·security-threat-model
!

security-threat-model

openai/skills

基於儲存庫的威脅建模,列舉信任邊界、資產、攻擊者能力、濫用路徑和緩解措施,並編寫簡潔的 Markdown 威脅模型。僅當使用者明確要求對程式碼庫或路徑進行威脅建模、枚舉威脅/濫用路徑或執行 AppSec 威脅建模時觸發。請勿觸發一般架構摘要、程式碼審查或非安全設計工作。

116安裝·4熱度·@openai

安裝

$npx skills add https://github.com/openai/skills --skill security-threat-model

SKILL.md

Deliver an actionable AppSec-grade threat model that is specific to the repository or a project path, not a generic checklist. Anchor every architectural claim to evidence in the repo and keep assumptions explicit. Prioritizing realistic attacker goals and concrete impacts over generic checklists.

Only load the reference files you need. Keep the final result concise, grounded, and reviewable.

基於儲存庫的威脅建模,列舉信任邊界、資產、攻擊者能力、濫用路徑和緩解措施,並編寫簡潔的 Markdown 威脅模型。僅當使用者明確要求對程式碼庫或路徑進行威脅建模、枚舉威脅/濫用路徑或執行 AppSec 威脅建模時觸發。請勿觸發一般架構摘要、程式碼審查或非安全設計工作。 來源:openai/skills。

開啟你的終端機或命令列工具(如 Terminal、iTerm、Windows Terminal 等) 複製並執行以下指令:npx skills add https://github.com/openai/skills --skill security-threat-model 安裝完成後,技能將自動設定到你的 AI 程式設計環境中,可以在 Claude Code 或 Cursor 中使用

查看原文

可引用資訊

為搜尋與 AI 引用準備的穩定欄位與指令。

安裝指令
npx skills add https://github.com/openai/skills --skill security-threat-model
分類
!安全工具
認證
收錄時間
2026-02-18
更新時間
2026-02-18

快速解答

什麼是 security-threat-model?

基於儲存庫的威脅建模,列舉信任邊界、資產、攻擊者能力、濫用路徑和緩解措施,並編寫簡潔的 Markdown 威脅模型。僅當使用者明確要求對程式碼庫或路徑進行威脅建模、枚舉威脅/濫用路徑或執行 AppSec 威脅建模時觸發。請勿觸發一般架構摘要、程式碼審查或非安全設計工作。 來源:openai/skills。

如何安裝 security-threat-model?

開啟你的終端機或命令列工具(如 Terminal、iTerm、Windows Terminal 等) 複製並執行以下指令:npx skills add https://github.com/openai/skills --skill security-threat-model 安裝完成後,技能將自動設定到你的 AI 程式設計環境中,可以在 Claude Code 或 Cursor 中使用

這個 Skill 的原始碼在哪?

https://github.com/openai/skills