"get secret", "API key", "token"?
request_runtime_secret / request_workload_token
Operaciones seguras de credenciales: solicitar secretos en tiempo de ejecución con validación de alcance, rotar claves según programación, revocar en caso de compromiso y auditar todo acceso.
Qué enseña esta habilidad
Un servidor MCP indica a un agente qué acciones están disponibles. Una habilidad añade el juicio alrededor de esas acciones: cómo reconocer el trabajo, qué secuencia seguir, qué evitar y cómo decidir que el resultado está completo.
Gestiona credenciales de forma segura — lista secretos disponibles, solicita tokens en tiempo de ejecución, rota claves, revoca accesos y audita uso. Úsalo para obtener claves API, rotar secretos, revisar metadatos de credenciales, auditar accesos o validar alcances de secretos.
Arquitectura
La habilidad se mantiene legible y portátil porque contiene instrucciones en lugar de credenciales de servicio o datos de negocio. ADK-Rust la suministra al agente, el agente elige dentro de su límite de herramientas revisado y el servidor MCP conectado realiza la operación autenticada.
El agente recibe un objetivo expresado en lenguaje común.
Coincide con la intención, suministra la guía de decisiones y limita el límite de herramientas.
Planifica el flujo de trabajo y transmite cada paso significativo a través del entorno de ejecución.
Ejecuta operaciones autenticadas contra el sistema que posee la capacidad.
Las reglas de finalización de la habilidad moldean la evidencia devuelta al usuario.
Guía de decisiones
Estas rutas provienen directamente de las instrucciones de la habilidad. Ayudan al modelo a reconocer la intención y seleccionar una herramienta o flujo de trabajo enfocado en lugar de improvisar en toda la superficie de capacidad.
"get secret", "API key", "token"?
request_runtime_secret / request_workload_token
"rotate", "renew", "refresh"?
rotate_credential
"revoke", "disable", "compromised"?
revoke_credential
"audit", "who accessed", "usage"?
audit_credential_access
"list", "what secrets", "available"?
list_credentials / get_credential_metadata
"validate", "scope", "permission"?
validate_secret_scope
Flujos de trabajo probados
Un flujo de trabajo une varias llamadas a herramientas en una tarea que el usuario realmente reconoce. La habilidad explica la secuencia y el resultado esperado mientras ADK-Rust transmite el progreso del agente a través del entorno de ejecución compartido.
Verificación de alcance → entrega con TTL
Generar nuevo → verificar → retirar antiguo
Invalidación inmediata
Registro de acceso por credencial/tiempo
Límite de herramienta
Esta lista blanca es declarada por la habilidad. Mantiene al agente enfocado en las acciones necesarias para este trabajo mientras mcp-credentials-vault retiene la responsabilidad de autenticación, validación y el sistema conectado.
Reglas de trabajo
Límites operativos
Instalar y conectar
Instala el repositorio donde tu cargador de habilidades ADK-Rust pueda descubrirlo, conecta mcp-credentials-vault y confirma que las herramientas declaradas están disponibles antes de pedir al agente que use el flujo de trabajo.
git clone https://github.com/zavora-ai/skill-credentials-management.git \
~/.skills/skills/credentials-managementlet skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("credentials-management").await?;
let agent = LlmAgentBuilder::new("agent")
.instruction(skill.instructions())
.tools(skill.allowed_tools(toolset)?)
.build()?;La declaración de compatibilidad del repositorio: Requiere servidor mcp-credentials-vault conectado.
Documentación oficial
El repositorio sigue siendo la autoridad para sus instrucciones exactas, ejemplos, scripts auxiliares, recursos, requisitos MCP, licencia y actualizaciones posteriores.
Seguir explorando
Registro de origen
Metadatos del repositorio para esta entrada de habilidad.