Registro de skills
Identidad y accesoSkills públicas

Identity & Access Management

Gobernanza de identidad de confianza cero para agentes de IA: búsqueda de usuarios, verificación MFA, solicitudes de acceso con privilegios mínimos, revocación de emergencia y automatización del ciclo de vida.

Qué enseña esta habilidad

Un manual reutilizable para un tipo específico de trabajo.

Un servidor MCP indica a un agente qué acciones están disponibles. Una habilidad añade el juicio alrededor de esas acciones: cómo reconocer el trabajo, qué secuencia seguir, qué evitar y cómo decidir que el resultado está completo.

Orqueste gestión de identidad y acceso — búsqueda de usuarios, membresía en grupos, verificación MFA, gestión de derechos, solicitudes de acceso y revocación de emergencia. Úselo al buscar usuarios, verificar permisos, gestionar membresía de grupos, verificar estado MFA, procesar solicitudes de acceso o revocar accesos.

Arquitectura

Cómo Identity & Access Management guía a un agente ADK-Rust.

La habilidad se mantiene legible y portátil porque contiene instrucciones en lugar de credenciales de servicio o datos de negocio. ADK-Rust la suministra al agente, el agente elige dentro de su límite de herramientas revisado y el servidor MCP conectado realiza la operación autenticada.

01

Solicitud del usuario

El agente recibe un objetivo expresado en lenguaje común.

02

Habilidad Identity & Access Management

Coincide con la intención, suministra la guía de decisiones y limita el límite de herramientas.

03

Agente ADK-Rust

Planifica el flujo de trabajo y transmite cada paso significativo a través del entorno de ejecución.

04

mcp-identity

Ejecuta operaciones autenticadas contra el sistema que posee la capacidad.

05

Resultado verificado

Las reglas de finalización de la habilidad moldean la evidencia devuelta al usuario.

Instrucciones portátiles: SKILL.md · Límite de capacidad: mcp-identity · Herramientas permitidas: 8

Guía de decisiones

Cómo el agente convierte una solicitud en la acción correcta.

Estas rutas provienen directamente de las instrucciones de la habilidad. Ayudan al modelo a reconocer la intención y seleccionar una herramienta o flujo de trabajo enfocado en lugar de improvisar en toda la superficie de capacidad.

01

"quién es", "usuario", "buscar"?

lookup_user + list_user_groups

02

"acceso", "permiso", "puede"?

list_entitlements

03

"MFA", "2FA", "seguridad"?

check_mfa

04

"conceder acceso", "solicitar"?

request_access (requiere aprobación)

05

"revocar", "quitar acceso", "emergencia"?

emergency_revoke

06

"integrar", "desintegrar", "transferir"?

lifecycle_task

07

"verificar", "confirmar identidad"?

verify_user

Flujos de trabajo probados

Secuencias repetibles para resultados útiles.

Un flujo de trabajo une varias llamadas a herramientas en una tarea que el usuario realmente reconoce. La habilidad explica la secuencia y el resultado esperado mientras ADK-Rust transmite el progreso del agente a través del entorno de ejecución compartido.

013 llamadas

Solicitud de acceso

Acceso gobernado con justificación y límite temporal

021 llamadas

Revocación de emergencia

Eliminación instantánea de acceso (sesiones + tokens)

032 llamadas

Ciclo de vida (Incorporación)

Aprovisionamiento completo con aplicación de MFA

042 llamadas

Ciclo de vida (Baja)

Eliminación completa de acceso + transferencia de propiedad

052 llamadas

Cumplimiento MFA

Auditoría de inscripción en equipos

Límite de herramienta

La habilidad puede usar 8 herramientas documentadas.

Esta lista blanca es declarada por la habilidad. Mantiene al agente enfocado en las acciones necesarias para este trabajo mientras mcp-identity retiene la responsabilidad de autenticación, validación y el sistema conectado.

lookup_user
list_user_groups
check_mfa
verify_user
list_entitlements
request_access
emergency_revoke
lifecycle_task

Reglas de trabajo

Qué debe hacer el agente.

  • Aplicar mínimo privilegio — acceso mínimo necesario
  • Requerir MFA para todo acceso privilegiado
  • Limitar en el tiempo todas las concesiones de acceso (sin elevación permanente)
  • Registrar cada cambio de acceso con justificación

Límites operativos

Qué debe evitar el agente.

  • NUNCA otorgue acceso privilegiado permanente
  • No omita verificación MFA para operaciones sensibles
  • No demore la baja de usuarios — acceso obsoleto = riesgo de seguridad

Instalar y conectar

Agrega la habilidad junto a la capacidad que espera.

Instala el repositorio donde tu cargador de habilidades ADK-Rust pueda descubrirlo, conecta mcp-identity y confirma que las herramientas declaradas están disponibles antes de pedir al agente que use el flujo de trabajo.

Instalar la habilidad
git clone https://github.com/zavora-ai/skill-identity-access-management.git \
  ~/.skills/skills/identity-access-management
Forma de carga ADK-Rust
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("identity-access-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

La declaración de compatibilidad del repositorio: Requiere servidor mcp-identity conectado.

Documentación oficial

Lee el paquete completo de la habilidad.

El repositorio sigue siendo la autoridad para sus instrucciones exactas, ejemplos, scripts auxiliares, recursos, requisitos MCP, licencia y actualizaciones posteriores.

Registro de origen

Metadatos del repositorio para esta entrada de habilidad.

Ver repositorio público ↗
Licencia
Apache-2.0
Herramientas permitidas
8
Referencias
3
Revisión
fe844998ea5f
Actualizado
31 may 2026