स्किल रजिस्ट्री
पहचान और पहुँचसार्वजनिक स्किल्स

Identity & Access Management

AI एजेंट्स के लिए ज़ीरो-ट्रस्ट पहचान शासन — उपयोगकर्ता खोज, MFA सत्यापन, न्यूनतम विशेषाधिकार एक्सेस अनुरोध, आपातकालीन रद्दीकरण, और जीवनचक्र स्वचालन।

यह स्किल क्या सिखाता है

एक विशिष्ट प्रकार के कार्य के लिए पुन: उपयोग योग्य प्लेबुक।

एक MCP सर्वर एजेंट को बताता है कि कौन से क्रियाएं उपलब्ध हैं। एक स्किल उन क्रियाओं के आसपास निर्णय जोड़ता है: काम को कैसे पहचानें, कौन सा अनुक्रम पालन करें, क्या बचना है, और परिणाम पूरा होने का निर्णय कैसे लें।

पहचान और पहुँच प्रबंधन का समन्वय करें — उपयोगकर्ता खोज, समूह सदस्यता, MFA सत्यापन, अधिकार प्रबंधन, पहुँच अनुरोध, और आपातकालीन रद्दीकरण। उपयोगकर्ताओं की खोज, अनुमतियाँ जांचने, समूह सदस्यता प्रबंधित करने, MFA स्थिति सत्यापित करने, पहुँच अनुरोध संसाधित करने, या पहुँच रद्द करने के लिए उपयोग करें।

आर्किटेक्चर

Identity & Access Management ADK-Rust एजेंट का मार्गदर्शन कैसे करता है।

स्किल पठनीय और पोर्टेबल रहता है क्योंकि इसमें सेवा क्रेडेंशियल्स या बिजनेस डेटा के बजाय निर्देश होते हैं। ADK-Rust इसे एजेंट को प्रदान करता है, एजेंट अपने समीक्षित टूल सीमा से चुनता है, और कनेक्टेड MCP सर्वर प्रमाणीकृत ऑपरेशन करता है।

01

उपयोगकर्ता अनुरोध

एजेंट को सामान्य भाषा में व्यक्त एक लक्ष्य प्राप्त होता है।

02

Identity & Access Management कौशल

इरादा से मेल खाता है, निर्णय मार्गदर्शिका प्रदान करता है, और टूल सीमा को सीमित करता है।

03

ADK-Rust एजेंट

वर्कफ़्लो की योजना बनाता है और रनटाइम के माध्यम से प्रत्येक महत्वपूर्ण चरण को स्ट्रीम करता है।

04

mcp-identity

क्षमता के मालिक सिस्टम के खिलाफ प्रमाणीकृत ऑपरेशंस निष्पादित करता है।

05

सत्यापित परिणाम

स्किल के पूर्णता नियम उपयोगकर्ता को लौटाए गए प्रमाण को आकार देते हैं।

पोर्टेबल निर्देश: SKILL.md · क्षमता सीमा: mcp-identity · अनुमत टूल्स: 8

निर्णय मार्गदर्शिका

एजेंट अनुरोध को सही क्रिया में कैसे बदलता है।

ये मार्ग सीधे स्किल निर्देशों से आते हैं। वे मॉडल को इरादा पहचानने और एक केंद्रित टूल या वर्कफ़्लो चुनने में मदद करते हैं बजाय कि पूरी क्षमता सतह पर सहज improvisation के।

01

"who is", "user", "lookup"?

lookup_user + list_user_groups

02

"access", "permission", "can they"?

list_entitlements

03

"MFA", "2FA", "security"?

check_mfa

04

"grant access", "request"?

request_access (अनुमोदन आवश्यक)

05

"revoke", "remove access", "emergency"?

emergency_revoke

06

"onboard", "offboard", "transfer"?

lifecycle_task

07

"verify", "confirm identity"?

