什么是 security-threat-review?
从攻击者(红队)和防御者(蓝队)两个角度综合评估应用程序的整体安全性。并行运行两个代理→通过审查聚合器输出统一的报告。当您想要“了解整体安全态势”、“从攻击者的角度识别弱点”或“验证防御措施是否存在漏洞”时,请使用它。为了解决特定的漏洞,使用安全强化;要高速检测已知模式,请使用 security-audit-quick。 来源:yusuketsunoda/ppt-trans。
从攻击者(红队)和防御者(蓝队)两个角度综合评估应用程序的整体安全性。并行运行两个代理→通过审查聚合器输出统一的报告。当您想要“了解整体安全态势”、“从攻击者的角度识别弱点”或“验证防御措施是否存在漏洞”时,请使用它。为了解决特定的漏洞,使用安全强化;要高速检测已知模式,请使用 security-audit-quick。
通过命令行快速安装 security-threat-review AI 技能到你的开发环境
来源:yusuketsunoda/ppt-trans。
攻撃者(Red Team)と防御者(Blue Team)の2視点でアプリ全体を評価し、 攻撃シナリオと防御ギャップの対応表を含む統合レポートを出力する。
他のセキュリティスキルとの違い: /security-audit-quick = grepベースの既知パターン検出(機械的・高速) /security-hardening = 単一脅威の深掘り(脅威モデル→緩和→テスト→ゲート) /review --focus security = PR差分のセキュリティレビュー(差分限定) /security-threat-review = アプリ全体の攻撃/防御2視点評価(包括的・定期的)
| --scope | 評価対象を限定 | all(アプリ全体) | | --layer | Blue Team の評価レイヤーを限定(1-8) | 全レイヤー |
从攻击者(红队)和防御者(蓝队)两个角度综合评估应用程序的整体安全性。并行运行两个代理→通过审查聚合器输出统一的报告。当您想要“了解整体安全态势”、“从攻击者的角度识别弱点”或“验证防御措施是否存在漏洞”时,请使用它。为了解决特定的漏洞,使用安全强化;要高速检测已知模式,请使用 security-audit-quick。 来源:yusuketsunoda/ppt-trans。
为搜索与 AI 引用准备的稳定字段与命令。
npx skills add https://github.com/yusuketsunoda/ppt-trans --skill security-threat-review从攻击者(红队)和防御者(蓝队)两个角度综合评估应用程序的整体安全性。并行运行两个代理→通过审查聚合器输出统一的报告。当您想要“了解整体安全态势”、“从攻击者的角度识别弱点”或“验证防御措施是否存在漏洞”时,请使用它。为了解决特定的漏洞,使用安全强化;要高速检测已知模式,请使用 security-audit-quick。 来源:yusuketsunoda/ppt-trans。
打开你的终端或命令行工具(如 Terminal、iTerm、Windows Terminal 等) 复制并运行以下命令:npx skills add https://github.com/yusuketsunoda/ppt-trans --skill security-threat-review 安装完成后,技能将自动配置到你的 AI 编程环境中,可以在 Claude Code、Cursor 或 OpenClaw 中使用
https://github.com/yusuketsunoda/ppt-trans