"vulnerabilidade", "CVE", "aviso"?
search_advisories / get_advisory
Operações de vulnerabilidade para agentes de IA — busca de avisos (CVE/GHSA/OSV/RustSec), auditoria de dependências, avaliação de risco por explorabilidade, geração de planos de remediação e exportação de evidências de conformidade via mcp-security-advisory.
O que esta skill ensina
Um servidor MCP informa a um agente quais ações estão disponíveis. Uma skill adiciona o julgamento em torno dessas ações: como reconhecer o trabalho, qual sequência seguir, o que evitar e como decidir que o resultado está completo.
Gerencie vulnerabilidades de segurança — pesquise avisos (CVE/GHSA/OSV/RustSec), audite dependências, avalie riscos, gere planos de remediação e exporte achados. Use ao verificar vulnerabilidades, auditar dependências, avaliar riscos de segurança, planejar correções ou gerar relatórios de segurança.
Arquitetura
A skill permanece legível e portátil porque contém instruções em vez de credenciais de serviço ou dados de negócio. O ADK-Rust a fornece ao agente, o agente escolhe dentro do limite de ferramentas revisado e o servidor MCP conectado executa a operação autenticada.
O agente recebe um objetivo expresso em linguagem comum.
Corresponde à intenção, fornece o guia de decisão e restringe o limite da ferramenta.
Planeja o fluxo de trabalho e transmite cada passo significativo pelo runtime.
Executa operações autenticadas contra o sistema que possui a capacidade.
As regras de conclusão da skill moldam as evidências retornadas ao usuário.
Guia de decisão
Essas rotas vêm diretamente das instruções da skill. Elas ajudam o modelo a reconhecer a intenção e selecionar uma ferramenta ou fluxo de trabalho focado em vez de improvisar por toda a superfície da capacidade.
"vulnerabilidade", "CVE", "aviso"?
search_advisories / get_advisory
"auditar", "escaneamento", "dependências"?
audit_dependencies
"risco", "pontuação", "gravidade"?
score_risk
"corrigir", "patch", "remediar"?
remediation_plan
"relatório", "exportar", "evidência"?
export_findings
Fluxos de trabalho comprovados
Um fluxo de trabalho une várias chamadas de ferramentas em uma tarefa que o usuário realmente reconhece. A skill explica a sequência e o resultado pretendido enquanto o ADK-Rust transmite o progresso do agente pelo runtime compartilhado.
Escanear → pontuar → plano de remediação
Detalhes do aviso + alcance
Caminhos de atualização com mudanças incompatíveis
Documentação de conformidade
Limite da ferramenta
Esta lista de permissões é declarada pela skill. Ela mantém o agente focado nas ações necessárias para este trabalho enquanto mcp-security-advisory mantém a responsabilidade pela autenticação, validação e sistema conectado.
Regras de trabalho
Limites operacionais
Instalar e conectar
Instale o repositório onde seu carregador de skills ADK-Rust possa descobri-lo, conecte mcp-security-advisory e confirme que as ferramentas declaradas estão disponíveis antes de pedir ao agente para usar o fluxo de trabalho.
git clone https://github.com/zavora-ai/skill-security-vulnerability-management.git \
~/.skills/skills/security-vulnerability-managementlet skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("security-vulnerability-management").await?;
let agent = LlmAgentBuilder::new("agent")
.instruction(skill.instructions())
.tools(skill.allowed_tools(toolset)?)
.build()?;A declaração de compatibilidade do repositório: Requer servidor mcp-security-advisory conectado.
Documentação oficial
O repositório permanece autoritativo para suas instruções exatas, exemplos, scripts auxiliares, recursos, requisitos MCP, licença e atualizações posteriores.
Continue explorando
Registro da fonte
Metadados do repositório para esta entrada da skill.