security-threat-model by openai/skills
npx skills add https://github.com/openai/skills --skill security-threat-model交付一个可操作的应用安全级别威胁模型,该模型需针对特定仓库或项目路径,而非通用检查清单。将每个架构声明锚定到仓库中的证据,并明确记录假设。优先考虑现实攻击者目标和具体影响,而非通用检查清单。
references/prompt-template.md 中的提示来生成仓库摘要。references/prompt-template.md 中要求的输出契约。尽可能逐字使用它。广告位招租
在这里展示您的产品或服务
触达数万 AI 开发者,精准高效
references/prompt-template.md<repo-or-dir-name>-threat-model.md 的文件(使用仓库根目录的基本名称,或者如果要求对子路径建模,则使用范围内目录的名称)。references/prompt-template.mdreferences/security-controls-and-assets.md仅加载所需的参考文件。保持最终结果简洁、有据可查且易于审查。
每周安装次数
579
仓库
GitHub 星标数
15.3K
首次出现
2026年2月2日
安全审计
安装于
codex492
github-copilot468
opencode466
gemini-cli453
cursor445
kimi-cli429
Deliver an actionable AppSec-grade threat model that is specific to the repository or a project path, not a generic checklist. Anchor every architectural claim to evidence in the repo and keep assumptions explicit. Prioritizing realistic attacker goals and concrete impacts over generic checklists.
references/prompt-template.md to generate a repository summary.references/prompt-template.md. Use it verbatim when possible.references/prompt-template.md<repo-or-dir-name>-threat-model.md (use the basename of the repo root, or the in-scope directory if you were asked to model a subpath).references/prompt-template.mdreferences/security-controls-and-assets.mdOnly load the reference files you need. Keep the final result concise, grounded, and reviewable.
Weekly Installs
579
Repository
GitHub Stars
15.3K
First Seen
Feb 2, 2026
Security Audits
Gen Agent Trust HubPassSocketPassSnykPass
Installed on
codex492
github-copilot468
opencode466
gemini-cli453
cursor445
kimi-cli429
OpenAPI 转 TypeScript 工具 - 自动生成 API 接口与类型守卫
563 周安装
数据库模式设计器 - 内置最佳实践,自动生成生产级SQL/NoSQL数据库架构
564 周安装
Rust Unsafe代码检查器 - 安全使用Unsafe Rust的完整指南与最佳实践
564 周安装
.NET并发编程模式指南:async/await、Channels、Akka.NET选择决策树
565 周安装
韩语语法检查器 - 基于国立国语院标准的拼写、空格、语法、标点错误检测与纠正
565 周安装
技能安全扫描器 - 检测Claude技能安全漏洞,防范提示注入与恶意代码
565 周安装