security-threat-model

作者: openai

以儲存庫為基礎的威脅建模,將信任邊界、資產與濫用路徑對應至具體的程式碼證據。列舉基於實際儲存庫結構與配置的入口點、資料流與信任邊界。推導出與特定資產(憑證、個人識別資訊、完整性關鍵狀態、運算資源)相關的真實攻擊者目標,而非使用通用檢查清單。透過可能性與影響推理來優先排序威脅,並明確說明關於部署的假設...

npx skills add https://github.com/openai/skills --skill security-threat-model