Registro de skills
Fluxos de desenvolvimentoSkills públicas

Security Vulnerability Management

Operações de vulnerabilidade para agentes de IA — busca de avisos (CVE/GHSA/OSV/RustSec), auditoria de dependências, avaliação de risco por explorabilidade, geração de planos de remediação e exportação de evidências de conformidade via mcp-security-advisory.

O que esta skill ensina

Um roteiro reutilizável para um tipo específico de trabalho.

Um servidor MCP informa a um agente quais ações estão disponíveis. Uma skill adiciona o julgamento em torno dessas ações: como reconhecer o trabalho, qual sequência seguir, o que evitar e como decidir que o resultado está completo.

Gerencie vulnerabilidades de segurança — pesquise avisos (CVE/GHSA/OSV/RustSec), audite dependências, avalie riscos, gere planos de remediação e exporte achados. Use ao verificar vulnerabilidades, auditar dependências, avaliar riscos de segurança, planejar correções ou gerar relatórios de segurança.

Arquitetura

Como Security Vulnerability Management orienta um agente ADK-Rust.

A skill permanece legível e portátil porque contém instruções em vez de credenciais de serviço ou dados de negócio. O ADK-Rust a fornece ao agente, o agente escolhe dentro do limite de ferramentas revisado e o servidor MCP conectado executa a operação autenticada.

01

Solicitação do usuário

O agente recebe um objetivo expresso em linguagem comum.

02

Habilidade Security Vulnerability Management

Corresponde à intenção, fornece o guia de decisão e restringe o limite da ferramenta.

03

Agente ADK-Rust

Planeja o fluxo de trabalho e transmite cada passo significativo pelo runtime.

04

mcp-security-advisory

Executa operações autenticadas contra o sistema que possui a capacidade.

05

Resultado verificado

As regras de conclusão da skill moldam as evidências retornadas ao usuário.

Instruções portáteis: SKILL.md · Limite de capacidade: mcp-security-advisory · Ferramentas permitidas: 6

Guia de decisão

Como o agente transforma uma solicitação na ação correta.

Essas rotas vêm diretamente das instruções da skill. Elas ajudam o modelo a reconhecer a intenção e selecionar uma ferramenta ou fluxo de trabalho focado em vez de improvisar por toda a superfície da capacidade.

01

"vulnerabilidade", "CVE", "aviso"?

search_advisories / get_advisory

02

"auditar", "escaneamento", "dependências"?

audit_dependencies

03

"risco", "pontuação", "gravidade"?

score_risk

04

"corrigir", "patch", "remediar"?

remediation_plan

05

"relatório", "exportar", "evidência"?

export_findings

Fluxos de trabalho comprovados

Sequências repetíveis para resultados úteis.

Um fluxo de trabalho une várias chamadas de ferramentas em uma tarefa que o usuário realmente reconhece. A skill explica a sequência e o resultado pretendido enquanto o ADK-Rust transmite o progresso do agente pelo runtime compartilhado.

013 chamadas

Auditoria de Dependências

Escanear → pontuar → plano de remediação

022 chamadas

Investigação CVE

Detalhes do aviso + alcance

032 chamadas

Planejamento de Patch

Caminhos de atualização com mudanças incompatíveis

041 chamadas

Exportação de Evidências

Documentação de conformidade

Limite da ferramenta

A skill pode usar 6 ferramentas documentadas.

Esta lista de permissões é declarada pela skill. Ela mantém o agente focado nas ações necessárias para este trabalho enquanto mcp-security-advisory mantém a responsabilidade pela autenticação, validação e sistema conectado.

search_advisories
get_advisory
audit_dependencies
score_risk
remediation_plan
export_findings

Regras de trabalho

O que o agente deve fazer.

  • Trate críticos/exploráveis como P0 (ação imediata)
  • Verifique se os patches realmente resolvem a vulnerabilidade
  • Exporte evidências para todas as ações de remediação
  • Reescaneie após aplicar patches

Limites operacionais

O que o agente deve evitar.

  • Nunca suprima avisos sem aceitação de risco documentada
  • Não apenas atualize versões — verifique a correção
  • Não adie patches críticos por conveniência

Instalar e conectar

Adicione a skill ao lado da capacidade que ela espera.

Instale o repositório onde seu carregador de skills ADK-Rust possa descobri-lo, conecte mcp-security-advisory e confirme que as ferramentas declaradas estão disponíveis antes de pedir ao agente para usar o fluxo de trabalho.

Instalar a skill
git clone https://github.com/zavora-ai/skill-security-vulnerability-management.git \
  ~/.skills/skills/security-vulnerability-management
Formato de carregamento ADK-Rust
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("security-vulnerability-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

A declaração de compatibilidade do repositório: Requer servidor mcp-security-advisory conectado.

Documentação oficial

Leia o pacote completo da skill.

O repositório permanece autoritativo para suas instruções exatas, exemplos, scripts auxiliares, recursos, requisitos MCP, licença e atualizações posteriores.

Registro da fonte

Metadados do repositório para esta entrada da skill.

Ver repositório público ↗
Licença
Apache-2.0
Ferramentas permitidas
6
Referências
3
Revisão
7e18bce79985
Atualizado
31 de mai. de 2026