技能注册表
开发工作流公共技能

Device Fleet Management

面向 AI 代理的终端管理 — 设备健康、安全态势、合规检查、诊断和修复,通过 mcp-device-management(Intune/Jamf/Fleet/Kandji)。

此技能教授的内容

针对特定工作类型的可复用操作手册。

MCP 服务器告诉代理可用的操作。技能为这些操作添加判断:如何识别任务,遵循哪个顺序,避免什么,以及如何判断结果已完成。

管理设备车队——获取设备信息、检查安全状态、列出应用程序、收集诊断、运行健康检查和创建修复任务。适用于检查设备健康、审计安全状态、列出已安装应用、收集诊断或修复合规问题。

架构

Device Fleet Management 如何指导 ADK-Rust 代理。

技能保持可读和可移植,因为它包含说明而非服务凭证或业务数据。ADK-Rust 将其提供给代理,代理从审核过的工具边界中选择,连接的 MCP 服务器执行经过身份验证的操作。

01

用户请求

代理接收以普通语言表达的目标。

02

Device Fleet Management 技能

匹配意图,提供决策指南,并缩小工具边界。

03

ADK-Rust 代理

规划工作流,并通过运行时流式传输每个关键步骤。

04

mcp-device-management

对拥有该能力的系统执行经过身份验证的操作。

05

已验证结果

技能的完成规则决定返回给用户的证据。

可移植的说明: SKILL.md · 能力边界: mcp-device-management · 允许的工具: 10

决策指南

代理如何将请求转化为正确操作。

这些路由直接来自技能说明。它们帮助模型识别意图并选择专注的工具或工作流,而不是在整个能力范围内即兴发挥。

01

“设备”、“笔记本”、“终端”?

get_device / list_user_devices

02

“安全”、“态势”、“合规”?

get_security_posture

03

“应用”、“已安装”、“软件”?

list_applications

04

“健康”、“检查”、“状态”?

run_health_check / get_system_stats

05

“诊断”、“排障”?

collect_diagnostics / list_processes / get_network_info

06

“修复”、“补救”?

create_remediation

经过验证的工作流

可重复的序列以实现有用结果。

工作流将多个工具调用组合成用户实际识别的任务。技能解释顺序和预期结果,而 ADK-Rust 通过共享运行时实时传输代理的进度。

011-2 次调用

安全状态

针对策略的合规检查

022 次调用

健康检查

系统统计与诊断

031 次调用

修复

为违规创建修复任务

042-3 次调用

车队报告

所有设备的合规百分比

工具边界

技能可能使用 10 个已记录工具。

此允许列表由技能声明。它使代理专注于完成此任务所需的操作,而 mcp-device-management 保留身份验证、验证和连接系统的责任。

get_device
list_user_devices
get_security_posture
list_applications
collect_diagnostics
run_health_check
create_remediation
get_system_stats
list_processes
get_network_info

工作规则

代理应做什么。

  • 在授予访问权限前检查安全状态
  • 标记不合规设备(缺少加密、操作系统过时)
  • 在升级硬件问题前收集诊断信息
  • 推送配置前验证设备所有权

操作边界

代理应避免什么。

  • 未经明确人工批准,绝不擦除设备
  • 未经同意,不向个人(BYOD)设备推送配置
  • 不泄露设备数据,遵循知情必要原则

安装并连接

将技能添加到其预期能力旁边。

安装仓库,使您的 ADK-Rust 技能加载器能发现它,连接 mcp-device-management,并确认声明的工具可用后,再让代理使用工作流。

安装技能
git clone https://github.com/zavora-ai/skill-device-fleet-management.git \
  ~/.skills/skills/device-fleet-management
ADK-Rust 加载形态
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("device-fleet-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

仓库的兼容性声明:需要连接 mcp-device-management 服务器。

源记录

此技能条目的仓库元数据。

查看公共仓库 ↗
许可证
Apache-2.0
允许的工具
10
参考文献
3
修订
fd4a7ac04886
已更新
2026年5月31日