スキルレジストリに戻る
開発ワークフロー公開スキル

Security Vulnerability Management

AIエージェント向けの脆弱性管理 — 脆弱性情報検索(CVE/GHSA/OSV/RustSec)、依存関係監査、悪用可能性によるリスク評価、修正計画の生成、mcp-security-advisoryによるコンプライアンス証跡のエクスポート。

このスキルが教えること

特定の作業に再利用できるプレイブックです。

MCPサーバーはエージェントに利用可能なアクションを伝えます。スキルはそれらのアクションに関する判断を追加します:仕事の認識方法、従うべき順序、避けるべきこと、結果が完了したと判断する方法。

セキュリティ脆弱性を管理します — 警告(CVE/GHSA/OSV/RustSec)検索、依存関係監査、リスク評価、修正計画作成、結果のエクスポートを行います。脆弱性チェック、依存関係監査、セキュリティリスク評価、パッチ計画、セキュリティレポート作成時に使用してください。

アーキテクチャ

Security Vulnerability ManagementがADK-Rustエージェントをどのように導くか。

スキルはサービス認証情報やビジネスデータではなく指示を含むため読みやすくポータブルです。ADK-Rustがエージェントに提供し、エージェントはレビュー済みのツール境界から選択し、接続されたMCPサーバーが認証された操作を実行します。

01

ユーザーリクエスト

エージェントは通常の言語で表現された目標を受け取ります。

02

Security Vulnerability Management スキル

意図に合致し、意思決定ガイドを提供し、ツールの境界を絞り込みます。

03

ADK-Rustエージェント

ワークフローを計画し、各重要なステップをランタイムにストリームします。

04

mcp-security-advisory

機能を所有するシステムに対して認証された操作を実行します。

05

検証済みの結果

スキルの完了ルールはユーザーに返される証拠を形作ります。

ポータブルな指示: SKILL.md · 機能の境界: mcp-security-advisory · 許可されたツール: 6

意思決定ガイド

エージェントがリクエストを適切なアクションに変換する方法。

これらのルートはスキルの指示から直接来ています。モデルが意図を認識し、全機能の即興ではなく特定のツールやワークフローを選択するのに役立ちます。

01

"vulnerability", "CVE", "advisory"?

search_advisories / get_advisory

02

"audit", "scan", "dependencies"?

audit_dependencies

03

"risk", "score", "severity"?

score_risk

04

"fix", "patch", "remediate"?

remediation_plan

05

"report", "export", "evidence"?

export_findings

実証済みのワークフロー

有用な結果のための繰り返し可能なシーケンス。

ワークフローは複数のツール呼び出しをユーザーが実際に認識するタスクに結びつけます。スキルはその順序と意図された結果を説明し、ADK-Rustは共有ランタイムを通じてエージェントの進行状況をストリームします。

013の呼び出し

依存関係監査

スキャン → スコアリング → 修正計画

022の呼び出し

CVE調査

脆弱性情報詳細+到達可能性調査

032の呼び出し

パッチ計画

破壊的変更を含むアップグレードパス

041の呼び出し

証拠エクスポート

コンプライアンス文書

ツールの境界

スキルは6の文書化されたツールを使用する場合があります。

この許可リストはスキルによって宣言されます。エージェントがこの仕事に必要なアクションに集中し、mcp-security-advisoryが認証、検証、接続されたシステムの責任を保持します。

search_advisories
get_advisory
audit_dependencies
score_risk
remediation_plan
export_findings

作業ルール

エージェントがすべきこと。

  • 重大かつ悪用可能なものはP0(即時対応)として扱う
  • パッチが脆弱性を確実に解決していることを検証する
  • すべての修正アクションに対して証拠をエクスポートする
  • パッチ適用後に再スキャンを行う

運用の境界

エージェントが避けるべきこと。

  • リスク受容の文書化なしに警告を抑制しない
  • バージョンアップだけで済ませず修正を検証する
  • 利便性のために重大なパッチを遅延させない

インストールと接続

期待される機能の隣にスキルを追加してください。

ADK-Rustスキルローダーが検出できるリポジトリをインストールし、mcp-security-advisoryに接続し、宣言されたツールが利用可能であることを確認してからエージェントにワークフローを使用させてください。

スキルをインストール
git clone https://github.com/zavora-ai/skill-security-vulnerability-management.git \
  ~/.skills/skills/security-vulnerability-management
ADK-Rust読み込みの形状
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("security-vulnerability-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

リポジトリの互換性声明: mcp-security-advisoryサーバーの接続が必要です。

公式ドキュメント

完全なスキルパッケージを読む。

リポジトリは正確な指示、例、ヘルパースクリプト、アセット、MCP要件、ライセンス、後の更新に関して権威を保持します。

ソース記録

このスキルエントリのリポジトリメタデータ。

公開リポジトリを見る ↗
ライセンス
Apache-2.0
許可されたツール
6
参照
3
リビジョン
7e18bce79985
更新済み
2026年5月31日