Модель угроз безопасности
Repository-grounded threat modeling that enumerates trust boundaries, assets, attacker capabilities, abuse paths, and mitigations, and writes a concise Markdown threat model. Trigger only when the user explicitly asks to threat model a codebase or path, enumerate threats/abuse paths, or perform AppSec threat modeling. Do not trigger for general architecture summaries, code review, or non-security
Что делает навык
Моделирование угроз на основе репозитория, перечисляющее границы доверия, активы, возможности атакующего, пути злоупотребления и меры смягчения, с записью краткой threat model в Markdown. Срабатывать только когда пользователь явно просит смоделировать угрозы для кодовой базы или пути, перечислить угрозы/пути злоупотребления или провести AppSec threat modeling. Не срабатывать для общих обзоров архитектуры, ревью кода или не связанных с безопасностью задач.
Как подключить
SKILL.md к навыкам ассистентаНавык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.