IDMP ユーザーアクセススキル。ユーザー、ロール(役割)、権限グループ、割り当て可能なロール、付与されたロールを検査する際に、現在のユーザーの情報読み取りと管理者向けの複数ページ形式ユーザーリストを区別して扱うために使用します。
IDMP user-access skill. Use it to inspect users, roles, permission groups, assignable roles, and granted roles while keeping current-user reads separate from admin paginated user lists.
../idmp-shared/SKILL.md をまず最初にお読みください。
user users list は現在のユーザー情報を返しますpermission users assignable および permission roles list-get は構造化された 403 エラー(アクセス不可)を返すことがありますrole roles create は空でない permissionGroupIds リストを必須としますuser users list は現在のユーザー用、user page list は管理者向けのページネーション対応ユーザー一覧です--dry-run --ack-risk を付けたままにしておきますidmp-cli user users list で現在のユーザー情報を確認し、組織全体を対象とした管理機能と分けますidmp-cli user page list --params は、作業が本当に組織全体への管理者権限を必要とする場合にのみ使用しますidmp-cli permission groups list を組み合わせて確認しますpermission policy grant-post --dry-run --ack-risk --params で止めておきますuser users list からの結果のみが有効ですidmp-cli user users list - 現在のユーザーの情報形式確認idmp-cli user page list --params - 管理者向けユーザー一覧表示idmp-cli user users get --params - 特定ユーザーの詳細確認idmp-cli role roles get --params - ロール詳細の深い確認idmp-cli permission groups list - 再利用可能な権限セットの一覧表示idmp-cli permission policy grant-post --dry-run --ack-risk --params - 権限付与の安全なテスト実行idmp-cli role roles create --ack-risk --data - 本当に必要な場合の一時的なカスタムロール作成idmp-cli role roles delete --ack-risk --params - 確認後の一時的なロール削除idmp-cli user users list をまず最初に実行します。これで管理者権限なしに「自分は誰か」という質問に答えられます。
idmp-cli user page list --params を使用して、対象範囲を限定したユーザー一覧確認を行います。ここでの権限エラーは管理者権限の境界を示す有効な情報であり、認証全体の失敗ではありません。
idmp-cli role roles get --params と idmp-cli permission groups list を組み合わせます。答えにはロール詳細と再利用可能な権限グループの両方が含まれるべきです。
実際の権限付与を行う前に、idmp-cli permission policy grant-post --dry-run --ack-risk --params でテスト実行を行います。テスト実行が失敗してもその結果は権限の境界を示す有効な情報となります。
変更が必要な場合、idmp-cli role roles create --ack-risk --data と idmp-cli role roles delete --ack-risk --params を組み合わせます。一つの権限グループを使って一時的なロールを作成し、再読み込みして確認した後、削除します。
Read ../idmp-shared/SKILL.md first.
user users list returns the current-user object.permission users assignable and permission roles list-get can return structured 403.role roles create requires a non-empty permissionGroupIds list.user users list is the current-user surface; user page list is the paginated directory view.--dry-run --ack-risk on grant previews until the operator explicitly wants a real mutation.idmp-cli user users list to separate current-user context from directory-wide admin views.idmp-cli user page list --params only when the task really needs admin directory scope.idmp-cli permission groups list before any grant preview or temporary role create.permission policy grant-post --dry-run --ack-risk --params until the operator explicitly wants a real mutation.user users list, not from a guessed admin directory row.idmp-cli user users list for the current-user shape.idmp-cli user page list --params for the admin directory view.idmp-cli user users get --params to inspect a specific user.idmp-cli role roles get --params to inspect one role deeply.idmp-cli permission groups list to enumerate reusable permission bundles.idmp-cli permission policy grant-post --dry-run --ack-risk --params to preview authorization safely.idmp-cli role roles create --ack-risk --data when a temporary custom role is really needed.idmp-cli role roles delete --ack-risk --params to remove that temporary role after verification.Use idmp-cli user users list first. This should answer “who am I” questions without requiring admin directory access.
Use idmp-cli user page list --params for scoped directory inspection. Treat permission failures here as directory-boundary evidence, not a total auth failure.
Pair idmp-cli role roles get --params with idmp-cli permission groups list. The answer should explain both role detail and reusable permission groups.
Use idmp-cli permission policy grant-post --dry-run --ack-risk --params before any real grant. A dry-run failure is still useful boundary evidence.
If you must mutate, pair idmp-cli role roles create --ack-risk --data with idmp-cli role roles delete --ack-risk --params. Build a temporary custom role with one real permission group, reread it, then delete it.
原文・著作権は Anthropic および各プラグイン作者に帰属します。日本語訳は Claude API による自動翻訳です。