tm-init - 威胁建模项目初始化
通过分析架构文档初始化威胁模型,创建包含资产、数据流、信任边界和攻击面的结构。
标签
更新于: 2026-05-11该技能可以做什么
- 扫描文档目录
- 识别系统资产
- 映射组件间数据流
- 定义信任边界
- 编目攻击面入口
- 生成可视化图表
- 创建威胁模型目录结构
- 编写发现报告
输入
- 架构文档路径
- 组件范围模式
- 威胁建模框架
输出
- 资产JSON文件
- 数据流JSON文件
- 信任边界JSON文件
- 攻击面JSON文件
- 架构Mermaid图表
- 数据流Mermaid图表
- 信任边界Mermaid图表
- 发现报告
- 配置文件
要求
- 文件系统访问权限
- 读写权限
- 目录创建权限
- Bash命令执行权限
