security-threat-model

作成者: openai

リポジトリに基づいた脅威モデリングで、信頼境界、資産、悪用経路を具体的なコード証拠にマッピングします。実際のリポジトリ構造と設定に基づいて、エントリポイント、データフロー、信頼境界を列挙します。一般的なチェックリストではなく、特定の資産(認証情報、PII、整合性が重要な状態、計算リソース)に関連した現実的な攻撃者の目標を導き出します。展開に関する明示的な仮定を用いて、可能性と影響の推論により脅威に優先順位を付けます。

npx skills add https://github.com/openai/skills --skill security-threat-model