AIKraft/Skills/Модель угроз безопасности

Модель угроз безопасности

Repository-grounded threat modeling that enumerates trust boundaries, assets, attacker capabilities, abuse paths, and mitigations, and writes a concise Markdown threat model. Trigger only when the user explicitly asks to threat model a codebase or path, enumerate threats/abuse paths, or perform AppSec threat modeling. Do not trigger for general architecture summaries, code review, or non-security

openai official Документы

Что делает навык

Моделирование угроз на основе репозитория, перечисляющее границы доверия, активы, возможности атакующего, пути злоупотребления и меры смягчения, с записью краткой threat model в Markdown. Срабатывать только когда пользователь явно просит смоделировать угрозы для кодовой базы или пути, перечислить угрозы/пути злоупотребления или провести AppSec threat modeling. Не срабатывать для общих обзоров архитектуры, ревью кода или не связанных с безопасностью задач.

Как подключить

1Скачать навык
# возьмите папку навыка «security-threat-model» из репозитория: # https://github.com/openai/skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r security-threat-model/ ~/.claude/skills/security-threat-model/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.