Registre des compétences
Infrastructure d’agentsCompétences publiques

Credentials Management

Opérations sécurisées de gestion des identifiants — demande de secrets runtime avec validation de scope, rotation des clés planifiée, révocation en cas de compromission, et audit de tous les accès.

Ce que cette compétence enseigne

Un guide réutilisable pour un type de travail spécifique.

Un serveur MCP indique à un agent quelles actions sont disponibles. Une compétence ajoute le jugement autour de ces actions : comment reconnaître la tâche, quelle séquence suivre, quoi éviter, et comment décider que le résultat est complet.

Gérez les identifiants en toute sécurité — listez les secrets disponibles, demandez des tokens runtime, faites pivoter les clés, révoquez l’accès et auditez l’usage. À utiliser pour récupérer des clés API, faire pivoter des secrets, vérifier les métadonnées des identifiants, auditer les accès ou valider les périmètres des secrets.

Architecture

Comment Credentials Management guide un agent ADK-Rust.

La compétence reste lisible et portable car elle contient des instructions plutôt que des identifiants de service ou des données métier. ADK-Rust la fournit à l'agent, l'agent choisit dans sa limite d'outil examinée, et le serveur MCP connecté exécute l'opération authentifiée.

01

Requête utilisateur

L'agent reçoit un objectif exprimé en langage courant.

02

Compétence Credentials Management

Correspond à l'intention, fournit le guide de décision, et restreint la limite d'outil.

03

Agent ADK-Rust

Planifie le flux de travail et diffuse chaque étape significative via le runtime.

04

mcp-credentials-vault

Exécute des opérations authentifiées contre le système propriétaire de la capacité.

05

Résultat vérifié

Les règles de complétion de la compétence façonnent les preuves retournées à l'utilisateur.

Instructions portables : SKILL.md · Limite de capacité : mcp-credentials-vault · Outils autorisés : 8

Guide de décision

Comment l'agent transforme une requête en action appropriée.

Ces routes proviennent directement des instructions de la compétence. Elles aident le modèle à reconnaître l'intention et à sélectionner un outil ou un flux de travail ciblé au lieu d'improviser sur toute la surface de capacité.

01

"get secret", "API key", "token"?

request_runtime_secret / request_workload_token

02

"rotate", "renew", "refresh"?

rotate_credential

03

"revoke", "disable", "compromised"?

revoke_credential

04

"audit", "who accessed", "usage"?

audit_credential_access

05

"list", "what secrets", "available"?

list_credentials / get_credential_metadata

06

"validate", "scope", "permission"?

validate_secret_scope

Flux de travail éprouvés

Séquences répétables pour des résultats utiles.

Un flux de travail regroupe plusieurs appels d'outils en une tâche que l'utilisateur reconnaît réellement. La compétence explique la séquence et le résultat attendu tandis qu'ADK-Rust diffuse la progression de l'agent via le runtime partagé.

011-2 appels

Demander un secret

Vérification du scope → délivrance avec TTL

021 appels

Faire pivoter

Générer nouveau → vérifier → retirer ancien

031 appels

Révoquer

Invalidation immédiate

041 appels

Auditer

Journal d’accès par identifiant/temps

Limite d'outil

La compétence peut utiliser 8 outils documentés.

Cette liste blanche est déclarée par la compétence. Elle maintient l'agent concentré sur les actions nécessaires pour ce travail tandis que mcp-credentials-vault conserve la responsabilité de l'authentification, de la validation et du système connecté.

list_credentials
get_credential_metadata
request_runtime_secret
request_workload_token
rotate_credential
revoke_credential
audit_credential_access
validate_secret_scope

Règles de travail

Ce que l'agent doit faire.

  • Spécifiez le but/contexte lors de la demande de secrets
  • Respectez le TTL — ne mettez pas en cache au-delà de l’expiration
  • Faites pivoter selon un planning, pas seulement en cas de compromission
  • Auditez tous les accès pour conformité

Limites opérationnelles

Ce que l'agent doit éviter.

  • NE JAMAIS logger ou afficher les valeurs d’identifiants en clair
  • NE JAMAIS mettre en cache les secrets au-delà de leur TTL
  • Ne demandez pas un périmètre plus large que nécessaire
  • Ne sautez pas la traçabilité d’audit

Installer et connecter

Ajoutez la compétence à côté de la capacité qu'elle attend.

Installez le dépôt où votre chargeur de compétences ADK-Rust peut le découvrir, connectez mcp-credentials-vault, et confirmez que les outils déclarés sont disponibles avant de demander à l'agent d'utiliser le flux de travail.

Installer la compétence
git clone https://github.com/zavora-ai/skill-credentials-management.git \
  ~/.skills/skills/credentials-management
Forme de chargement ADK-Rust
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("credentials-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

La déclaration de compatibilité du dépôt : Nécessite un serveur mcp-credentials-vault connecté.

Documentation officielle

Lisez le package complet de la compétence.

Le dépôt reste la référence pour ses instructions exactes, exemples, scripts d'aide, ressources, exigences MCP, licence et mises à jour ultérieures.

Enregistrement source

Métadonnées du dépôt pour cette entrée de compétence.

Voir le dépôt public ↗
Licence
Apache-2.0
Outils autorisés
8
Références
3
Révision
f6e91eee0584
Mis à jour
31 mai 2026