使用指南
快速了解与使用
安装前先阅读能力边界、适用场景与配置要求。
能力说明
基于代码库进行威胁建模,枚举信任边界、资产、攻击者能力、滥用路径与缓解措施,并输出简明的威胁模型报告。
适合场景
适合需要“安全威胁建模”能力的 Agent 工作流。原始 Skill 名称为 security-threat-model,发布者为 openai/skills。
安装与使用
在项目根目录执行:npx skills add https://github.com/openai/skills --skill security-threat-model。安装后请先阅读仓库内的完整 Skill 指令,再根据当前任务、权限范围和项目规范使用。
使用提醒
执行前检查命令、脚本、外部连接与凭据权限;生成或修改代码后,仍需运行项目自己的测试、类型检查和人工复核。
