"Schwachstelle", "CVE", "Warnung"?
search_advisories / get_advisory
Vulnerabilitätsmanagement für KI-Agenten — Suche nach Sicherheitswarnungen (CVE/GHSA/OSV/RustSec), Abhängigkeitsprüfung, Risikobewertung nach Ausnutzbarkeit, Erstellung von Behebungsplänen und Export von Compliance-Nachweisen via mcp-security-advisory.
Was diese Skill lehrt
Ein MCP-Server teilt einem Agenten mit, welche Aktionen verfügbar sind. Eine Skill fügt die Bewertung dieser Aktionen hinzu: wie man den Auftrag erkennt, welche Reihenfolge zu befolgen ist, was zu vermeiden ist und wie entschieden wird, dass das Ergebnis abgeschlossen ist.
Verwalten Sie Sicherheitslücken — durchsuchen Sie Warnungen (CVE/GHSA/OSV/RustSec), prüfen Sie Abhängigkeiten, bewerten Sie Risiken, erstellen Sie Behebungspläne und exportieren Sie Ergebnisse. Verwenden Sie dies beim Überprüfen auf Schwachstellen, Prüfen von Abhängigkeiten, Bewerten von Sicherheitsrisiken, Planen von Patches oder Erstellen von Sicherheitsberichten.
Architektur
Die Skill bleibt lesbar und portabel, weil sie Anweisungen enthält und keine Dienstanmeldeinformationen oder Geschäftsdaten. ADK-Rust stellt sie dem Agenten bereit, der Agent wählt aus seiner geprüften Werkzeuggrenze und der verbundene MCP-Server führt die authentifizierte Operation aus.
Der Agent erhält ein Ziel, das in Alltagssprache ausgedrückt wird.
Passt die Absicht an, liefert den Entscheidungsleitfaden und schränkt die Werkzeuggrenze ein.
Plant den Workflow und streamt jeden sinnvollen Schritt durch die Laufzeit.
Führt authentifizierte Operationen gegen das System aus, das die Fähigkeit besitzt.
Die Abschlussregeln der Skill bestimmen die Beweise, die dem Benutzer zurückgegeben werden.
Entscheidungsleitfaden
Diese Routen stammen direkt aus den Skill-Anweisungen. Sie helfen dem Modell, die Absicht zu erkennen und ein fokussiertes Werkzeug oder einen Workflow auszuwählen, anstatt über die gesamte Fähigkeitsoberfläche zu improvisieren.
"Schwachstelle", "CVE", "Warnung"?
search_advisories / get_advisory
"Audit", "Scan", "Abhängigkeiten"?
audit_dependencies
"Risiko", "Bewertung", "Schweregrad"?
score_risk
"beheben", "Patch", "remedieren"?
remediation_plan
"Bericht", "Export", "Nachweis"?
export_findings
Bewährte Workflows
Ein Workflow verbindet mehrere Werkzeugaufrufe zu einer Aufgabe, die der Benutzer tatsächlich erkennt. Die Skill erklärt die Abfolge und das beabsichtigte Ergebnis, während ADK-Rust den Fortschritt des Agenten durch die gemeinsame Laufzeit streamt.
Scannen → bewerten → Behebungsplan
Details zur Warnung + Erreichbarkeit
Upgrade-Pfade mit Breaking Changes
Compliance-Dokumentation
Werkzeuggrenze
Diese Whitelist wird von der Skill deklariert. Sie hält den Agenten auf die für diesen Auftrag benötigten Aktionen fokussiert, während mcp-security-advisory die Verantwortung für Authentifizierung, Validierung und das verbundene System behält.
Arbeitsregeln
Betriebsgrenzen
Installieren und verbinden
Installieren Sie das Repository dort, wo Ihr ADK-Rust-Skill-Loader es entdecken kann, verbinden Sie mcp-security-advisory und bestätigen Sie, dass die deklarierten Werkzeuge verfügbar sind, bevor Sie den Agenten den Workflow verwenden lassen.
git clone https://github.com/zavora-ai/skill-security-vulnerability-management.git \
~/.skills/skills/security-vulnerability-managementlet skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("security-vulnerability-management").await?;
let agent = LlmAgentBuilder::new("agent")
.instruction(skill.instructions())
.tools(skill.allowed_tools(toolset)?)
.build()?;Die Kompatibilitätserklärung des Repositories: Erfordert eine Verbindung zum mcp-security-advisory Server.
Offizielle Dokumentation
Das Repository bleibt autoritativ für seine genauen Anweisungen, Beispiele, Hilfsskripte, Assets, MCP-Anforderungen, Lizenz und spätere Updates.
Weiter erkunden
Quelleneintrag
Repository-Metadaten für diesen Skill-Eintrag.