"vulnerabilidad", "CVE", "aviso"?
search_advisories / get_advisory
Operaciones de vulnerabilidades para agentes de IA — búsqueda de avisos (CVE/GHSA/OSV/RustSec), auditoría de dependencias, puntuación de riesgo según explotabilidad, generación de planes de remediación y exportación de evidencias de cumplimiento vía mcp-security-advisory.
Qué enseña esta habilidad
Un servidor MCP indica a un agente qué acciones están disponibles. Una habilidad añade el juicio alrededor de esas acciones: cómo reconocer el trabajo, qué secuencia seguir, qué evitar y cómo decidir que el resultado está completo.
Gestiona vulnerabilidades de seguridad — busca avisos (CVE/GHSA/OSV/RustSec), audita dependencias, puntúa riesgos, genera planes de remediación y exporta hallazgos. Úsalo para revisar vulnerabilidades, auditar dependencias, evaluar riesgos de seguridad, planificar parches o generar informes de seguridad.
Arquitectura
La habilidad se mantiene legible y portátil porque contiene instrucciones en lugar de credenciales de servicio o datos de negocio. ADK-Rust la suministra al agente, el agente elige dentro de su límite de herramientas revisado y el servidor MCP conectado realiza la operación autenticada.
El agente recibe un objetivo expresado en lenguaje común.
Coincide con la intención, suministra la guía de decisiones y limita el límite de herramientas.
Planifica el flujo de trabajo y transmite cada paso significativo a través del entorno de ejecución.
Ejecuta operaciones autenticadas contra el sistema que posee la capacidad.
Las reglas de finalización de la habilidad moldean la evidencia devuelta al usuario.
Guía de decisiones
Estas rutas provienen directamente de las instrucciones de la habilidad. Ayudan al modelo a reconocer la intención y seleccionar una herramienta o flujo de trabajo enfocado en lugar de improvisar en toda la superficie de capacidad.
"vulnerabilidad", "CVE", "aviso"?
search_advisories / get_advisory
"auditar", "escaneo", "dependencias"?
audit_dependencies
"riesgo", "puntuación", "severidad"?
score_risk
"corregir", "parche", "remediar"?
remediation_plan
"informe", "exportar", "evidencia"?
export_findings
Flujos de trabajo probados
Un flujo de trabajo une varias llamadas a herramientas en una tarea que el usuario realmente reconoce. La habilidad explica la secuencia y el resultado esperado mientras ADK-Rust transmite el progreso del agente a través del entorno de ejecución compartido.
Escanear → puntuar → plan de remediación
Detalles del aviso + alcance
Rutas de actualización con cambios incompatibles
Documentación de cumplimiento
Límite de herramienta
Esta lista blanca es declarada por la habilidad. Mantiene al agente enfocado en las acciones necesarias para este trabajo mientras mcp-security-advisory retiene la responsabilidad de autenticación, validación y el sistema conectado.
Reglas de trabajo
Límites operativos
Instalar y conectar
Instala el repositorio donde tu cargador de habilidades ADK-Rust pueda descubrirlo, conecta mcp-security-advisory y confirma que las herramientas declaradas están disponibles antes de pedir al agente que use el flujo de trabajo.
git clone https://github.com/zavora-ai/skill-security-vulnerability-management.git \
~/.skills/skills/security-vulnerability-managementlet skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("security-vulnerability-management").await?;
let agent = LlmAgentBuilder::new("agent")
.instruction(skill.instructions())
.tools(skill.allowed_tools(toolset)?)
.build()?;La declaración de compatibilidad del repositorio: Requiere servidor mcp-security-advisory conectado.
Documentación oficial
El repositorio sigue siendo la autoridad para sus instrucciones exactas, ejemplos, scripts auxiliares, recursos, requisitos MCP, licencia y actualizaciones posteriores.
Seguir explorando
Registro de origen
Metadatos del repositorio para esta entrada de habilidad.