安全威胁建模
io.github.openai/skills/security-threat-model
基于仓库事实的威胁建模:枚举信任边界、资产、攻击者能力、滥用路径与缓解措施,并产出一份简洁的 Markdown 威胁模型。仅在用户明确要求对代码库或路径做威胁建模、枚举威胁与滥用路径或开展 AppSec 威胁建模时触发;一般架构梳理、代码审查及非安全设计工作不要触发。
“Security Audit” 共 5 个结果
io.github.openai/skills/security-threat-model
基于仓库事实的威胁建模:枚举信任边界、资产、攻击者能力、滥用路径与缓解措施,并产出一份简洁的 Markdown 威胁模型。仅在用户明确要求对代码库或路径做威胁建模、枚举威胁与滥用路径或开展 AppSec 威胁建模时触发;一般架构梳理、代码审查及非安全设计工作不要触发。
io.github.openai/skills/security-ownership-map
分析 git 仓库以构建安全责任人拓扑(人与文件的映射),计算 bus factor 与敏感代码归属,并导出 CSV/JSON 供图数据库与可视化使用。仅在用户明确需要基于 git 历史的安全归属或 bus factor 分析时触发(例如无人认领的敏感代码、安全维护者、CODEOWNERS 风险核验、敏感热点、责任聚簇)。通用维护者名单或非安全归属问题不要触发。
io.github.openai/skills/security-best-practices
按语言与框架执行安全最佳实践审查并给出改进建议。仅在用户明确请求安全最佳实践指导、安全审查/报告或默认安全的编码帮助时触发,且仅支持 python、javascript/typescript、go。一般代码审查、调试或非安全任务不要触发。
io.github.vercel-labs/agent-skills/writing-guidelines
审查文档是否符合 Writing Guidelines。当被要求“review my docs”“check writing style”“audit prose”“review docs voice and tone”或“check this page against the writing handbook”时使用。
io.github.vercel-labs/agent-skills/web-design-guidelines
按 Web Interface Guidelines 合规性审查 UI 代码。当被要求“审查我的 UI”“检查无障碍”“审计设计”“评审 UX”或“对照最佳实践检查我的站点”时使用。