Registro de skills
Identidade e acessoSkills públicas

Identity & Access Management

Governança de identidade zero-trust para agentes de IA — consulta de usuários, verificação MFA, solicitações de acesso com privilégio mínimo, revogação emergencial e automação do ciclo de vida.

O que esta skill ensina

Um roteiro reutilizável para um tipo específico de trabalho.

Um servidor MCP informa a um agente quais ações estão disponíveis. Uma skill adiciona o julgamento em torno dessas ações: como reconhecer o trabalho, qual sequência seguir, o que evitar e como decidir que o resultado está completo.

Orquestre gestão de identidade e acesso — consulta de usuários, associação a grupos, verificação de MFA, gestão de permissões, solicitações de acesso e revogação emergencial. Use ao consultar usuários, verificar permissões, gerenciar associação a grupos, verificar status de MFA, processar solicitações de acesso ou revogar acessos.

Arquitetura

Como Identity & Access Management orienta um agente ADK-Rust.

A skill permanece legível e portátil porque contém instruções em vez de credenciais de serviço ou dados de negócio. O ADK-Rust a fornece ao agente, o agente escolhe dentro do limite de ferramentas revisado e o servidor MCP conectado executa a operação autenticada.

01

Solicitação do usuário

O agente recebe um objetivo expresso em linguagem comum.

02

Habilidade Identity & Access Management

Corresponde à intenção, fornece o guia de decisão e restringe o limite da ferramenta.

03

Agente ADK-Rust

Planeja o fluxo de trabalho e transmite cada passo significativo pelo runtime.

04

mcp-identity

Executa operações autenticadas contra o sistema que possui a capacidade.

05

Resultado verificado

As regras de conclusão da skill moldam as evidências retornadas ao usuário.

Instruções portáteis: SKILL.md · Limite de capacidade: mcp-identity · Ferramentas permitidas: 8

Guia de decisão

Como o agente transforma uma solicitação na ação correta.

Essas rotas vêm diretamente das instruções da skill. Elas ajudam o modelo a reconhecer a intenção e selecionar uma ferramenta ou fluxo de trabalho focado em vez de improvisar por toda a superfície da capacidade.

01

"quem é", "usuário", "consulta"?

lookup_user + list_user_groups

02

"acesso", "permissão", "eles podem"?

list_entitlements

03

"MFA", "2FA", "segurança"?

check_mfa

04

"conceder acesso", "solicitar"?

request_access (requer aprovação)

05

"revogar", "remover acesso", "emergência"?

emergency_revoke

06

"integração", "desligamento", "transferência"?

lifecycle_task

07

"verificar", "confirmar identidade"?

verify_user

Fluxos de trabalho comprovados

Sequências repetíveis para resultados úteis.

Um fluxo de trabalho une várias chamadas de ferramentas em uma tarefa que o usuário realmente reconhece. A skill explica a sequência e o resultado pretendido enquanto o ADK-Rust transmite o progresso do agente pelo runtime compartilhado.

013 chamadas

Solicitação de Acesso

Acesso governado com justificativa + tempo limitado

021 chamadas

Revogação Emergencial

Remoção instantânea de acesso (sessões + tokens)

032 chamadas

Ciclo de Vida (Integração)

Provisionamento completo com aplicação de MFA

042 chamadas

Ciclo de Vida (Desligamento)

Remoção completa de acesso + transferência de propriedade

052 chamadas

Conformidade MFA

Auditoria de inscrição entre equipes

Limite da ferramenta

A skill pode usar 8 ferramentas documentadas.

Esta lista de permissões é declarada pela skill. Ela mantém o agente focado nas ações necessárias para este trabalho enquanto mcp-identity mantém a responsabilidade pela autenticação, validação e sistema conectado.

lookup_user
list_user_groups
check_mfa
verify_user
list_entitlements
request_access
emergency_revoke
lifecycle_task

Regras de trabalho

O que o agente deve fazer.

  • Implemente privilégio mínimo — acesso mínimo necessário
  • Exija MFA para todo acesso privilegiado
  • Defina prazo para todas concessões de acesso (sem elevação permanente)
  • Registre toda alteração de acesso com justificativa

Limites operacionais

O que o agente deve evitar.

  • NUNCA conceda acesso privilegiado permanente
  • Não pule verificação MFA para operações sensíveis
  • Não atrase desligamento — acesso obsoleto é risco de segurança

Instalar e conectar

Adicione a skill ao lado da capacidade que ela espera.

Instale o repositório onde seu carregador de skills ADK-Rust possa descobri-lo, conecte mcp-identity e confirme que as ferramentas declaradas estão disponíveis antes de pedir ao agente para usar o fluxo de trabalho.

Instalar a skill
git clone https://github.com/zavora-ai/skill-identity-access-management.git \
  ~/.skills/skills/identity-access-management
Formato de carregamento ADK-Rust
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("identity-access-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

A declaração de compatibilidade do repositório: Requer servidor mcp-identity conectado.

Documentação oficial

Leia o pacote completo da skill.

O repositório permanece autoritativo para suas instruções exatas, exemplos, scripts auxiliares, recursos, requisitos MCP, licença e atualizações posteriores.

Registro da fonte

Metadados do repositório para esta entrada da skill.

Ver repositório público ↗
Licença
Apache-2.0
Ferramentas permitidas
8
Referências
3
Revisão
fe844998ea5f
Atualizado
31 de mai. de 2026