verify_user

प्रमाणित वर्कफ़्लो

उपयोगी परिणामों के लिए दोहराए जाने वाले अनुक्रम।

एक वर्कफ़्लो कई टूल कॉल्स को एक ऐसे कार्य में जोड़ता है जिसे उपयोगकर्ता वास्तव में पहचानता है। स्किल अनुक्रम और इच्छित परिणाम को समझाता है जबकि ADK-Rust एजेंट की प्रगति को साझा रनटाइम के माध्यम से स्ट्रीम करता है।

013 कॉल्स

पहुंच अनुरोध

न्यायसंगतता और समय-सीमितता के साथ नियंत्रित एक्सेस

021 कॉल्स

आपातकालीन रद्दीकरण

तत्काल एक्सेस हटाना (सेशंस + टोकन)

032 कॉल्स

लाइफसाइकल (ऑनबोर्ड)

MFA प्रवर्तन के साथ पूर्ण प्रावधान

042 कॉल्स

लाइफसाइकल (ऑफबोर्ड)

पूर्ण एक्सेस हटाना + स्वामित्व हस्तांतरण

052 कॉल्स

MFA अनुपालन

टीमों में नामांकन का ऑडिट

टूल सीमा

स्किल 8 दस्तावेजीकृत टूल्स का उपयोग कर सकता है।

यह अनुमति सूची स्किल द्वारा घोषित की गई है। यह एजेंट को इस कार्य के लिए आवश्यक क्रियाओं पर केंद्रित रखती है जबकि mcp-identity प्रमाणीकरण, सत्यापन, और कनेक्टेड सिस्टम की जिम्मेदारी रखता है।

lookup_user
list_user_groups
check_mfa
verify_user
list_entitlements
request_access
emergency_revoke
lifecycle_task

कार्य नियम

एजेंट को क्या करना चाहिए।

  • न्यूनतम विशेषाधिकार लागू करें — आवश्यक न्यूनतम पहुँच
  • सभी विशेषाधिकार प्राप्त पहुँच के लिए MFA आवश्यक है
  • सभी पहुँच अनुमतियाँ समय-सीमित हों (स्थायी वृद्धि नहीं)
  • हर पहुँच परिवर्तन को उचित कारण के साथ लॉग करें

ऑपरेटिंग सीमाएँ

एजेंट को क्या बचना चाहिए।

  • कभी भी स्थायी विशेषाधिकार न दें
  • संवेदनशील ऑपरेशनों के लिए MFA सत्यापन न छोड़ें
  • ऑफबोर्डिंग में देरी न करें — पुरानी पहुँच सुरक्षा जोखिम है

इंस्टॉल करें और कनेक्ट करें

स्किल को उस क्षमता के बगल में जोड़ें जिसकी वह अपेक्षा करता है।

जहाँ आपका ADK-Rust स्किल लोडर इसे खोज सके, उस रिपॉजिटरी को इंस्टॉल करें, mcp-identity से कनेक्ट करें, और एजेंट से वर्कफ़्लो उपयोग करने से पहले घोषित टूल्स उपलब्ध होने की पुष्टि करें।

स्किल इंस्टॉल करें
git clone https://github.com/zavora-ai/skill-identity-access-management.git \
  ~/.skills/skills/identity-access-management
ADK-Rust लोडिंग आकार
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("identity-access-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

रिपॉजिटरी का संगतता कथन: mcp-identity सर्वर कनेक्टेड होना आवश्यक है।

आधिकारिक दस्तावेज़

पूर्ण स्किल पैकेज पढ़ें।

रिपॉजिटरी अपने सटीक निर्देशों, उदाहरणों, सहायक स्क्रिप्ट्स, एसेट्स, MCP आवश्यकताओं, लाइसेंस, और बाद के अपडेट के लिए प्राधिकृत बनी रहती है।

स्रोत रिकॉर्ड

इस स्किल प्रविष्टि के लिए रिपॉजिटरी मेटाडेटा।

सार्वजनिक रिपॉजिटरी देखें ↗
लाइसेंस
Apache-2.0
अनुमत टूल्स
8
संदर्भ
3
संशोधन
fe844998ea5f
अपडेट किया गया
31 मई 2026