安全威胁建模
SkillGitHub
io.github.openai/skills/security-threat-model
基于仓库事实的威胁建模:枚举信任边界、资产、攻击者能力、滥用路径与缓解措施,并产出一份简洁的 Markdown 威胁模型。仅在用户明确要求对代码库或路径做威胁建模、枚举威胁与滥用路径或开展 AppSec 威胁建模时触发;一般架构梳理、代码审查及非安全设计工作不要触发。
source
“Security Scanning” 共 3 个结果
io.github.openai/skills/security-threat-model
基于仓库事实的威胁建模:枚举信任边界、资产、攻击者能力、滥用路径与缓解措施,并产出一份简洁的 Markdown 威胁模型。仅在用户明确要求对代码库或路径做威胁建模、枚举威胁与滥用路径或开展 AppSec 威胁建模时触发;一般架构梳理、代码审查及非安全设计工作不要触发。
io.github.openai/skills/security-ownership-map
分析 git 仓库以构建安全责任人拓扑(人与文件的映射),计算 bus factor 与敏感代码归属,并导出 CSV/JSON 供图数据库与可视化使用。仅在用户明确需要基于 git 历史的安全归属或 bus factor 分析时触发(例如无人认领的敏感代码、安全维护者、CODEOWNERS 风险核验、敏感热点、责任聚簇)。通用维护者名单或非安全归属问题不要触发。
io.github.openai/skills/security-best-practices
按语言与框架执行安全最佳实践审查并给出改进建议。仅在用户明确请求安全最佳实践指导、安全审查/报告或默认安全的编码帮助时触发,且仅支持 python、javascript/typescript、go。一般代码审查、调试或非安全任务不要触发。