openai-security-threat-model - 基于代码库的应用安全威胁建模
针对特定代码库或路径进行威胁建模,梳理信任边界、资产、攻击者能力与滥用路径,并生成 Markdown 格式报告。
标签
更新于: 2026-09-15该技能可以做什么
- 提取代码库系统模型
- 推导信任边界与风险资产
- 校准攻击者能力与相关资产
- 列举安全威胁与滥用路径
- 评估风险可能性与影响优先级
- 与用户确认上下文与关键假设
- 推荐具体的安全缓解措施
- 生成 Markdown 威胁模型文件
输入
- 代码库根路径或指定目录路径
- 部署模式与身份验证预期
- 提示词模板参考文件
- 用户对关键假设的确认反馈
输出
- Markdown 格式的威胁模型报告文件
- 面向用户的上下文澄清提问
要求
- 源代码库访问权限
- 提示词模板参考文件访问权限
