abac-access-control

Installation
SKILL.md

Attribute-Based Access Control (ABAC)

Purpose

Implement fine-grained access control using policies that evaluate attributes of the subject, resource, action, and environment. ABAC enables dynamic, context-aware authorization decisions without requiring per-role or per-user permission assignments.

Agent Protocol

Trigger

Exact user phrases: "ABAC", "attribute-based access control", "fine-grained permissions", "policy-based access", "OPA authorization", "Rego", "XACML", "attribute policies", "context-aware auth", "dynamic permissions", "risk-based access", "environment-aware auth", "conditional access", "policy combining", "attribute sources".

Input Context

  • Authorization requirements that RBAC cannot satisfy (document-level, context-dependent, multi-attribute).
  • Available attribute sources (user profile, resource metadata, device info, geolocation, time).
  • Existing auth infrastructure (JWT claims, user directory, resource database).
  • Policy engine preference (OPA, Casbin, Cerbos, custom).
  • Compliance rules that involve conditional access.

Output Artifact

ABAC architecture: attribute catalog, policy structure, evaluation flow, engine integration plan, test strategy.

Installs
12
GitHub Stars
21
First Seen
May 30, 2026
abac-access-control — j4flmao/agent-skills