"quién es", "usuario", "buscar"?
lookup_user + list_user_groups
Gobernanza de identidad de confianza cero para agentes de IA: búsqueda de usuarios, verificación MFA, solicitudes de acceso con privilegios mínimos, revocación de emergencia y automatización del ciclo de vida.
Qué enseña esta habilidad
Un servidor MCP indica a un agente qué acciones están disponibles. Una habilidad añade el juicio alrededor de esas acciones: cómo reconocer el trabajo, qué secuencia seguir, qué evitar y cómo decidir que el resultado está completo.
Orqueste gestión de identidad y acceso — búsqueda de usuarios, membresía en grupos, verificación MFA, gestión de derechos, solicitudes de acceso y revocación de emergencia. Úselo al buscar usuarios, verificar permisos, gestionar membresía de grupos, verificar estado MFA, procesar solicitudes de acceso o revocar accesos.
Arquitectura
La habilidad se mantiene legible y portátil porque contiene instrucciones en lugar de credenciales de servicio o datos de negocio. ADK-Rust la suministra al agente, el agente elige dentro de su límite de herramientas revisado y el servidor MCP conectado realiza la operación autenticada.
El agente recibe un objetivo expresado en lenguaje común.
Coincide con la intención, suministra la guía de decisiones y limita el límite de herramientas.
Planifica el flujo de trabajo y transmite cada paso significativo a través del entorno de ejecución.
Ejecuta operaciones autenticadas contra el sistema que posee la capacidad.
Las reglas de finalización de la habilidad moldean la evidencia devuelta al usuario.
Guía de decisiones
Estas rutas provienen directamente de las instrucciones de la habilidad. Ayudan al modelo a reconocer la intención y seleccionar una herramienta o flujo de trabajo enfocado en lugar de improvisar en toda la superficie de capacidad.
"quién es", "usuario", "buscar"?
lookup_user + list_user_groups
"acceso", "permiso", "puede"?
list_entitlements
"MFA", "2FA", "seguridad"?
check_mfa
"conceder acceso", "solicitar"?
request_access (requiere aprobación)
"revocar", "quitar acceso", "emergencia"?
emergency_revoke
"integrar", "desintegrar", "transferir"?
lifecycle_task
"verificar", "confirmar identidad"?
verify_user
Flujos de trabajo probados
Un flujo de trabajo une varias llamadas a herramientas en una tarea que el usuario realmente reconoce. La habilidad explica la secuencia y el resultado esperado mientras ADK-Rust transmite el progreso del agente a través del entorno de ejecución compartido.
Acceso gobernado con justificación y límite temporal
Eliminación instantánea de acceso (sesiones + tokens)
Aprovisionamiento completo con aplicación de MFA
Eliminación completa de acceso + transferencia de propiedad
Auditoría de inscripción en equipos
Límite de herramienta
Esta lista blanca es declarada por la habilidad. Mantiene al agente enfocado en las acciones necesarias para este trabajo mientras mcp-identity retiene la responsabilidad de autenticación, validación y el sistema conectado.
Reglas de trabajo
Límites operativos
Instalar y conectar
Instala el repositorio donde tu cargador de habilidades ADK-Rust pueda descubrirlo, conecta mcp-identity y confirma que las herramientas declaradas están disponibles antes de pedir al agente que use el flujo de trabajo.
git clone https://github.com/zavora-ai/skill-identity-access-management.git \
~/.skills/skills/identity-access-managementlet skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("identity-access-management").await?;
let agent = LlmAgentBuilder::new("agent")
.instruction(skill.instructions())
.tools(skill.allowed_tools(toolset)?)
.build()?;La declaración de compatibilidad del repositorio: Requiere servidor mcp-identity conectado.
Documentación oficial
El repositorio sigue siendo la autoridad para sus instrucciones exactas, ejemplos, scripts auxiliares, recursos, requisitos MCP, licencia y actualizaciones posteriores.
Registro de origen
Metadatos del repositorio para esta entrada de habilidad.