Registro de skills
Infraestrutura de agentesSkills públicas

Credentials Management

Operações seguras de credenciais — solicitar segredos em tempo de execução com validação de escopo, rotacionar chaves conforme cronograma, revogar em caso de comprometimento e auditar todo acesso.

O que esta skill ensina

Um roteiro reutilizável para um tipo específico de trabalho.

Um servidor MCP informa a um agente quais ações estão disponíveis. Uma skill adiciona o julgamento em torno dessas ações: como reconhecer o trabalho, qual sequência seguir, o que evitar e como decidir que o resultado está completo.

Gerencie credenciais com segurança — liste segredos disponíveis, solicite tokens em runtime, rotacione chaves, revogue acessos e audite uso. Use ao recuperar chaves API, rotacionar segredos, checar metadados de credenciais, auditar acessos ou validar escopos de segredos.

Arquitetura

Como Credentials Management orienta um agente ADK-Rust.

A skill permanece legível e portátil porque contém instruções em vez de credenciais de serviço ou dados de negócio. O ADK-Rust a fornece ao agente, o agente escolhe dentro do limite de ferramentas revisado e o servidor MCP conectado executa a operação autenticada.

01

Solicitação do usuário

O agente recebe um objetivo expresso em linguagem comum.

02

Habilidade Credentials Management

Corresponde à intenção, fornece o guia de decisão e restringe o limite da ferramenta.

03

Agente ADK-Rust

Planeja o fluxo de trabalho e transmite cada passo significativo pelo runtime.

04

mcp-credentials-vault

Executa operações autenticadas contra o sistema que possui a capacidade.

05

Resultado verificado

As regras de conclusão da skill moldam as evidências retornadas ao usuário.

Instruções portáteis: SKILL.md · Limite de capacidade: mcp-credentials-vault · Ferramentas permitidas: 8

Guia de decisão

Como o agente transforma uma solicitação na ação correta.

Essas rotas vêm diretamente das instruções da skill. Elas ajudam o modelo a reconhecer a intenção e selecionar uma ferramenta ou fluxo de trabalho focado em vez de improvisar por toda a superfície da capacidade.

01

"get secret", "API key", "token"?

request_runtime_secret / request_workload_token

02

"rotate", "renew", "refresh"?

rotate_credential

03

"revoke", "disable", "compromised"?

revoke_credential

04

"audit", "who accessed", "usage"?

audit_credential_access

05

"list", "what secrets", "available"?

list_credentials / get_credential_metadata

06

"validate", "scope", "permission"?

validate_secret_scope

Fluxos de trabalho comprovados

Sequências repetíveis para resultados úteis.

Um fluxo de trabalho une várias chamadas de ferramentas em uma tarefa que o usuário realmente reconhece. A skill explica a sequência e o resultado pretendido enquanto o ADK-Rust transmite o progresso do agente pelo runtime compartilhado.

011-2 chamadas

Solicitar Segredo

Verificação de escopo → entrega com TTL

021 chamadas

Rotacionar

Gerar novo → verificar → aposentar antigo

031 chamadas

Revogar

Invalidade imediata

041 chamadas

Auditar

Registro de acesso por credencial/tempo

Limite da ferramenta

A skill pode usar 8 ferramentas documentadas.

Esta lista de permissões é declarada pela skill. Ela mantém o agente focado nas ações necessárias para este trabalho enquanto mcp-credentials-vault mantém a responsabilidade pela autenticação, validação e sistema conectado.

list_credentials
get_credential_metadata
request_runtime_secret
request_workload_token
rotate_credential
revoke_credential
audit_credential_access
validate_secret_scope

Regras de trabalho

O que o agente deve fazer.

  • Especifique propósito/contexto ao solicitar segredos
  • Respeite TTL — não faça cache além do prazo
  • Rotacione conforme cronograma, não só quando comprometido
  • Audite todos os acessos para conformidade

Limites operacionais

O que o agente deve evitar.

  • NUNCA registre ou exiba valores de credenciais em texto puro
  • NUNCA faça cache de segredos além do TTL
  • Não solicite escopo maior do que o necessário
  • Não pule o registro de auditoria

Instalar e conectar

Adicione a skill ao lado da capacidade que ela espera.

Instale o repositório onde seu carregador de skills ADK-Rust possa descobri-lo, conecte mcp-credentials-vault e confirme que as ferramentas declaradas estão disponíveis antes de pedir ao agente para usar o fluxo de trabalho.

Instalar a skill
git clone https://github.com/zavora-ai/skill-credentials-management.git \
  ~/.skills/skills/credentials-management
Formato de carregamento ADK-Rust
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("credentials-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

A declaração de compatibilidade do repositório: Requer servidor mcp-credentials-vault conectado.

Documentação oficial

Leia o pacote completo da skill.

O repositório permanece autoritativo para suas instruções exatas, exemplos, scripts auxiliares, recursos, requisitos MCP, licença e atualizações posteriores.

Registro da fonte

Metadados do repositório para esta entrada da skill.

Ver repositório público ↗
Licença
Apache-2.0
Ferramentas permitidas
8
Referências
3
Revisão
f6e91eee0584
Atualizado
31 de mai. de 2026