security-threat-review
Installation
SKILL.md
/security-threat-review - Red Team / Blue Team 包括セキュリティ評価
Goal
攻撃者(Red Team)と防御者(Blue Team)の2視点でアプリ全体を評価し、 攻撃シナリオと防御ギャップの対応表を含む統合レポートを出力する。
他のセキュリティスキルとの違い:
/security-audit-quick= grepベースの既知パターン検出(機械的・高速)/security-hardening= 単一脅威の深掘り(脅威モデル→緩和→テスト→ゲート)/review --focus security= PR差分のセキュリティレビュー(差分限定)/security-threat-review= アプリ全体の攻撃/防御2視点評価(包括的・定期的)