什麼是 security-threat-review?
從攻擊者(紅隊)和防禦者(藍隊)兩個角度綜合評估應用程式的整體安全性。並行運行兩個代理→透過審查聚合器輸出綜合報告。當您想要「了解應用程式的整體安全狀態」、「從攻擊者的角度識別弱點」或「檢查防禦系統中的漏洞」時,請使用它。為了解決特定的漏洞,使用安全性強化;若要快速偵測已知模式,請使用 security-audit-quick。 來源:yusuketsunoda/ppt-trans。
從攻擊者(紅隊)和防禦者(藍隊)兩個角度綜合評估應用程式的整體安全性。並行運行兩個代理→透過審查聚合器輸出綜合報告。當您想要「了解應用程式的整體安全狀態」、「從攻擊者的角度識別弱點」或「檢查防禦系統中的漏洞」時,請使用它。為了解決特定的漏洞,使用安全性強化;若要快速偵測已知模式,請使用 security-audit-quick。
透過命令列快速安裝 security-threat-review AI 技能到你的開發環境
來源:yusuketsunoda/ppt-trans。
攻撃者(Red Team)と防御者(Blue Team)の2視点でアプリ全体を評価し、 攻撃シナリオと防御ギャップの対応表を含む統合レポートを出力する。
他のセキュリティスキルとの違い: /security-audit-quick = grepベースの既知パターン検出(機械的・高速) /security-hardening = 単一脅威の深掘り(脅威モデル→緩和→テスト→ゲート) /review --focus security = PR差分のセキュリティレビュー(差分限定) /security-threat-review = アプリ全体の攻撃/防御2視点評価(包括的・定期的)
| --scope | 評価対象を限定 | all(アプリ全体) | | --layer | Blue Team の評価レイヤーを限定(1-8) | 全レイヤー |
從攻擊者(紅隊)和防禦者(藍隊)兩個角度綜合評估應用程式的整體安全性。並行運行兩個代理→透過審查聚合器輸出綜合報告。當您想要「了解應用程式的整體安全狀態」、「從攻擊者的角度識別弱點」或「檢查防禦系統中的漏洞」時,請使用它。為了解決特定的漏洞,使用安全性強化;若要快速偵測已知模式,請使用 security-audit-quick。 來源:yusuketsunoda/ppt-trans。
為搜尋與 AI 引用準備的穩定欄位與指令。
npx skills add https://github.com/yusuketsunoda/ppt-trans --skill security-threat-review從攻擊者(紅隊)和防禦者(藍隊)兩個角度綜合評估應用程式的整體安全性。並行運行兩個代理→透過審查聚合器輸出綜合報告。當您想要「了解應用程式的整體安全狀態」、「從攻擊者的角度識別弱點」或「檢查防禦系統中的漏洞」時,請使用它。為了解決特定的漏洞,使用安全性強化;若要快速偵測已知模式,請使用 security-audit-quick。 來源:yusuketsunoda/ppt-trans。
開啟你的終端機或命令列工具(如 Terminal、iTerm、Windows Terminal 等) 複製並執行以下指令:npx skills add https://github.com/yusuketsunoda/ppt-trans --skill security-threat-review 安裝完成後,技能將自動設定到你的 AI 程式設計環境中,可以在 Claude Code、Cursor 或 OpenClaw 中使用
https://github.com/yusuketsunoda/ppt-trans