"who is", "user", "lookup"?
lookup_user + list_user_groups
Gouvernance d'identité zero-trust pour agents IA — recherche utilisateur, vérification MFA, demandes d'accès au moindre privilège, révocation d'urgence et automatisation du cycle de vie.
Ce que cette compétence enseigne
Un serveur MCP indique à un agent quelles actions sont disponibles. Une compétence ajoute le jugement autour de ces actions : comment reconnaître la tâche, quelle séquence suivre, quoi éviter, et comment décider que le résultat est complet.
Orchestrez la gestion des identités et des accès — recherche d'utilisateurs, gestion des groupes, vérification MFA, gestion des droits, demandes d'accès et révocation d'urgence. À utiliser lors de la recherche d'utilisateurs, vérification des permissions, gestion des groupes, contrôle du statut MFA, traitement des demandes d'accès ou révocation d'accès.
Architecture
La compétence reste lisible et portable car elle contient des instructions plutôt que des identifiants de service ou des données métier. ADK-Rust la fournit à l'agent, l'agent choisit dans sa limite d'outil examinée, et le serveur MCP connecté exécute l'opération authentifiée.
L'agent reçoit un objectif exprimé en langage courant.
Correspond à l'intention, fournit le guide de décision, et restreint la limite d'outil.
Planifie le flux de travail et diffuse chaque étape significative via le runtime.
Exécute des opérations authentifiées contre le système propriétaire de la capacité.
Les règles de complétion de la compétence façonnent les preuves retournées à l'utilisateur.
Guide de décision
Ces routes proviennent directement des instructions de la compétence. Elles aident le modèle à reconnaître l'intention et à sélectionner un outil ou un flux de travail ciblé au lieu d'improviser sur toute la surface de capacité.
"who is", "user", "lookup"?
lookup_user + list_user_groups
"access", "permission", "can they"?
list_entitlements
"MFA", "2FA", "security"?
check_mfa
"grant access", "request"?
request_access (requires approval)
"revoke", "remove access", "emergency"?
emergency_revoke
"onboard", "offboard", "transfer"?
lifecycle_task
"verify", "confirm identity"?
verify_user
Flux de travail éprouvés
Un flux de travail regroupe plusieurs appels d'outils en une tâche que l'utilisateur reconnaît réellement. La compétence explique la séquence et le résultat attendu tandis qu'ADK-Rust diffuse la progression de l'agent via le runtime partagé.
Accès gouverné avec justification + durée limitée
Suppression instantanée d'accès (sessions + tokens)
Provisionnement complet avec application MFA
Suppression complète d'accès + transfert de propriété
Audit des inscriptions au sein des équipes
Limite d'outil
Cette liste blanche est déclarée par la compétence. Elle maintient l'agent concentré sur les actions nécessaires pour ce travail tandis que mcp-identity conserve la responsabilité de l'authentification, de la validation et du système connecté.
Règles de travail
Limites opérationnelles
Installer et connecter
Installez le dépôt où votre chargeur de compétences ADK-Rust peut le découvrir, connectez mcp-identity, et confirmez que les outils déclarés sont disponibles avant de demander à l'agent d'utiliser le flux de travail.
git clone https://github.com/zavora-ai/skill-identity-access-management.git \
~/.skills/skills/identity-access-managementlet skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("identity-access-management").await?;
let agent = LlmAgentBuilder::new("agent")
.instruction(skill.instructions())
.tools(skill.allowed_tools(toolset)?)
.build()?;La déclaration de compatibilité du dépôt : Nécessite un serveur mcp-identity connecté.
Documentation officielle
Le dépôt reste la référence pour ses instructions exactes, exemples, scripts d'aide, ressources, exigences MCP, licence et mises à jour ultérieures.
Enregistrement source
Métadonnées du dépôt pour cette entrée de compétence.