security-threat-model

par openai

Modélisation des menaces ancrée dans le dépôt, qui cartographie les limites de confiance, les actifs et les chemins d’abus vers des preuves de code concrètes. Énumère les points d’entrée, les flux de données et les limites de confiance ancrés dans la structure et la configuration réelles du dépôt. Dérive des objectifs réalistes d’attaquant liés à des actifs spécifiques (identifiants, données personnelles, état critique d’intégrité, ressources de calcul) plutôt que des listes de contrôle génériques. Priorise les menaces en utilisant un raisonnement sur la probabilité et l’impact, avec des hypothèses explicites sur le déploiement,...

npx skills add https://github.com/openai/skills --skill security-threat-model