"quem é", "usuário", "consulta"?
lookup_user + list_user_groups
Governança de identidade zero-trust para agentes de IA — consulta de usuários, verificação MFA, solicitações de acesso com privilégio mínimo, revogação emergencial e automação do ciclo de vida.
O que esta skill ensina
Um servidor MCP informa a um agente quais ações estão disponíveis. Uma skill adiciona o julgamento em torno dessas ações: como reconhecer o trabalho, qual sequência seguir, o que evitar e como decidir que o resultado está completo.
Orquestre gestão de identidade e acesso — consulta de usuários, associação a grupos, verificação de MFA, gestão de permissões, solicitações de acesso e revogação emergencial. Use ao consultar usuários, verificar permissões, gerenciar associação a grupos, verificar status de MFA, processar solicitações de acesso ou revogar acessos.
Arquitetura
A skill permanece legível e portátil porque contém instruções em vez de credenciais de serviço ou dados de negócio. O ADK-Rust a fornece ao agente, o agente escolhe dentro do limite de ferramentas revisado e o servidor MCP conectado executa a operação autenticada.
O agente recebe um objetivo expresso em linguagem comum.
Corresponde à intenção, fornece o guia de decisão e restringe o limite da ferramenta.
Planeja o fluxo de trabalho e transmite cada passo significativo pelo runtime.
Executa operações autenticadas contra o sistema que possui a capacidade.
As regras de conclusão da skill moldam as evidências retornadas ao usuário.
Guia de decisão
Essas rotas vêm diretamente das instruções da skill. Elas ajudam o modelo a reconhecer a intenção e selecionar uma ferramenta ou fluxo de trabalho focado em vez de improvisar por toda a superfície da capacidade.
"quem é", "usuário", "consulta"?
lookup_user + list_user_groups
"acesso", "permissão", "eles podem"?
list_entitlements
"MFA", "2FA", "segurança"?
check_mfa
"conceder acesso", "solicitar"?
request_access (requer aprovação)
"revogar", "remover acesso", "emergência"?
emergency_revoke
"integração", "desligamento", "transferência"?
lifecycle_task
"verificar", "confirmar identidade"?
verify_user
Fluxos de trabalho comprovados
Um fluxo de trabalho une várias chamadas de ferramentas em uma tarefa que o usuário realmente reconhece. A skill explica a sequência e o resultado pretendido enquanto o ADK-Rust transmite o progresso do agente pelo runtime compartilhado.
Acesso governado com justificativa + tempo limitado
Remoção instantânea de acesso (sessões + tokens)
Provisionamento completo com aplicação de MFA
Remoção completa de acesso + transferência de propriedade
Auditoria de inscrição entre equipes
Limite da ferramenta
Esta lista de permissões é declarada pela skill. Ela mantém o agente focado nas ações necessárias para este trabalho enquanto mcp-identity mantém a responsabilidade pela autenticação, validação e sistema conectado.
Regras de trabalho
Limites operacionais
Instalar e conectar
Instale o repositório onde seu carregador de skills ADK-Rust possa descobri-lo, conecte mcp-identity e confirme que as ferramentas declaradas estão disponíveis antes de pedir ao agente para usar o fluxo de trabalho.
git clone https://github.com/zavora-ai/skill-identity-access-management.git \
~/.skills/skills/identity-access-managementlet skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("identity-access-management").await?;
let agent = LlmAgentBuilder::new("agent")
.instruction(skill.instructions())
.tools(skill.allowed_tools(toolset)?)
.build()?;A declaração de compatibilidade do repositório: Requer servidor mcp-identity conectado.
Documentação oficial
O repositório permanece autoritativo para suas instruções exatas, exemplos, scripts auxiliares, recursos, requisitos MCP, licença e atualizações posteriores.
Registro da fonte
Metadados do repositório para esta entrada da skill.