स्किल रजिस्ट्री
डेवलपर वर्कफ़्लोसार्वजनिक स्किल्स

Security Vulnerability Management

AI एजेंट्स के लिए भेद्यता संचालन — सलाहकार खोजें (CVE/GHSA/OSV/RustSec), निर्भरताओं का ऑडिट करें, जोखिम को एक्सप्लॉइटेबिलिटी के आधार पर स्कोर करें, सुधार योजनाएं बनाएं, और mcp-security-advisory के माध्यम से अनुपालन साक्ष्य निर्यात करें।

यह स्किल क्या सिखाता है

एक विशिष्ट प्रकार के कार्य के लिए पुन: उपयोग योग्य प्लेबुक।

एक MCP सर्वर एजेंट को बताता है कि कौन से क्रियाएं उपलब्ध हैं। एक स्किल उन क्रियाओं के आसपास निर्णय जोड़ता है: काम को कैसे पहचानें, कौन सा अनुक्रम पालन करें, क्या बचना है, और परिणाम पूरा होने का निर्णय कैसे लें।

सुरक्षा कमजोरियों का प्रबंधन करें — सलाहकारियां खोजें (CVE/GHSA/OSV/RustSec), निर्भरताओं का ऑडिट करें, जोखिम स्कोर करें, सुधार योजनाएं बनाएं, और निष्कर्ष निर्यात करें। कमजोरियों की जांच करते समय, निर्भरताओं का ऑडिट करते समय, सुरक्षा जोखिम का आकलन करते समय, पैच योजना बनाते समय, या सुरक्षा रिपोर्ट बनाते समय उपयोग करें।

आर्किटेक्चर

Security Vulnerability Management ADK-Rust एजेंट का मार्गदर्शन कैसे करता है।

स्किल पठनीय और पोर्टेबल रहता है क्योंकि इसमें सेवा क्रेडेंशियल्स या बिजनेस डेटा के बजाय निर्देश होते हैं। ADK-Rust इसे एजेंट को प्रदान करता है, एजेंट अपने समीक्षित टूल सीमा से चुनता है, और कनेक्टेड MCP सर्वर प्रमाणीकृत ऑपरेशन करता है।

01

उपयोगकर्ता अनुरोध

एजेंट को सामान्य भाषा में व्यक्त एक लक्ष्य प्राप्त होता है।

02

Security Vulnerability Management कौशल

इरादा से मेल खाता है, निर्णय मार्गदर्शिका प्रदान करता है, और टूल सीमा को सीमित करता है।

03

ADK-Rust एजेंट

वर्कफ़्लो की योजना बनाता है और रनटाइम के माध्यम से प्रत्येक महत्वपूर्ण चरण को स्ट्रीम करता है।

04

mcp-security-advisory

क्षमता के मालिक सिस्टम के खिलाफ प्रमाणीकृत ऑपरेशंस निष्पादित करता है।

05

सत्यापित परिणाम

स्किल के पूर्णता नियम उपयोगकर्ता को लौटाए गए प्रमाण को आकार देते हैं।

पोर्टेबल निर्देश: SKILL.md · क्षमता सीमा: mcp-security-advisory · अनुमत टूल्स: 6

निर्णय मार्गदर्शिका

एजेंट अनुरोध को सही क्रिया में कैसे बदलता है।

ये मार्ग सीधे स्किल निर्देशों से आते हैं। वे मॉडल को इरादा पहचानने और एक केंद्रित टूल या वर्कफ़्लो चुनने में मदद करते हैं बजाय कि पूरी क्षमता सतह पर सहज improvisation के।

01

"vulnerability", "CVE", "advisory"?

search_advisories / get_advisory

02

"audit", "scan", "dependencies"?

audit_dependencies

03

"risk", "score", "severity"?

score_risk

04

"fix", "patch", "remediate"?

remediation_plan

05

"report", "export", "evidence"?

