"who is", "user", "lookup"?
lookup_user + list_user_groups
AIエージェント向けゼロトラストアイデンティティガバナンス — ユーザー検索、多要素認証検証、最小権限アクセス要求、緊急権限剥奪、ライフサイクル自動化。
このスキルが教えること
MCPサーバーはエージェントに利用可能なアクションを伝えます。スキルはそれらのアクションに関する判断を追加します:仕事の認識方法、従うべき順序、避けるべきこと、結果が完了したと判断する方法。
アイデンティティとアクセス管理をオーケストレーションします — ユーザー検索、グループメンバーシップ、MFA検証、権限管理、アクセスリクエスト、緊急権限剥奪を行います。ユーザー検索、権限確認、グループ管理、MFA状態検証、アクセス申請処理、アクセス剥奪の際に使用します。
アーキテクチャ
スキルはサービス認証情報やビジネスデータではなく指示を含むため読みやすくポータブルです。ADK-Rustがエージェントに提供し、エージェントはレビュー済みのツール境界から選択し、接続されたMCPサーバーが認証された操作を実行します。
エージェントは通常の言語で表現された目標を受け取ります。
意図に合致し、意思決定ガイドを提供し、ツールの境界を絞り込みます。
ワークフローを計画し、各重要なステップをランタイムにストリームします。
機能を所有するシステムに対して認証された操作を実行します。
スキルの完了ルールはユーザーに返される証拠を形作ります。
意思決定ガイド
これらのルートはスキルの指示から直接来ています。モデルが意図を認識し、全機能の即興ではなく特定のツールやワークフローを選択するのに役立ちます。
"who is", "user", "lookup"?
lookup_user + list_user_groups
"access", "permission", "can they"?
list_entitlements
"MFA", "2FA", "security"?
check_mfa
"grant access", "request"?
request_access (承認が必要)
"revoke", "remove access", "emergency"?
emergency_revoke
"onboard", "offboard", "transfer"?
lifecycle_task
"verify", "confirm identity"?
verify_user
実証済みのワークフロー
ワークフローは複数のツール呼び出しをユーザーが実際に認識するタスクに結びつけます。スキルはその順序と意図された結果を説明し、ADK-Rustは共有ランタイムを通じてエージェントの進行状況をストリームします。
正当性と期限付きの管理されたアクセス
即時のアクセス削除(セッションとトークン含む)
MFA強制を含む完全なプロビジョニング
完全なアクセス削除と所有権移譲
チーム全体の登録監査
ツールの境界
この許可リストはスキルによって宣言されます。エージェントがこの仕事に必要なアクションに集中し、mcp-identityが認証、検証、接続されたシステムの責任を保持します。
作業ルール
運用の境界
インストールと接続
ADK-Rustスキルローダーが検出できるリポジトリをインストールし、mcp-identityに接続し、宣言されたツールが利用可能であることを確認してからエージェントにワークフローを使用させてください。
git clone https://github.com/zavora-ai/skill-identity-access-management.git \
~/.skills/skills/identity-access-managementlet skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("identity-access-management").await?;
let agent = LlmAgentBuilder::new("agent")
.instruction(skill.instructions())
.tools(skill.allowed_tools(toolset)?)
.build()?;リポジトリの互換性声明: mcp-identityサーバーの接続が必要です。
公式ドキュメント
リポジトリは正確な指示、例、ヘルパースクリプト、アセット、MCP要件、ライセンス、後の更新に関して権威を保持します。
ソース記録
このスキルエントリのリポジトリメタデータ。