LogoClawIndex
案例技能关于
LogoClawIndex

openai-security-threat-model - 基于代码库的应用安全威胁建模

针对特定代码库或路径进行威胁建模,梳理信任边界、资产、攻击者能力与滥用路径,并生成 Markdown 格式报告。

标签

更新于: 2026-09-15
威胁建模应用安全安全分析代码库安全

能力

提取代码库系统模型推导信任边界与风险资产校准攻击者能力与相关资产列举安全威胁与滥用路径

典型输入

代码库根路径或指定目录路径部署模式与身份验证预期提示词模板参考文件

典型输出

Markdown 格式的威胁模型报告文件面向用户的上下文澄清提问

该技能可以做什么

  • 提取代码库系统模型
  • 推导信任边界与风险资产
  • 校准攻击者能力与相关资产
  • 列举安全威胁与滥用路径
  • 评估风险可能性与影响优先级
  • 与用户确认上下文与关键假设
  • 推荐具体的安全缓解措施
  • 生成 Markdown 威胁模型文件

输入

  • 代码库根路径或指定目录路径
  • 部署模式与身份验证预期
  • 提示词模板参考文件
  • 用户对关键假设的确认反馈

输出

  • Markdown 格式的威胁模型报告文件
  • 面向用户的上下文澄清提问

要求

  • 源代码库访问权限
  • 提示词模板参考文件访问权限

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。