“是谁”、“用户”、“查询”?
lookup_user + list_user_groups
此技能教授的内容
MCP 服务器告诉代理可用的操作。技能为这些操作添加判断:如何识别任务,遵循哪个顺序,避免什么,以及如何判断结果已完成。
协调身份与访问管理——用户查询、组成员管理、多因素认证验证、权限管理、访问请求及紧急撤销。适用于查询用户、检查权限、管理组成员、验证 MFA 状态、处理访问请求或撤销访问。
架构
技能保持可读和可移植,因为它包含说明而非服务凭证或业务数据。ADK-Rust 将其提供给代理,代理从审核过的工具边界中选择,连接的 MCP 服务器执行经过身份验证的操作。
代理接收以普通语言表达的目标。
匹配意图,提供决策指南,并缩小工具边界。
规划工作流,并通过运行时流式传输每个关键步骤。
对拥有该能力的系统执行经过身份验证的操作。
技能的完成规则决定返回给用户的证据。
决策指南
这些路由直接来自技能说明。它们帮助模型识别意图并选择专注的工具或工作流,而不是在整个能力范围内即兴发挥。
“是谁”、“用户”、“查询”?
lookup_user + list_user_groups
“访问”、“权限”、“他们能否”?
list_entitlements
“多因素认证”、“双因素认证”、“安全”?
check_mfa
“授予访问”、“请求”?
request_access(需审批)
“撤销”、“移除访问”、“紧急”?
emergency_revoke
“入职”、“离职”、“转岗”?
lifecycle_task
“验证”、“确认身份”?
verify_user
经过验证的工作流
工作流将多个工具调用组合成用户实际识别的任务。技能解释顺序和预期结果,而 ADK-Rust 通过共享运行时实时传输代理的进度。
有治理的访问,附带理由和时限
即时移除访问(会话和令牌)
完整配置,强制 MFA
完全移除访问并转移所有权
跨团队的注册审计
工具边界
此允许列表由技能声明。它使代理专注于完成此任务所需的操作,而 mcp-identity 保留身份验证、验证和连接系统的责任。
工作规则
操作边界
安装并连接
安装仓库,使您的 ADK-Rust 技能加载器能发现它,连接 mcp-identity,并确认声明的工具可用后,再让代理使用工作流。
git clone https://github.com/zavora-ai/skill-identity-access-management.git \
~/.skills/skills/identity-access-managementlet skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("identity-access-management").await?;
let agent = LlmAgentBuilder::new("agent")
.instruction(skill.instructions())
.tools(skill.allowed_tools(toolset)?)
.build()?;仓库的兼容性声明:需要连接 mcp-identity 服务器。
官方文档
仓库对其确切指令、示例、辅助脚本、资源、MCP 要求、许可证和后续更新保持权威。
源记录
此技能条目的仓库元数据。