스킬 레지스트리
개발 워크플로공개 스킬

Security Vulnerability Management

AI 에이전트를 위한 취약점 관리 — 권고문 검색(CVE/GHSA/OSV/RustSec), 의존성 감사, 공격 가능성에 따른 위험 점수 산정, 수정 계획 생성, mcp-security-advisory를 통한 컴플라이언스 증빙 내보내기.

이 스킬이 가르치는 것

특정 작업 유형을 위한 재사용 가능한 플레이북입니다.

MCP 서버는 에이전트에게 어떤 작업이 가능한지 알려줍니다. 스킬은 그 작업들에 대한 판단을 추가합니다: 작업을 인식하는 방법, 따라야 할 순서, 피해야 할 것, 그리고 결과가 완료되었는지 결정하는 방법.

보안 취약점 관리를 수행합니다 — 권고문 검색(CVE/GHSA/OSV/RustSec), 의존성 감사, 위험 점수 산정, 수정 계획 생성, 결과 내보내기를 지원합니다. 취약점 점검, 의존성 감사, 보안 위험 평가, 패치 계획, 보안 보고서 생성 시 사용하세요.

아키텍처

Security Vulnerability Management이(가) ADK-Rust 에이전트를 어떻게 안내하는지.

스킬은 서비스 자격 증명이나 비즈니스 데이터를 포함하지 않고 지침만 포함하므로 읽기 쉽고 휴대 가능합니다. ADK-Rust가 에이전트에 제공하고, 에이전트는 검토된 도구 경계에서 선택하며, 연결된 MCP 서버가 인증된 작업을 수행합니다.

01

사용자 요청

에이전트는 일반 언어로 표현된 목표를 받습니다.

02

Security Vulnerability Management 스킬

의도를 일치시키고 결정 가이드를 제공하며 도구 경계를 좁힙니다.

03

ADK-Rust 에이전트

워크플로우를 계획하고 각 의미 있는 단계를 런타임을 통해 스트리밍합니다.

04

mcp-security-advisory

기능을 소유한 시스템에 대해 인증된 작업을 실행합니다.

05

검증된 결과

스킬의 완료 규칙은 사용자에게 반환되는 증거를 형성합니다.

휴대 가능한 지침: SKILL.md · 기능 경계: mcp-security-advisory · 허용된 도구: 6

결정 가이드

에이전트가 요청을 올바른 작업으로 전환하는 방법입니다.

이 경로들은 스킬 지침에서 직접 가져온 것입니다. 모델이 의도를 인식하고 전체 기능 범위 대신 집중된 도구나 워크플로우를 선택하도록 돕습니다.

01

"vulnerability", "CVE", "advisory"?

search_advisories / get_advisory

02

"audit", "scan", "dependencies"?

audit_dependencies

03

"risk", "score", "severity"?

score_risk

04

"fix", "patch", "remediate"?

remediation_plan

05

"report", "export", "evidence"?

export_findings

검증된 워크플로우

유용한 결과를 위한 반복 가능한 시퀀스입니다.

워크플로우는 여러 도구 호출을 사용자가 실제로 인식하는 작업으로 결합합니다. 스킬은 순서와 의도된 결과를 설명하며 ADK-Rust는 공유 런타임을 통해 에이전트의 진행 상황을 스트리밍합니다.

013개의 호출

의존성 감사

스캔 → 점수 산정 → 수정 계획

022개의 호출

CVE 조사

권고문 세부 정보 + 도달 가능성

032개의 호출

패치 계획

파괴적 변경 포함 업그레이드 경로

041개의 호출

증거 내보내기

컴플라이언스 문서화

도구 경계

스킬은 6개의 문서화된 도구를 사용할 수 있습니다.

이 허용 목록은 스킬에서 선언합니다. 에이전트가 이 작업에 필요한 행동에 집중하도록 유지하며, mcp-security-advisory는 인증, 검증, 연결된 시스템에 대한 책임을 집니다.

search_advisories
get_advisory
audit_dependencies
score_risk
remediation_plan
export_findings

작동 규칙

에이전트가 해야 할 것

  • 치명적/악용 가능 취약점은 P0(즉각 조치)로 처리
  • 패치가 실제 취약점 해결 여부 검증
  • 모든 수정 조치에 증거 내보내기
  • 패치 후 재스캔 수행

운영 경계

에이전트가 피해야 할 것

  • 문서화된 위험 수용 없이 권고문 억제 금지
  • 버전만 올리지 말고 수정 여부 검증
  • 편의를 위해 치명적 패치 지연 금지

설치 및 연결

기능이 기대하는 스킬을 그 옆에 추가하세요.

ADK-Rust 스킬 로더가 발견할 수 있는 저장소에 설치하고, mcp-security-advisory에 연결하며, 선언된 도구가 사용 가능한지 확인한 후 에이전트에게 워크플로우 사용을 요청하세요.

스킬 설치
git clone https://github.com/zavora-ai/skill-security-vulnerability-management.git \
  ~/.skills/skills/security-vulnerability-management
ADK-Rust 로딩 형태
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("security-vulnerability-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

저장소의 호환성 선언: mcp-security-advisory 서버 연결 필요.

공식 문서

완전한 스킬 패키지를 읽어보세요.

저장소는 정확한 지침, 예제, 헬퍼 스크립트, 자산, MCP 요구사항, 라이선스, 이후 업데이트에 대해 권위 있는 출처로 남아 있습니다.

소스 기록

이 스킬 항목의 저장소 메타데이터입니다.

공개 저장소 보기 ↗
라이선스
Apache-2.0
허용된 도구
6
참조
3
수정
7e18bce79985
업데이트됨
2026년 5월 31일