Skip to main content

skill-threat-model

Revisar fronteiras de confiança, ameaças STRIDE e segurança dos fluxos aprovados.

소스 정보

저장소
criptogus/Samba-Builder
최근 소스 활동
2026년 9월 5일 20:11
감지된 SKILL.md 언어
포르투갈어
스타
1
포크
1

설치 방법

기본적으로 소스를 먼저 확인하는 Prompt가 선택됩니다. 직접 명령으로 전환하거나 로컬 사본을 다운로드할 수도 있습니다.

소스 파일 검토

설치 여부를 결정하기 전에 SKILL.md와 SkillsMP에 표시된 보조 파일을 읽어 보세요.

SKILL.md 표시 중

SKILL.md
소스 지침 · 읽기 전용 미리보기
name
skill-threat-model
version
1.0.0
description
Revisar fronteiras de confiança, ameaças STRIDE e segurança dos fluxos aprovados.
# Threat model e revisão AppSec Modo Secure analisa em leitura; correções exigem Fix com plano e marca aprovados. Mapeie ativos, entradas, atores, organizações, dados pessoais, pagamentos e dependências. Liste fronteiras browser/API/banco/terceiro. Para cada fluxo Must, cubra spoofing, tampering, repudiation, information disclosure, denial of service e elevation of privilege. Inspecione: IDOR, bypass de papel, authz server-side, RLS real e testes negativos, injeção, XSS, SSRF, uploads, CORS, logs com PII, retenção e exclusão de dados. Ausência de evidência não significa seguro. Distinga análise local de validação de produção. Saída por achado: severidade, caminho/linha, evidência mínima sem dados sensíveis, condição de exploração, impacto, correção e teste de regressão. Críticos e altos bloqueiam release local; esta versão não suporta waiver autenticado. Em domínios financeiros, saúde ou dados sensíveis, exija revisão humana especializada no processo de entrega.
GitHub에서 보기