ivan-sincek/threat-modeling-agent-skills

GitHub: ivan-sincek/threat-modeling-agent-skills

面向 AI 编程助手的威胁建模技能集合,将 STRIDE 等专业安全框架封装为可复用的 Agent 能能,实现自动化威胁分析与报告生成。

Stars: 2 | Forks: 0

# 威胁建模 Agent 技能 易于使用、高质量的威胁建模 Agent 技能。 强烈建议阅读 [为 Claude 构建技能的完整指南](https://resources.anthropic.com/hubfs/The-Complete-Guide-to-Building-Skill-for-Claude.pdf)。 未来计划: * 添加 PASTA 和 DREAD 威胁建模框架。 * 添加对 JSON 格式输出的支持。 ## 目录 * [威胁建模框架](#threat-modeling-frameworks) * [STRIDE](#stride) * [PASTA](#pasta) * [DREAD](#dread) * [如何上传](#how-to-upload) * [如何使用](#how-to-use) ## 威胁建模框架 ### STRIDE **技能:** [stride-threat-modeling-framework/SKILL.md](https://github.com/ivan-sincek/threat-modeling-agent-skills/blob/main/markdown/stride-threat-modeling-framework/SKILL.md) **描述:** * STRIDE 是一个以软件为中心/以系统为中心的威胁建模框架,用于识别威胁。 * 应用结构化的单步 kill chain 推理,不考虑业务背景、目标或影响。 * 范围限定于应用程序。 **示例:** [stride-threat-modeling-framework/examples/stride_threat_model.md](https://github.com/ivan-sincek/threat-modeling-agent-skills/blob/main/markdown/stride-threat-modeling-framework/examples/stride_threat_model.md) ### PASTA 开发中... **技能:** [pasta-threat-modeling-framework/SKILL.md](https://github.com/ivan-sincek/threat-modeling-agent-skills/blob/main/markdown/pasta-threat-modeling-framework/SKILL.md) **描述:** * PASTA 是一个以风险为中心的威胁建模框架,用于识别风险。 * 应用结构化的多步 kill chain 推理,同时考虑业务背景、目标和影响。 * 范围限定于应用程序及其环境。 **示例:** 无 ### DREAD **技能:** 无 **描述:** * DREAD 是一个风险评分和优先级排序框架。 * 不用于识别威胁或风险。 **示例:** 无 ## 如何上传 待办。 ## 如何使用 初始 prompt: ``` Perform STRIDE threat modeling and save the output to "stride_threat_model.md". ``` 输出格式化 prompt: ``` Convert "stride_threat_model.md" to "stride_threat_model.html". Include the Mermaid CDN: https://cdn.jsdelivr.net/npm/mermaid@11.15.0/dist/mermaid.min.js Add a table of contents. Make all non–key-value tables sortable. ```
标签:AI智能体, DREAD, LLM技能, PASTA, STRIDE, 反取证, 多模态安全, 威胁建模, 安全评估, 防御加固