Registro de skills
Infraestructura de agentesSkills públicas

Credentials Management

Operaciones seguras de credenciales: solicitar secretos en tiempo de ejecución con validación de alcance, rotar claves según programación, revocar en caso de compromiso y auditar todo acceso.

Qué enseña esta habilidad

Un manual reutilizable para un tipo específico de trabajo.

Un servidor MCP indica a un agente qué acciones están disponibles. Una habilidad añade el juicio alrededor de esas acciones: cómo reconocer el trabajo, qué secuencia seguir, qué evitar y cómo decidir que el resultado está completo.

Gestiona credenciales de forma segura — lista secretos disponibles, solicita tokens en tiempo de ejecución, rota claves, revoca accesos y audita uso. Úsalo para obtener claves API, rotar secretos, revisar metadatos de credenciales, auditar accesos o validar alcances de secretos.

Arquitectura

Cómo Credentials Management guía a un agente ADK-Rust.

La habilidad se mantiene legible y portátil porque contiene instrucciones en lugar de credenciales de servicio o datos de negocio. ADK-Rust la suministra al agente, el agente elige dentro de su límite de herramientas revisado y el servidor MCP conectado realiza la operación autenticada.

01

Solicitud del usuario

El agente recibe un objetivo expresado en lenguaje común.

02

Habilidad Credentials Management

Coincide con la intención, suministra la guía de decisiones y limita el límite de herramientas.

03

Agente ADK-Rust

Planifica el flujo de trabajo y transmite cada paso significativo a través del entorno de ejecución.

04

mcp-credentials-vault

Ejecuta operaciones autenticadas contra el sistema que posee la capacidad.

05

Resultado verificado

Las reglas de finalización de la habilidad moldean la evidencia devuelta al usuario.

Instrucciones portátiles: SKILL.md · Límite de capacidad: mcp-credentials-vault · Herramientas permitidas: 8

Guía de decisiones

Cómo el agente convierte una solicitud en la acción correcta.

Estas rutas provienen directamente de las instrucciones de la habilidad. Ayudan al modelo a reconocer la intención y seleccionar una herramienta o flujo de trabajo enfocado en lugar de improvisar en toda la superficie de capacidad.

01

"get secret", "API key", "token"?

request_runtime_secret / request_workload_token

02

"rotate", "renew", "refresh"?

rotate_credential

03

"revoke", "disable", "compromised"?

revoke_credential

04

"audit", "who accessed", "usage"?

audit_credential_access

05

"list", "what secrets", "available"?

list_credentials / get_credential_metadata

06

"validate", "scope", "permission"?

validate_secret_scope

Flujos de trabajo probados

Secuencias repetibles para resultados útiles.

Un flujo de trabajo une varias llamadas a herramientas en una tarea que el usuario realmente reconoce. La habilidad explica la secuencia y el resultado esperado mientras ADK-Rust transmite el progreso del agente a través del entorno de ejecución compartido.

011-2 llamadas

Solicitar secreto

Verificación de alcance → entrega con TTL

021 llamadas

Rotar

Generar nuevo → verificar → retirar antiguo

031 llamadas

Revocar

Invalidación inmediata

041 llamadas

Auditar

Registro de acceso por credencial/tiempo

Límite de herramienta

La habilidad puede usar 8 herramientas documentadas.

Esta lista blanca es declarada por la habilidad. Mantiene al agente enfocado en las acciones necesarias para este trabajo mientras mcp-credentials-vault retiene la responsabilidad de autenticación, validación y el sistema conectado.

list_credentials
get_credential_metadata
request_runtime_secret
request_workload_token
rotate_credential
revoke_credential
audit_credential_access
validate_secret_scope

Reglas de trabajo

Qué debe hacer el agente.

  • Especificar propósito/contexto al solicitar secretos
  • Respetar TTL — no cachear más allá de la expiración
  • Rotar según calendario, no solo cuando se comprometen
  • Auditar todos los accesos para cumplimiento

Límites operativos

Qué debe evitar el agente.

  • NUNCA registrar o mostrar valores de credenciales en texto plano
  • NUNCA cachear secretos más allá de su TTL
  • No solicitar alcances más amplios de los necesarios
  • No omitir la trazabilidad de auditoría

Instalar y conectar

Agrega la habilidad junto a la capacidad que espera.

Instala el repositorio donde tu cargador de habilidades ADK-Rust pueda descubrirlo, conecta mcp-credentials-vault y confirma que las herramientas declaradas están disponibles antes de pedir al agente que use el flujo de trabajo.

Instalar la habilidad
git clone https://github.com/zavora-ai/skill-credentials-management.git \
  ~/.skills/skills/credentials-management
Forma de carga ADK-Rust
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("credentials-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

La declaración de compatibilidad del repositorio: Requiere servidor mcp-credentials-vault conectado.

Documentación oficial

Lee el paquete completo de la habilidad.

El repositorio sigue siendo la autoridad para sus instrucciones exactas, ejemplos, scripts auxiliares, recursos, requisitos MCP, licencia y actualizaciones posteriores.

Registro de origen

Metadatos del repositorio para esta entrada de habilidad.

Ver repositorio público ↗
Licencia
Apache-2.0
Herramientas permitidas
8
Referencias
3
Revisión
f6e91eee0584
Actualizado
31 may 2026