What is security-threat-review?
アプリ全体のセキュリティを攻撃者(レッドチーム)と防御者(ブルーチーム)の 2視点で包括評価する。2エージェント並列実行 → review-aggregator で統合レポートを出力する。 「アプリ全体のセキュリティ状態を知りたい」「攻撃者の視点で弱点を洗い出したい」 「防御体制に抜けがないか確認したい」ときに使うこと。 特定の脆弱性の対処にはsecurity-hardeningを、 既知パターンの高速検出にはsecurity-audit-quickを使うこと。 Source: yusuketsunoda/ppt-trans.