스킬 레지스트리
에이전트 인프라공개 스킬

Credentials Management

보안 자격 증명 운영 — 범위 검증과 함께 런타임 비밀 요청, 일정에 따른 키 교체, 침해 시 폐기, 모든 접근 감사.

이 스킬이 가르치는 것

특정 작업 유형을 위한 재사용 가능한 플레이북입니다.

MCP 서버는 에이전트에게 어떤 작업이 가능한지 알려줍니다. 스킬은 그 작업들에 대한 판단을 추가합니다: 작업을 인식하는 방법, 따라야 할 순서, 피해야 할 것, 그리고 결과가 완료되었는지 결정하는 방법.

자격 증명을 안전하게 관리하세요 — 사용 가능한 시크릿 목록, 런타임 토큰 요청, 키 교체, 접근 권한 철회, 사용 감사. API 키 조회, 시크릿 교체, 자격 증명 메타데이터 확인, 접근 감사, 시크릿 범위 검증 시 사용하세요.

아키텍처

Credentials Management이(가) ADK-Rust 에이전트를 어떻게 안내하는지.

스킬은 서비스 자격 증명이나 비즈니스 데이터를 포함하지 않고 지침만 포함하므로 읽기 쉽고 휴대 가능합니다. ADK-Rust가 에이전트에 제공하고, 에이전트는 검토된 도구 경계에서 선택하며, 연결된 MCP 서버가 인증된 작업을 수행합니다.

01

사용자 요청

에이전트는 일반 언어로 표현된 목표를 받습니다.

02

Credentials Management 스킬

의도를 일치시키고 결정 가이드를 제공하며 도구 경계를 좁힙니다.

03

ADK-Rust 에이전트

워크플로우를 계획하고 각 의미 있는 단계를 런타임을 통해 스트리밍합니다.

04

mcp-credentials-vault

기능을 소유한 시스템에 대해 인증된 작업을 실행합니다.

05

검증된 결과

스킬의 완료 규칙은 사용자에게 반환되는 증거를 형성합니다.

휴대 가능한 지침: SKILL.md · 기능 경계: mcp-credentials-vault · 허용된 도구: 8

결정 가이드

에이전트가 요청을 올바른 작업으로 전환하는 방법입니다.

이 경로들은 스킬 지침에서 직접 가져온 것입니다. 모델이 의도를 인식하고 전체 기능 범위 대신 집중된 도구나 워크플로우를 선택하도록 돕습니다.

01

"get secret", "API key", "token"?

request_runtime_secret / request_workload_token

02

"rotate", "renew", "refresh"?

rotate_credential

03

"revoke", "disable", "compromised"?

revoke_credential

04

"audit", "who accessed", "usage"?

audit_credential_access

05

"list", "what secrets", "available"?

list_credentials / get_credential_metadata

06

"validate", "scope", "permission"?

validate_secret_scope

검증된 워크플로우

유용한 결과를 위한 반복 가능한 시퀀스입니다.

워크플로우는 여러 도구 호출을 사용자가 실제로 인식하는 작업으로 결합합니다. 스킬은 순서와 의도된 결과를 설명하며 ADK-Rust는 공유 런타임을 통해 에이전트의 진행 상황을 스트리밍합니다.

011-2개의 호출

시크릿 요청

범위 확인 → TTL과 함께 전달

021개의 호출

교체

새로 생성 → 검증 → 이전 폐기

031개의 호출

철회

즉시 무효화

041개의 호출

감사

자격 증명/시간별 접근 로그

도구 경계

스킬은 8개의 문서화된 도구를 사용할 수 있습니다.

이 허용 목록은 스킬에서 선언합니다. 에이전트가 이 작업에 필요한 행동에 집중하도록 유지하며, mcp-credentials-vault는 인증, 검증, 연결된 시스템에 대한 책임을 집니다.

list_credentials
get_credential_metadata
request_runtime_secret
request_workload_token
rotate_credential
revoke_credential
audit_credential_access
validate_secret_scope

작동 규칙

에이전트가 해야 할 것

  • 시크릿 요청 시 목적/컨텍스트 명시
  • TTL 준수 — 만료 후 캐시 금지
  • 침해 시뿐 아니라 정기적으로 교체
  • 컴플라이언스 위해 모든 접근 감사

운영 경계

에이전트가 피해야 할 것

  • 자격 증명 값을 평문으로 로그 또는 표시 절대 금지
  • TTL 경과 후 시크릿 캐시 금지
  • 필요 이상의 범위 요청 금지
  • 감사 기록 생략 금지

설치 및 연결

기능이 기대하는 스킬을 그 옆에 추가하세요.

ADK-Rust 스킬 로더가 발견할 수 있는 저장소에 설치하고, mcp-credentials-vault에 연결하며, 선언된 도구가 사용 가능한지 확인한 후 에이전트에게 워크플로우 사용을 요청하세요.

스킬 설치
git clone https://github.com/zavora-ai/skill-credentials-management.git \
  ~/.skills/skills/credentials-management
ADK-Rust 로딩 형태
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("credentials-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

저장소의 호환성 선언: mcp-credentials-vault 서버 연결 필요.

공식 문서

완전한 스킬 패키지를 읽어보세요.

저장소는 정확한 지침, 예제, 헬퍼 스크립트, 자산, MCP 요구사항, 라이선스, 이후 업데이트에 대해 권위 있는 출처로 남아 있습니다.

소스 기록

이 스킬 항목의 저장소 메타데이터입니다.

공개 저장소 보기 ↗
라이선스
Apache-2.0
허용된 도구
8
참조
3
수정
f6e91eee0584
업데이트됨
2026년 5월 31일