重要前提
安装AI Skills的关键前提是:必须科学上网,且开启TUN模式,这一点至关重要,直接决定安装能否顺利完成,在此郑重提醒三遍:科学上网,科学上网,科学上网。查看完整安装教程 →
security-threat-model by davila7/claude-code-templates
npx skills add https://github.com/davila7/claude-code-templates --skill security-threat-model交付一个可操作的、应用安全级别的威胁模型,该模型需针对特定仓库或项目路径,而非通用检查清单。将每个架构声明锚定到仓库中的证据,并明确记录所有假设。优先考虑现实攻击者目标和具体影响,而非通用检查清单。
references/prompt-template.md 中的提示来生成仓库摘要。references/prompt-template.md 中要求的输出契约。尽可能逐字使用它。广告位招租
在这里展示您的产品或服务
触达数万 AI 开发者,精准高效
references/prompt-template.md<repo-or-dir-name>-threat-model.md 的文件(使用仓库根目录的基本名称,或者如果要求对子路径建模,则使用范围内目录的名称)。references/prompt-template.mdreferences/security-controls-and-assets.md仅加载所需的参考文件。保持最终结果简洁、有据可查且易于审查。
每周安装
56
仓库
GitHub 星标
22.6K
首次出现
2026年2月8日
安全审计
安装于
opencode54
gemini-cli54
amp54
github-copilot54
codex54
kimi-cli54
Deliver an actionable AppSec-grade threat model that is specific to the repository or a project path, not a generic checklist. Anchor every architectural claim to evidence in the repo and keep assumptions explicit. Prioritizing realistic attacker goals and concrete impacts over generic checklists.
references/prompt-template.md to generate a repository summary.references/prompt-template.md. Use it verbatim when possible.references/prompt-template.md<repo-or-dir-name>-threat-model.md (use the basename of the repo root, or the in-scope directory if you were asked to model a subpath).references/prompt-template.mdreferences/security-controls-and-assets.mdOnly load the reference files you need. Keep the final result concise, grounded, and reviewable.
Weekly Installs
56
Repository
GitHub Stars
22.6K
First Seen
Feb 8, 2026
Security Audits
Gen Agent Trust HubPassSocketPassSnykPass
Installed on
opencode54
gemini-cli54
amp54
github-copilot54
codex54
kimi-cli54
Lark Mail CLI 使用指南:邮件管理、安全规则与自动化工作流
40,400 周安装