaubte Werkzeuge: 6

Entscheidungsleitfaden

Wie der Agent eine Anfrage in die richtige Aktion umsetzt.

Diese Routen stammen direkt aus den Skill-Anweisungen. Sie helfen dem Modell, die Absicht zu erkennen und ein fokussiertes Werkzeug oder einen Workflow auszuwählen, anstatt über die gesamte Fähigkeitsoberfläche zu improvisieren.

01

"Schwachstelle", "CVE", "Warnung"?

search_advisories / get_advisory

02

"Audit", "Scan", "Abhängigkeiten"?

audit_dependencies

03

"Risiko", "Bewertung", "Schweregrad"?

score_risk

04

"beheben", "Patch", "remedieren"?

remediation_plan

05

"Bericht", "Export", "Nachweis"?

export_findings

Bewährte Workflows

Wiederholbare Abläufe für nützliche Ergebnisse.

Ein Workflow verbindet mehrere Werkzeugaufrufe zu einer Aufgabe, die der Benutzer tatsächlich erkennt. Die Skill erklärt die Abfolge und das beabsichtigte Ergebnis, während ADK-Rust den Fortschritt des Agenten durch die gemeinsame Laufzeit streamt.

013 Aufrufe

Abhängigkeitsprüfung

Scannen → bewerten → Behebungsplan

022 Aufrufe

CVE-Untersuchung

Details zur Warnung + Erreichbarkeit

032 Aufrufe

Patch-Planung

Upgrade-Pfade mit Breaking Changes

041 Aufrufe

Beleg-Export

Compliance-Dokumentation

Werkzeuggrenze

Die Skill kann 6 dokumentierte Werkzeuge verwenden.

Diese Whitelist wird von der Skill deklariert. Sie hält den Agenten auf die für diesen Auftrag benötigten Aktionen fokussiert, während mcp-security-advisory die Verantwortung für Authentifizierung, Validierung und das verbundene System behält.

search_advisories
get_advisory
audit_dependencies
score_risk
remediation_plan
export_findings

Arbeitsregeln

Was der Agent tun sollte.

  • Behandeln Sie kritische/exploitable Schwachstellen als P0 (sofortige Maßnahmen)
  • Verifizieren Sie, dass Patches die Schwachstelle tatsächlich beheben
  • Exportieren Sie Belege für alle Behebungsmaßnahmen
  • Führen Sie nach dem Patchen eine erneute Prüfung durch

Betriebsgrenzen

Was der Agent vermeiden sollte.

  • Unterdrücken Sie Warnungen niemals ohne dokumentierte Risikoakzeptanz
  • Erhöhen Sie nicht einfach Versionsnummern — verifizieren Sie die Behebung
  • Verzögern Sie kritische Patches nicht aus Bequemlichkeit

Installieren und verbinden

Fügen Sie die Skill neben der Fähigkeit hinzu, die sie erwartet.

Installieren Sie das Repository dort, wo Ihr ADK-Rust-Skill-Loader es entdecken kann, verbinden Sie mcp-security-advisory und bestätigen Sie, dass die deklarierten Werkzeuge verfügbar sind, bevor Sie den Agenten den Workflow verwenden lassen.

Skill installieren
git clone https://github.com/zavora-ai/skill-security-vulnerability-management.git \
  ~/.skills/skills/security-vulnerability-management
ADK-Rust Ladeform
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("security-vulnerability-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

Die Kompatibilitätserklärung des Repositories: Erfordert eine Verbindung zum mcp-security-advisory Server.

Offizielle Dokumentation

Lesen Sie das vollständige Skill-Paket.

Das Repository bleibt autoritativ für seine genauen Anweisungen, Beispiele, Hilfsskripte, Assets, MCP-Anforderungen, Lizenz und spätere Updates.

Quelleneintrag

Repository-Metadaten für diesen Skill-Eintrag.

Öffentliches Repository ansehen ↗
Lizenz
Apache-2.0
Erlaubte Werkzeuge
6
Referenzen
3
Revision
7e18bce79985
Aktualisiert
31. Mai 2026