"vulnerability", "CVE", "advisory"?
search_advisories / get_advisory
AIエージェント向けの脆弱性管理 — 脆弱性情報検索(CVE/GHSA/OSV/RustSec)、依存関係監査、悪用可能性によるリスク評価、修正計画の生成、mcp-security-advisoryによるコンプライアンス証跡のエクスポート。
このスキルが教えること
MCPサーバーはエージェントに利用可能なアクションを伝えます。スキルはそれらのアクションに関する判断を追加します:仕事の認識方法、従うべき順序、避けるべきこと、結果が完了したと判断する方法。
セキュリティ脆弱性を管理します — 警告(CVE/GHSA/OSV/RustSec)検索、依存関係監査、リスク評価、修正計画作成、結果のエクスポートを行います。脆弱性チェック、依存関係監査、セキュリティリスク評価、パッチ計画、セキュリティレポート作成時に使用してください。
アーキテクチャ
スキルはサービス認証情報やビジネスデータではなく指示を含むため読みやすくポータブルです。ADK-Rustがエージェントに提供し、エージェントはレビュー済みのツール境界から選択し、接続されたMCPサーバーが認証された操作を実行します。
エージェントは通常の言語で表現された目標を受け取ります。
意図に合致し、意思決定ガイドを提供し、ツールの境界を絞り込みます。
ワークフローを計画し、各重要なステップをランタイムにストリームします。
機能を所有するシステムに対して認証された操作を実行します。
スキルの完了ルールはユーザーに返される証拠を形作ります。
意思決定ガイド
これらのルートはスキルの指示から直接来ています。モデルが意図を認識し、全機能の即興ではなく特定のツールやワークフローを選択するのに役立ちます。
"vulnerability", "CVE", "advisory"?
search_advisories / get_advisory
"audit", "scan", "dependencies"?
audit_dependencies
"risk", "score", "severity"?
score_risk
"fix", "patch", "remediate"?
remediation_plan
"report", "export", "evidence"?
export_findings
実証済みのワークフロー
ワークフローは複数のツール呼び出しをユーザーが実際に認識するタスクに結びつけます。スキルはその順序と意図された結果を説明し、ADK-Rustは共有ランタイムを通じてエージェントの進行状況をストリームします。
スキャン → スコアリング → 修正計画
脆弱性情報詳細+到達可能性調査
破壊的変更を含むアップグレードパス
コンプライアンス文書
ツールの境界
この許可リストはスキルによって宣言されます。エージェントがこの仕事に必要なアクションに集中し、mcp-security-advisoryが認証、検証、接続されたシステムの責任を保持します。
作業ルール
運用の境界
インストールと接続
ADK-Rustスキルローダーが検出できるリポジトリをインストールし、mcp-security-advisoryに接続し、宣言されたツールが利用可能であることを確認してからエージェントにワークフローを使用させてください。
git clone https://github.com/zavora-ai/skill-security-vulnerability-management.git \
~/.skills/skills/security-vulnerability-managementlet skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("security-vulnerability-management").await?;
let agent = LlmAgentBuilder::new("agent")
.instruction(skill.instructions())
.tools(skill.allowed_tools(toolset)?)
.build()?;リポジトリの互換性声明: mcp-security-advisoryサーバーの接続が必要です。
公式ドキュメント
リポジトリは正確な指示、例、ヘルパースクリプト、アセット、MCP要件、ライセンス、後の更新に関して権威を保持します。
探索を続ける
ソース記録
このスキルエントリのリポジトリメタデータ。