Registre des compétences
Flux de développementCompétences publiques

Security Vulnerability Management

Gestion des vulnérabilités pour agents IA — recherche d'avis (CVE/GHSA/OSV/RustSec), audit des dépendances, évaluation du risque selon exploitabilité, génération de plans de remédiation, et export de preuves de conformité via mcp-security-advisory.

Ce que cette compétence enseigne

Un guide réutilisable pour un type de travail spécifique.

Un serveur MCP indique à un agent quelles actions sont disponibles. Une compétence ajoute le jugement autour de ces actions : comment reconnaître la tâche, quelle séquence suivre, quoi éviter, et comment décider que le résultat est complet.

Gérez les vulnérabilités de sécurité — recherchez les avis (CVE/GHSA/OSV/RustSec), auditez les dépendances, évaluez les risques, générez des plans de remédiation et exportez les résultats. Utilisez lors de la vérification des vulnérabilités, l'audit des dépendances, l'évaluation des risques de sécurité, la planification des correctifs ou la génération de rapports de sécurité.

Architecture

Comment Security Vulnerability Management guide un agent ADK-Rust.

La compétence reste lisible et portable car elle contient des instructions plutôt que des identifiants de service ou des données métier. ADK-Rust la fournit à l'agent, l'agent choisit dans sa limite d'outil examinée, et le serveur MCP connecté exécute l'opération authentifiée.

01

Requête utilisateur

L'agent reçoit un objectif exprimé en langage courant.

02

Compétence Security Vulnerability Management

Correspond à l'intention, fournit le guide de décision, et restreint la limite d'outil.

03

Agent ADK-Rust

Planifie le flux de travail et diffuse chaque étape significative via le runtime.

04

mcp-security-advisory

Exécute des opérations authentifiées contre le système propriétaire de la capacité.

05

Résultat vérifié

Les règles de complétion de la compétence façonnent les preuves retournées à l'utilisateur.

Instructions portables : SKILL.md · Limite de capacité : mcp-security-advisory · Outils autorisés : 6

Guide de décision

Comment l'agent transforme une requête en action appropriée.

Ces routes proviennent directement des instructions de la compétence. Elles aident le modèle à reconnaître l'intention et à sélectionner un outil ou un flux de travail ciblé au lieu d'improviser sur toute la surface de capacité.

01

"vulnérabilité", "CVE", "avis"?

search_advisories / get_advisory

02

"audit", "analyse", "dépendances"?

audit_dependencies

03

"risque", "score", "gravité"?

score_risk

04

"corriger", "patch", "remédier"?

remediation_plan

05

"rapport", "exporter", "preuve"?

export_findings

Flux de travail éprouvés

Séquences répétables pour des résultats utiles.

Un flux de travail regroupe plusieurs appels d'outils en une tâche que l'utilisateur reconnaît réellement. La compétence explique la séquence et le résultat attendu tandis qu'ADK-Rust diffuse la progression de l'agent via le runtime partagé.

013 appels

Audit des dépendances

Analyse → score → plan de remédiation

022 appels

Investigation CVE

Détails de l'avis + exploitabilité

032 appels

Planification des correctifs

Chemins de mise à jour avec changements majeurs

041 appels

Export des preuves

Documentation de conformité

Limite d'outil

La compétence peut utiliser 6 outils documentés.

Cette liste blanche est déclarée par la compétence. Elle maintient l'agent concentré sur les actions nécessaires pour ce travail tandis que mcp-security-advisory conserve la responsabilité de l'authentification, de la validation et du système connecté.

search_advisories
get_advisory
audit_dependencies
score_risk
remediation_plan
export_findings

Règles de travail

Ce que l'agent doit faire.

  • Considérez les vulnérabilités critiques/exploitables comme P0 (action immédiate)
  • Vérifiez que les correctifs résolvent réellement la vulnérabilité
  • Exportez les preuves pour toutes les actions de remédiation
  • Re-scannez après application des correctifs

Limites opérationnelles

Ce que l'agent doit éviter.

  • Ne supprimez jamais un avis sans acceptation documentée du risque
  • Ne vous contentez pas de mettre à jour les versions — vérifiez la correction
  • Ne retardez pas les correctifs critiques pour des raisons de commodité

Installer et connecter

Ajoutez la compétence à côté de la capacité qu'elle attend.

Installez le dépôt où votre chargeur de compétences ADK-Rust peut le découvrir, connectez mcp-security-advisory, et confirmez que les outils déclarés sont disponibles avant de demander à l'agent d'utiliser le flux de travail.

Installer la compétence
git clone https://github.com/zavora-ai/skill-security-vulnerability-management.git \
  ~/.skills/skills/security-vulnerability-management
Forme de chargement ADK-Rust
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("security-vulnerability-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

La déclaration de compatibilité du dépôt : Nécessite un serveur mcp-security-advisory connecté.

Documentation officielle

Lisez le package complet de la compétence.

Le dépôt reste la référence pour ses instructions exactes, exemples, scripts d'aide, ressources, exigences MCP, licence et mises à jour ultérieures.

Enregistrement source

Métadonnées du dépôt pour cette entrée de compétence.

Voir le dépôt public ↗
Licence
Apache-2.0
Outils autorisés
6
Références
3
Révision
7e18bce79985
Mis à jour
31 mai 2026