用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/zhaoxuya520/AI-Fullstack-Delivery-Workflow --skill threat-modeling命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | threat-modeling |
| description | 威胁建模时使用。适用于新功能 / 新系统的安全设计评审。融合 STRIDE + Attack Tree + Microsoft SDL。 |
1. 在设计阶段做(不是上线后)
2. STRIDE 六类威胁全覆盖
3. 关注数据流(不只是组件)
4. 输出可操作的缓解措施
5. 定期更新(架构变更时)
| 威胁 | 含义 | 示例 | 缓解 |
|---|---|---|---|
| Spoofing | 身份伪造 | 伪造 JWT | 签名验证 + 过期 |
| Tampering | 数据篡改 | 修改请求体 | 签名 + 校验 |
| Repudiation | 抵赖 | 否认操作 | 审计日志 |
| Information Disclosure | 信息泄露 | 日志含密码 | 脱敏 + 加密 |
| Denial of Service | 拒绝服务 | 大量请求 | 限流 + CDN |
| Elevation of Privilege | 权限提升 | 普通用户改 admin | RBAC + 校验 |
1. 画数据流图(DFD)
- 外部实体 / 进程 / 数据存储 / 数据流
↓
2. 识别信任边界
- 前端 ↔ 后端
- 后端 ↔ 数据库
- 内部 ↔ 第三方
↓
3. 对每个数据流应用 STRIDE
↓
4. 评估风险(概率 × 影响)
↓
5. 制定缓解措施
↓
6. 输出威胁模型文档
templates/threat-model-template.md — DFD + STRIDE 分析 + 缓解措施□ DFD 完整(所有数据流)
□ 信任边界标注
□ STRIDE 六类全覆盖
□ 风险评估有依据
□ 缓解措施可执行
□ 与开发团队评审过
下游:
code-security-review → 按威胁模型重点审查
web-vulnerability → 按威胁模型重点测试
auth-security-audit → 权限提升威胁
security-report → 威胁模型作为报告输入