技能注册表
智能体基础设施公共技能

Credentials Management

安全凭证操作 — 请求带范围验证的运行时密钥,按计划轮换密钥,泄露时撤销,并审计所有访问。

此技能教授的内容

针对特定工作类型的可复用操作手册。

MCP 服务器告诉代理可用的操作。技能为这些操作添加判断:如何识别任务,遵循哪个顺序,避免什么,以及如何判断结果已完成。

安全管理凭据 — 列出可用密钥,请求运行时令牌,轮换密钥,撤销访问,审计使用。适用于检索 API 密钥、轮换密钥、检查凭据元数据、审计访问或验证密钥权限范围。

架构

Credentials Management 如何指导 ADK-Rust 代理。

技能保持可读和可移植,因为它包含说明而非服务凭证或业务数据。ADK-Rust 将其提供给代理,代理从审核过的工具边界中选择,连接的 MCP 服务器执行经过身份验证的操作。

01

用户请求

代理接收以普通语言表达的目标。

02

Credentials Management 技能

匹配意图,提供决策指南,并缩小工具边界。

03

ADK-Rust 代理

规划工作流,并通过运行时流式传输每个关键步骤。

04

mcp-credentials-vault

对拥有该能力的系统执行经过身份验证的操作。

05

已验证结果

技能的完成规则决定返回给用户的证据。

可移植的说明: SKILL.md · 能力边界: mcp-credentials-vault · 允许的工具: 8

决策指南

代理如何将请求转化为正确操作。

这些路由直接来自技能说明。它们帮助模型识别意图并选择专注的工具或工作流,而不是在整个能力范围内即兴发挥。

01

"get secret", "API key", "token"?

request_runtime_secret / request_workload_token

02

"rotate", "renew", "refresh"?

rotate_credential

03

"revoke", "disable", "compromised"?

revoke_credential

04

"audit", "who accessed", "usage"?

audit_credential_access

05

"list", "what secrets", "available"?

list_credentials / get_credential_metadata

06

"validate", "scope", "permission"?

validate_secret_scope

经过验证的工作流

可重复的序列以实现有用结果。

工作流将多个工具调用组合成用户实际识别的任务。技能解释顺序和预期结果,而 ADK-Rust 通过共享运行时实时传输代理的进度。

011-2 次调用

请求密钥

范围检查 → 带 TTL 交付

021 次调用

轮换

生成新密钥 → 验证 → 废弃旧密钥

031 次调用

撤销

立即失效

041 次调用

审计

按凭证和时间的访问日志

工具边界

技能可能使用 8 个已记录工具。

此允许列表由技能声明。它使代理专注于完成此任务所需的操作,而 mcp-credentials-vault 保留身份验证、验证和连接系统的责任。

list_credentials
get_credential_metadata
request_runtime_secret
request_workload_token
rotate_credential
revoke_credential
audit_credential_access
validate_secret_scope

工作规则

代理应做什么。

  • 请求密钥时说明用途/上下文
  • 尊重 TTL — 不缓存过期密钥
  • 按计划轮换,不仅在泄露时
  • 审计所有访问以确保合规

操作边界

代理应避免什么。

  • 绝不以明文记录或展示凭据值
  • 绝不缓存超过 TTL 的密钥
  • 勿请求超出所需权限范围
  • 勿跳过审计记录

安装并连接

将技能添加到其预期能力旁边。

安装仓库,使您的 ADK-Rust 技能加载器能发现它,连接 mcp-credentials-vault,并确认声明的工具可用后,再让代理使用工作流。

安装技能
git clone https://github.com/zavora-ai/skill-credentials-management.git \
  ~/.skills/skills/credentials-management
ADK-Rust 加载形态
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("credentials-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

仓库的兼容性声明:需要连接 mcp-credentials-vault 服务器。

源记录

此技能条目的仓库元数据。

查看公共仓库 ↗
许可证
Apache-2.0
允许的工具
8
参考文献
3
修订
f6e91eee0584
已更新
2026年5月31日