ivan-sincek/threat-modeling-agent-skills
GitHub: ivan-sincek/threat-modeling-agent-skills
面向 AI 编程助手的威胁建模技能集合,将 STRIDE 等专业安全框架封装为可复用的 Agent 能能,实现自动化威胁分析与报告生成。
Stars: 2 | Forks: 0
# 威胁建模 Agent 技能
易于使用、高质量的威胁建模 Agent 技能。
强烈建议阅读 [为 Claude 构建技能的完整指南](https://resources.anthropic.com/hubfs/The-Complete-Guide-to-Building-Skill-for-Claude.pdf)。
未来计划:
* 添加 PASTA 和 DREAD 威胁建模框架。
* 添加对 JSON 格式输出的支持。
## 目录
* [威胁建模框架](#threat-modeling-frameworks)
* [STRIDE](#stride)
* [PASTA](#pasta)
* [DREAD](#dread)
* [如何上传](#how-to-upload)
* [如何使用](#how-to-use)
## 威胁建模框架
### STRIDE
**技能:** [stride-threat-modeling-framework/SKILL.md](https://github.com/ivan-sincek/threat-modeling-agent-skills/blob/main/markdown/stride-threat-modeling-framework/SKILL.md)
**描述:**
* STRIDE 是一个以软件为中心/以系统为中心的威胁建模框架,用于识别威胁。
* 应用结构化的单步 kill chain 推理,不考虑业务背景、目标或影响。
* 范围限定于应用程序。
**示例:** [stride-threat-modeling-framework/examples/stride_threat_model.md](https://github.com/ivan-sincek/threat-modeling-agent-skills/blob/main/markdown/stride-threat-modeling-framework/examples/stride_threat_model.md)
### PASTA
开发中...
**技能:** [pasta-threat-modeling-framework/SKILL.md](https://github.com/ivan-sincek/threat-modeling-agent-skills/blob/main/markdown/pasta-threat-modeling-framework/SKILL.md)
**描述:**
* PASTA 是一个以风险为中心的威胁建模框架,用于识别风险。
* 应用结构化的多步 kill chain 推理,同时考虑业务背景、目标和影响。
* 范围限定于应用程序及其环境。
**示例:** 无
### DREAD
**技能:** 无
**描述:**
* DREAD 是一个风险评分和优先级排序框架。
* 不用于识别威胁或风险。
**示例:** 无
## 如何上传
待办。
## 如何使用
初始 prompt:
```
Perform STRIDE threat modeling and save the output to "stride_threat_model.md".
```
输出格式化 prompt:
```
Convert "stride_threat_model.md" to "stride_threat_model.html".
Include the Mermaid CDN: https://cdn.jsdelivr.net/npm/mermaid@11.15.0/dist/mermaid.min.js
Add a table of contents.
Make all non–key-value tables sortable.
```
标签:AI智能体, DREAD, LLM技能, PASTA, STRIDE, 反取证, 多模态安全, 威胁建模, 安全评估, 防御加固