threat-modeling

Installation
SKILL.md

威胁建模(Threat Modeling)

适用场景

  • 新功能安全设计评审
  • 新系统架构安全评估
  • 重大变更前安全分析
  • 合规要求的威胁分析

核心原则

1. 在设计阶段做(不是上线后)
2. STRIDE 六类威胁全覆盖
3. 关注数据流(不只是组件)
4. 输出可操作的缓解措施
5. 定期更新(架构变更时)
Installs
2
GitHub Stars
36
First Seen
Jul 17, 2026
threat-modeling — zhaoxuya520/ai-fullstack-delivery-workflow