スキルレジストリに戻る
エージェント基盤公開スキル

Credentials Management

安全な認証情報操作 — スコープ検証付きのランタイムシークレット要求、スケジュールに基づくキーのローテーション、侵害時の取り消し、すべてのアクセスの監査。

このスキルが教えること

特定の作業に再利用できるプレイブックです。

MCPサーバーはエージェントに利用可能なアクションを伝えます。スキルはそれらのアクションに関する判断を追加します:仕事の認識方法、従うべき順序、避けるべきこと、結果が完了したと判断する方法。

資格情報を安全に管理します — 利用可能なシークレット一覧、ランタイムトークンの要求、キーのローテーション、アクセスの取り消し、使用状況の監査を行います。APIキーの取得、シークレットのローテーション、資格情報メタデータの確認、アクセス監査、シークレットスコープの検証時に使用してください。

アーキテクチャ

Credentials ManagementがADK-Rustエージェントをどのように導くか。

スキルはサービス認証情報やビジネスデータではなく指示を含むため読みやすくポータブルです。ADK-Rustがエージェントに提供し、エージェントはレビュー済みのツール境界から選択し、接続されたMCPサーバーが認証された操作を実行します。

01

ユーザーリクエスト

エージェントは通常の言語で表現された目標を受け取ります。

02

Credentials Management スキル

意図に合致し、意思決定ガイドを提供し、ツールの境界を絞り込みます。

03

ADK-Rustエージェント

ワークフローを計画し、各重要なステップをランタイムにストリームします。

04

mcp-credentials-vault

機能を所有するシステムに対して認証された操作を実行します。

05

検証済みの結果

スキルの完了ルールはユーザーに返される証拠を形作ります。

ポータブルな指示: SKILL.md · 機能の境界: mcp-credentials-vault · 許可されたツール: 8

意思決定ガイド

エージェントがリクエストを適切なアクションに変換する方法。

これらのルートはスキルの指示から直接来ています。モデルが意図を認識し、全機能の即興ではなく特定のツールやワークフローを選択するのに役立ちます。

01

"get secret", "API key", "token"?

request_runtime_secret / request_workload_token

02

"rotate", "renew", "refresh"?

rotate_credential

03

"revoke", "disable", "compromised"?

revoke_credential

04

"audit", "who accessed", "usage"?

audit_credential_access

05

"list", "what secrets", "available"?

list_credentials / get_credential_metadata

06

"validate", "scope", "permission"?

validate_secret_scope

実証済みのワークフロー

有用な結果のための繰り返し可能なシーケンス。

ワークフローは複数のツール呼び出しをユーザーが実際に認識するタスクに結びつけます。スキルはその順序と意図された結果を説明し、ADK-Rustは共有ランタイムを通じてエージェントの進行状況をストリームします。

011-2の呼び出し

シークレット要求

スコープチェック → TTL付きで提供

021の呼び出し

ローテーション

新規生成 → 検証 → 旧キー廃止

031の呼び出し

取り消し

即時無効化

041の呼び出し

監査

認証情報・時間別のアクセスログ

ツールの境界

スキルは8の文書化されたツールを使用する場合があります。

この許可リストはスキルによって宣言されます。エージェントがこの仕事に必要なアクションに集中し、mcp-credentials-vaultが認証、検証、接続されたシステムの責任を保持します。

list_credentials
get_credential_metadata
request_runtime_secret
request_workload_token
rotate_credential
revoke_credential
audit_credential_access
validate_secret_scope

作業ルール

エージェントがすべきこと。

  • シークレット要求時は目的やコンテキストを指定する
  • TTLを尊重し、有効期限を過ぎてキャッシュしない
  • 侵害時だけでなくスケジュールに従ってローテーションする
  • コンプライアンスのためにすべてのアクセスを監査する

運用の境界

エージェントが避けるべきこと。

  • 資格情報の値を平文でログや表示しないこと
  • TTLを超えてシークレットをキャッシュしないこと
  • 必要以上に広いスコープを要求しないこと
  • 監査ログを省略しないこと

インストールと接続

期待される機能の隣にスキルを追加してください。

ADK-Rustスキルローダーが検出できるリポジトリをインストールし、mcp-credentials-vaultに接続し、宣言されたツールが利用可能であることを確認してからエージェントにワークフローを使用させてください。

スキルをインストール
git clone https://github.com/zavora-ai/skill-credentials-management.git \
  ~/.skills/skills/credentials-management
ADK-Rust読み込みの形状
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("credentials-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

リポジトリの互換性声明: mcp-credentials-vaultサーバーの接続が必要です。

公式ドキュメント

完全なスキルパッケージを読む。

リポジトリは正確な指示、例、ヘルパースクリプト、アセット、MCP要件、ライセンス、後の更新に関して権威を保持します。

ソース記録

このスキルエントリのリポジトリメタデータ。

公開リポジトリを見る ↗
ライセンス
Apache-2.0
許可されたツール
8
参照
3
リビジョン
f6e91eee0584
更新済み
2026年5月31日