스킬 레지스트리
ID 및 접근공개 스킬

Identity & Access Management

AI 에이전트를 위한 제로 트러스트 신원 거버넌스 — 사용자 조회, MFA 검증, 최소 권한 접근 요청, 긴급 권한 철회, 라이프사이클 자동화.

이 스킬이 가르치는 것

특정 작업 유형을 위한 재사용 가능한 플레이북입니다.

MCP 서버는 에이전트에게 어떤 작업이 가능한지 알려줍니다. 스킬은 그 작업들에 대한 판단을 추가합니다: 작업을 인식하는 방법, 따라야 할 순서, 피해야 할 것, 그리고 결과가 완료되었는지 결정하는 방법.

아이덴티티 및 접근 관리를 조율합니다 — 사용자 조회, 그룹 멤버십, MFA 검증, 권한 관리, 접근 요청, 긴급 접근 철회를 수행합니다. 사용자 조회, 권한 확인, 그룹 멤버십 관리, MFA 상태 검증, 접근 요청 처리, 접근 철회 등에 사용할 수 있습니다.

아키텍처

Identity & Access Management이(가) ADK-Rust 에이전트를 어떻게 안내하는지.

스킬은 서비스 자격 증명이나 비즈니스 데이터를 포함하지 않고 지침만 포함하므로 읽기 쉽고 휴대 가능합니다. ADK-Rust가 에이전트에 제공하고, 에이전트는 검토된 도구 경계에서 선택하며, 연결된 MCP 서버가 인증된 작업을 수행합니다.

01

사용자 요청

에이전트는 일반 언어로 표현된 목표를 받습니다.

02

Identity & Access Management 스킬

의도를 일치시키고 결정 가이드를 제공하며 도구 경계를 좁힙니다.

03

ADK-Rust 에이전트

워크플로우를 계획하고 각 의미 있는 단계를 런타임을 통해 스트리밍합니다.

04

mcp-identity

기능을 소유한 시스템에 대해 인증된 작업을 실행합니다.

05

검증된 결과

스킬의 완료 규칙은 사용자에게 반환되는 증거를 형성합니다.

휴대 가능한 지침: SKILL.md · 기능 경계: mcp-identity · 허용된 도구: 8

결정 가이드

에이전트가 요청을 올바른 작업으로 전환하는 방법입니다.

이 경로들은 스킬 지침에서 직접 가져온 것입니다. 모델이 의도를 인식하고 전체 기능 범위 대신 집중된 도구나 워크플로우를 선택하도록 돕습니다.

01

"who is", "user", "lookup"?

lookup_user + list_user_groups

02

"access", "permission", "can they"?

list_entitlements

03

"MFA", "2FA", "security"?

check_mfa

04

"grant access", "request"?

request_access (승인 필요)

05

"revoke", "remove access", "emergency"?

emergency_revoke

06

"onboard", "offboard", "transfer"?

lifecycle_task

07

"verify", "confirm identity"?

verify_user

검증된 워크플로우

유용한 결과를 위한 반복 가능한 시퀀스입니다.

워크플로우는 여러 도구 호출을 사용자가 실제로 인식하는 작업으로 결합합니다. 스킬은 순서와 의도된 결과를 설명하며 ADK-Rust는 공유 런타임을 통해 에이전트의 진행 상황을 스트리밍합니다.

013개의 호출

접근 요청

근거와 시간 제한이 있는 거버넌스된 접근

021개의 호출

긴급 철회

즉시 접근 제거(세션 및 토큰 포함)

032개의 호출

수명 주기 (온보딩)

MFA 적용을 포함한 완전한 프로비저닝

042개의 호출

수명 주기 (오프보딩)

완전한 접근 제거 및 소유권 이전

052개의 호출

MFA 준수

팀별 등록 감사

도구 경계

스킬은 8개의 문서화된 도구를 사용할 수 있습니다.

이 허용 목록은 스킬에서 선언합니다. 에이전트가 이 작업에 필요한 행동에 집중하도록 유지하며, mcp-identity는 인증, 검증, 연결된 시스템에 대한 책임을 집니다.

lookup_user
list_user_groups
check_mfa
verify_user
list_entitlements
request_access
emergency_revoke
lifecycle_task

작동 규칙

에이전트가 해야 할 것

  • 최소 권한 원칙 준수 — 필요한 최소 접근만 허용
  • 모든 권한 접근에 MFA 필수
  • 모든 접근 권한은 시간 제한 적용 (영구 권한 금지)
  • 모든 접근 변경 시 정당성 기록

운영 경계

에이전트가 피해야 할 것

  • 영구 권한 부여 절대 금지
  • 민감 작업에 MFA 검증 생략 금지
  • 오프보딩 지연 금지 — 만료된 접근은 보안 위험

설치 및 연결

기능이 기대하는 스킬을 그 옆에 추가하세요.

ADK-Rust 스킬 로더가 발견할 수 있는 저장소에 설치하고, mcp-identity에 연결하며, 선언된 도구가 사용 가능한지 확인한 후 에이전트에게 워크플로우 사용을 요청하세요.

스킬 설치
git clone https://github.com/zavora-ai/skill-identity-access-management.git \
  ~/.skills/skills/identity-access-management
ADK-Rust 로딩 형태
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("identity-access-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

저장소의 호환성 선언: mcp-identity 서버 연결 필요.

공식 문서

완전한 스킬 패키지를 읽어보세요.

저장소는 정확한 지침, 예제, 헬퍼 스크립트, 자산, MCP 요구사항, 라이선스, 이후 업데이트에 대해 권위 있는 출처로 남아 있습니다.

소스 기록

이 스킬 항목의 저장소 메타데이터입니다.

공개 저장소 보기 ↗
라이선스
Apache-2.0
허용된 도구
8
참조
3
수정
fe844998ea5f
업데이트됨
2026년 5월 31일