export_findings

प्रमाणित वर्कफ़्लो

उपयोगी परिणामों के लिए दोहराए जाने वाले अनुक्रम।

एक वर्कफ़्लो कई टूल कॉल्स को एक ऐसे कार्य में जोड़ता है जिसे उपयोगकर्ता वास्तव में पहचानता है। स्किल अनुक्रम और इच्छित परिणाम को समझाता है जबकि ADK-Rust एजेंट की प्रगति को साझा रनटाइम के माध्यम से स्ट्रीम करता है।

013 कॉल्स

निर्भरता ऑडिट

स्कैन करें → स्कोर करें → सुधार योजना बनाएं

022 कॉल्स

CVE जांच

सलाहकार विवरण + पहुंच योग्यता

032 कॉल्स

पैच योजना

ब्रेकिंग बदलावों के साथ अपग्रेड पथ

041 कॉल्स

साक्ष्य निर्यात

अनुपालन दस्तावेज़ीकरण

टूल सीमा

स्किल 6 दस्तावेजीकृत टूल्स का उपयोग कर सकता है।

यह अनुमति सूची स्किल द्वारा घोषित की गई है। यह एजेंट को इस कार्य के लिए आवश्यक क्रियाओं पर केंद्रित रखती है जबकि mcp-security-advisory प्रमाणीकरण, सत्यापन, और कनेक्टेड सिस्टम की जिम्मेदारी रखता है।

search_advisories
get_advisory
audit_dependencies
score_risk
remediation_plan
export_findings

कार्य नियम

एजेंट को क्या करना चाहिए।

  • गंभीर/शोषणीय को P0 (तत्काल कार्रवाई) के रूप में मानें
  • पैच की पुष्टि करें कि वे वास्तव में कमजोरियों को हल करते हैं
  • सभी सुधार क्रियाओं के लिए साक्ष्य निर्यात करें
  • पैचिंग के बाद पुनः स्कैन करें

ऑपरेटिंग सीमाएँ

एजेंट को क्या बचना चाहिए।

  • दस्तावेजीकृत जोखिम स्वीकृति के बिना सलाहकारियों को कभी दबाएं नहीं
  • सिर्फ संस्करण बढ़ाएं नहीं — फिक्स की पुष्टि करें
  • सुविधा के लिए गंभीर पैच में देरी न करें

इंस्टॉल करें और कनेक्ट करें

स्किल को उस क्षमता के बगल में जोड़ें जिसकी वह अपेक्षा करता है।

जहाँ आपका ADK-Rust स्किल लोडर इसे खोज सके, उस रिपॉजिटरी को इंस्टॉल करें, mcp-security-advisory से कनेक्ट करें, और एजेंट से वर्कफ़्लो उपयोग करने से पहले घोषित टूल्स उपलब्ध होने की पुष्टि करें।

स्किल इंस्टॉल करें
git clone https://github.com/zavora-ai/skill-security-vulnerability-management.git \
  ~/.skills/skills/security-vulnerability-management
ADK-Rust लोडिंग आकार
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("security-vulnerability-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

रिपॉजिटरी का संगतता कथन: mcp-security-advisory सर्वर कनेक्टेड होना आवश्यक है।

आधिकारिक दस्तावेज़

पूर्ण स्किल पैकेज पढ़ें।

रिपॉजिटरी अपने सटीक निर्देशों, उदाहरणों, सहायक स्क्रिप्ट्स, एसेट्स, MCP आवश्यकताओं, लाइसेंस, और बाद के अपडेट के लिए प्राधिकृत बनी रहती है।

खोज जारी रखें

डेवलपर वर्कफ़्लो में अधिक।

स्रोत रिकॉर्ड

इस स्किल प्रविष्टि के लिए रिपॉजिटरी मेटाडेटा।

सार्वजनिक रिपॉजिटरी देखें ↗
लाइसेंस
Apache-2.0
अनुमत टूल्स
6
संदर्भ
3
संशोधन
7e18bce79985
अपडेट किया गया
31 मई 2026