"get secret", "API key", "token"?
request_runtime_secret / request_workload_token
Opérations sécurisées de gestion des identifiants — demande de secrets runtime avec validation de scope, rotation des clés planifiée, révocation en cas de compromission, et audit de tous les accès.
Ce que cette compétence enseigne
Un serveur MCP indique à un agent quelles actions sont disponibles. Une compétence ajoute le jugement autour de ces actions : comment reconnaître la tâche, quelle séquence suivre, quoi éviter, et comment décider que le résultat est complet.
Gérez les identifiants en toute sécurité — listez les secrets disponibles, demandez des tokens runtime, faites pivoter les clés, révoquez l’accès et auditez l’usage. À utiliser pour récupérer des clés API, faire pivoter des secrets, vérifier les métadonnées des identifiants, auditer les accès ou valider les périmètres des secrets.
Architecture
La compétence reste lisible et portable car elle contient des instructions plutôt que des identifiants de service ou des données métier. ADK-Rust la fournit à l'agent, l'agent choisit dans sa limite d'outil examinée, et le serveur MCP connecté exécute l'opération authentifiée.
L'agent reçoit un objectif exprimé en langage courant.
Correspond à l'intention, fournit le guide de décision, et restreint la limite d'outil.
Planifie le flux de travail et diffuse chaque étape significative via le runtime.
Exécute des opérations authentifiées contre le système propriétaire de la capacité.
Les règles de complétion de la compétence façonnent les preuves retournées à l'utilisateur.
Guide de décision
Ces routes proviennent directement des instructions de la compétence. Elles aident le modèle à reconnaître l'intention et à sélectionner un outil ou un flux de travail ciblé au lieu d'improviser sur toute la surface de capacité.
"get secret", "API key", "token"?
request_runtime_secret / request_workload_token
"rotate", "renew", "refresh"?
rotate_credential
"revoke", "disable", "compromised"?
revoke_credential
"audit", "who accessed", "usage"?
audit_credential_access
"list", "what secrets", "available"?
list_credentials / get_credential_metadata
"validate", "scope", "permission"?
validate_secret_scope
Flux de travail éprouvés
Un flux de travail regroupe plusieurs appels d'outils en une tâche que l'utilisateur reconnaît réellement. La compétence explique la séquence et le résultat attendu tandis qu'ADK-Rust diffuse la progression de l'agent via le runtime partagé.
Vérification du scope → délivrance avec TTL
Générer nouveau → vérifier → retirer ancien
Invalidation immédiate
Journal d’accès par identifiant/temps
Limite d'outil
Cette liste blanche est déclarée par la compétence. Elle maintient l'agent concentré sur les actions nécessaires pour ce travail tandis que mcp-credentials-vault conserve la responsabilité de l'authentification, de la validation et du système connecté.
Règles de travail
Limites opérationnelles
Installer et connecter
Installez le dépôt où votre chargeur de compétences ADK-Rust peut le découvrir, connectez mcp-credentials-vault, et confirmez que les outils déclarés sont disponibles avant de demander à l'agent d'utiliser le flux de travail.
git clone https://github.com/zavora-ai/skill-credentials-management.git \
~/.skills/skills/credentials-managementlet skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("credentials-management").await?;
let agent = LlmAgentBuilder::new("agent")
.instruction(skill.instructions())
.tools(skill.allowed_tools(toolset)?)
.build()?;La déclaration de compatibilité du dépôt : Nécessite un serveur mcp-credentials-vault connecté.
Documentation officielle
Le dépôt reste la référence pour ses instructions exactes, exemples, scripts d'aide, ressources, exigences MCP, licence et mises à jour ultérieures.
Continuez à explorer
Enregistrement source
Métadonnées du dépôt pour cette entrée de compétence.