"who is", "user", "lookup"?
lookup_user + list_user_groups
AI एजेंट्स के लिए ज़ीरो-ट्रस्ट पहचान शासन — उपयोगकर्ता खोज, MFA सत्यापन, न्यूनतम विशेषाधिकार एक्सेस अनुरोध, आपातकालीन रद्दीकरण, और जीवनचक्र स्वचालन।
यह स्किल क्या सिखाता है
एक MCP सर्वर एजेंट को बताता है कि कौन से क्रियाएं उपलब्ध हैं। एक स्किल उन क्रियाओं के आसपास निर्णय जोड़ता है: काम को कैसे पहचानें, कौन सा अनुक्रम पालन करें, क्या बचना है, और परिणाम पूरा होने का निर्णय कैसे लें।
पहचान और पहुँच प्रबंधन का समन्वय करें — उपयोगकर्ता खोज, समूह सदस्यता, MFA सत्यापन, अधिकार प्रबंधन, पहुँच अनुरोध, और आपातकालीन रद्दीकरण। उपयोगकर्ताओं की खोज, अनुमतियाँ जांचने, समूह सदस्यता प्रबंधित करने, MFA स्थिति सत्यापित करने, पहुँच अनुरोध संसाधित करने, या पहुँच रद्द करने के लिए उपयोग करें।
आर्किटेक्चर
स्किल पठनीय और पोर्टेबल रहता है क्योंकि इसमें सेवा क्रेडेंशियल्स या बिजनेस डेटा के बजाय निर्देश होते हैं। ADK-Rust इसे एजेंट को प्रदान करता है, एजेंट अपने समीक्षित टूल सीमा से चुनता है, और कनेक्टेड MCP सर्वर प्रमाणीकृत ऑपरेशन करता है।
एजेंट को सामान्य भाषा में व्यक्त एक लक्ष्य प्राप्त होता है।
इरादा से मेल खाता है, निर्णय मार्गदर्शिका प्रदान करता है, और टूल सीमा को सीमित करता है।
वर्कफ़्लो की योजना बनाता है और रनटाइम के माध्यम से प्रत्येक महत्वपूर्ण चरण को स्ट्रीम करता है।
क्षमता के मालिक सिस्टम के खिलाफ प्रमाणीकृत ऑपरेशंस निष्पादित करता है।
स्किल के पूर्णता नियम उपयोगकर्ता को लौटाए गए प्रमाण को आकार देते हैं।
निर्णय मार्गदर्शिका
ये मार्ग सीधे स्किल निर्देशों से आते हैं। वे मॉडल को इरादा पहचानने और एक केंद्रित टूल या वर्कफ़्लो चुनने में मदद करते हैं बजाय कि पूरी क्षमता सतह पर सहज improvisation के।
"who is", "user", "lookup"?
lookup_user + list_user_groups
"access", "permission", "can they"?
list_entitlements
"MFA", "2FA", "security"?
check_mfa
"grant access", "request"?
request_access (अनुमोदन आवश्यक)
"revoke", "remove access", "emergency"?
emergency_revoke
"onboard", "offboard", "transfer"?
lifecycle_task
"verify", "confirm identity"?
verify_user
प्रमाणित वर्कफ़्लो
एक वर्कफ़्लो कई टूल कॉल्स को एक ऐसे कार्य में जोड़ता है जिसे उपयोगकर्ता वास्तव में पहचानता है। स्किल अनुक्रम और इच्छित परिणाम को समझाता है जबकि ADK-Rust एजेंट की प्रगति को साझा रनटाइम के माध्यम से स्ट्रीम करता है।
न्यायसंगतता और समय-सीमितता के साथ नियंत्रित एक्सेस
तत्काल एक्सेस हटाना (सेशंस + टोकन)
MFA प्रवर्तन के साथ पूर्ण प्रावधान
पूर्ण एक्सेस हटाना + स्वामित्व हस्तांतरण
टीमों में नामांकन का ऑडिट
टूल सीमा
यह अनुमति सूची स्किल द्वारा घोषित की गई है। यह एजेंट को इस कार्य के लिए आवश्यक क्रियाओं पर केंद्रित रखती है जबकि mcp-identity प्रमाणीकरण, सत्यापन, और कनेक्टेड सिस्टम की जिम्मेदारी रखता है।
कार्य नियम
ऑपरेटिंग सीमाएँ
इंस्टॉल करें और कनेक्ट करें
जहाँ आपका ADK-Rust स्किल लोडर इसे खोज सके, उस रिपॉजिटरी को इंस्टॉल करें, mcp-identity से कनेक्ट करें, और एजेंट से वर्कफ़्लो उपयोग करने से पहले घोषित टूल्स उपलब्ध होने की पुष्टि करें।
git clone https://github.com/zavora-ai/skill-identity-access-management.git \
~/.skills/skills/identity-access-managementlet skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("identity-access-management").await?;
let agent = LlmAgentBuilder::new("agent")
.instruction(skill.instructions())
.tools(skill.allowed_tools(toolset)?)
.build()?;रिपॉजिटरी का संगतता कथन: mcp-identity सर्वर कनेक्टेड होना आवश्यक है।
आधिकारिक दस्तावेज़
रिपॉजिटरी अपने सटीक निर्देशों, उदाहरणों, सहायक स्क्रिप्ट्स, एसेट्स, MCP आवश्यकताओं, लाइसेंस, और बाद के अपडेट के लिए प्राधिकृत बनी रहती है।
स्रोत रिकॉर्ड
इस स्किल प्रविष्टि के लिए रिपॉजिटरी मेटाडेटा।