security-threat-model

tarafından openai

Depo tabanlı tehdit modellemesi; güven sınırlarını, varlıkları ve kötüye kullanım yollarını somut kod kanıtlarına eşler. Giriş noktalarını, veri akışlarını ve güven sınırlarını gerçek depo yapısına ve yapılandırmasına dayandırarak sıralar. Genel kontrol listeleri yerine, belirli varlıklara (kimlik bilgileri, PII, bütünlük açısından kritik durum, hesaplama kaynakları) bağlı gerçekçi saldırgan hedefleri türetir. Olasılık ve etki muhakemesi kullanarak tehditleri önceliklendirir; dağıtım, ... hakkında açık varsayımlarla çal

npx skills add https://github.com/openai/skills --skill security-threat-model