Registro de skills
Flujos de desarrolloSkills públicas

Security Vulnerability Management

Operaciones de vulnerabilidades para agentes de IA — búsqueda de avisos (CVE/GHSA/OSV/RustSec), auditoría de dependencias, puntuación de riesgo según explotabilidad, generación de planes de remediación y exportación de evidencias de cumplimiento vía mcp-security-advisory.

Qué enseña esta habilidad

Un manual reutilizable para un tipo específico de trabajo.

Un servidor MCP indica a un agente qué acciones están disponibles. Una habilidad añade el juicio alrededor de esas acciones: cómo reconocer el trabajo, qué secuencia seguir, qué evitar y cómo decidir que el resultado está completo.

Gestiona vulnerabilidades de seguridad — busca avisos (CVE/GHSA/OSV/RustSec), audita dependencias, puntúa riesgos, genera planes de remediación y exporta hallazgos. Úsalo para revisar vulnerabilidades, auditar dependencias, evaluar riesgos de seguridad, planificar parches o generar informes de seguridad.

Arquitectura

Cómo Security Vulnerability Management guía a un agente ADK-Rust.

La habilidad se mantiene legible y portátil porque contiene instrucciones en lugar de credenciales de servicio o datos de negocio. ADK-Rust la suministra al agente, el agente elige dentro de su límite de herramientas revisado y el servidor MCP conectado realiza la operación autenticada.

01

Solicitud del usuario

El agente recibe un objetivo expresado en lenguaje común.

02

Habilidad Security Vulnerability Management

Coincide con la intención, suministra la guía de decisiones y limita el límite de herramientas.

03

Agente ADK-Rust

Planifica el flujo de trabajo y transmite cada paso significativo a través del entorno de ejecución.

04

mcp-security-advisory

Ejecuta operaciones autenticadas contra el sistema que posee la capacidad.

05

Resultado verificado

Las reglas de finalización de la habilidad moldean la evidencia devuelta al usuario.

Instrucciones portátiles: SKILL.md · Límite de capacidad: mcp-security-advisory · Herramientas permitidas: 6

Guía de decisiones

Cómo el agente convierte una solicitud en la acción correcta.

Estas rutas provienen directamente de las instrucciones de la habilidad. Ayudan al modelo a reconocer la intención y seleccionar una herramienta o flujo de trabajo enfocado en lugar de improvisar en toda la superficie de capacidad.

01

"vulnerabilidad", "CVE", "aviso"?

search_advisories / get_advisory

02

"auditar", "escaneo", "dependencias"?

audit_dependencies

03

"riesgo", "puntuación", "severidad"?

score_risk

04

"corregir", "parche", "remediar"?

remediation_plan

05

"informe", "exportar", "evidencia"?

export_findings

Flujos de trabajo probados

Secuencias repetibles para resultados útiles.

Un flujo de trabajo une varias llamadas a herramientas en una tarea que el usuario realmente reconoce. La habilidad explica la secuencia y el resultado esperado mientras ADK-Rust transmite el progreso del agente a través del entorno de ejecución compartido.

013 llamadas

Auditoría de Dependencias

Escanear → puntuar → plan de remediación

022 llamadas

Investigación CVE

Detalles del aviso + alcance

032 llamadas

Planificación de Parches

Rutas de actualización con cambios incompatibles

041 llamadas

Exportar Evidencia

Documentación de cumplimiento

Límite de herramienta

La habilidad puede usar 6 herramientas documentadas.

Esta lista blanca es declarada por la habilidad. Mantiene al agente enfocado en las acciones necesarias para este trabajo mientras mcp-security-advisory retiene la responsabilidad de autenticación, validación y el sistema conectado.

search_advisories
get_advisory
audit_dependencies
score_risk
remediation_plan
export_findings

Reglas de trabajo

Qué debe hacer el agente.

  • Tratar críticos/explotables como P0 (acción inmediata)
  • Verificar que los parches realmente resuelvan la vulnerabilidad
  • Exportar evidencia para todas las acciones de remediación
  • Volver a escanear después de parchear

Límites operativos

Qué debe evitar el agente.

  • Nunca suprimir avisos sin aceptación documentada del riesgo
  • No solo actualizar versiones — verificar la solución
  • No retrasar parches críticos por conveniencia

Instalar y conectar

Agrega la habilidad junto a la capacidad que espera.

Instala el repositorio donde tu cargador de habilidades ADK-Rust pueda descubrirlo, conecta mcp-security-advisory y confirma que las herramientas declaradas están disponibles antes de pedir al agente que use el flujo de trabajo.

Instalar la habilidad
git clone https://github.com/zavora-ai/skill-security-vulnerability-management.git \
  ~/.skills/skills/security-vulnerability-management
Forma de carga ADK-Rust
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("security-vulnerability-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

La declaración de compatibilidad del repositorio: Requiere servidor mcp-security-advisory conectado.

Documentación oficial

Lee el paquete completo de la habilidad.

El repositorio sigue siendo la autoridad para sus instrucciones exactas, ejemplos, scripts auxiliares, recursos, requisitos MCP, licencia y actualizaciones posteriores.

Registro de origen

Metadatos del repositorio para esta entrada de habilidad.

Ver repositorio público ↗
Licencia
Apache-2.0
Herramientas permitidas
6
Referencias
3
Revisión
7e18bce79985
Actualizado
31 may 2026