Home /Claude Skills /skill-threat-modeling
强烈推荐

Skill Threat Modeling

从此代码安全不再是盲人摸象
开发者的安全警报器
核心原理:
这是一款专为开发者设计的代码安全威胁建模工具。它能像X光机一样扫描你的代码,8个步骤层层深入,揪出那些隐藏的安全漏洞和潜在攻击路径。不用再纠结该查哪些CVE编号,它能自动帮你把STRIDE威胁模型映射到具体风险。
关键功能 (KEY FEATURES)
01全链路映射
STRIDE→CWE→CAPEC→ATT&CK→CVE一条龙分析
02双重知识库
核心数据库+32万CVE扩展库双重保障
0311项安全原则
自动评估代码是否符合行业顶级安全标准
04攻击链验证
用CAPEC+ATT&CK模拟真实攻击路径
github.com/fr33d3m0n/skill-threat-modeling
testing-security·fr33d3m0n·2026-01-15·124·🔱 16
精选导航站 agent-skills.cc
安装方式
下载
HTTPS
git clone https://github.com/fr33d3m0n/skill-threat-modeling.git
SSH
git clone [email protected]:fr33d3m0n/skill-threat-modeling.git
GitHub CLI
gh repo clone fr33d3m0n/skill-threat-modeling
常见问答
Q: Skill Threat Modeling Agent Skills 的安装步骤是什么?
1.项目理解: 建立系统上下文
2.数据流图: 绘制关键数据流向
3.信任边界: 标识系统信任分区
4.安全设计: 评估11项安全原则
Q: Skill Threat Modeling Agent Skills 的亮点是什么?
  • 8阶段深度扫描
  • 32万CVE库支持
  • 攻击路径可视化
  • AI组件专项检查
Q: Skill Threat Modeling Agent Skills 的使用场景是什么?
  • 新项目安全设计
  • 遗留代码审计
  • CI/CD安全检查
  • 上线前安全评估
Q: Skill Threat Modeling Agent Skills 的局限性是什么?
  • 需要Python 3.8+环境
  • 部分新漏洞可能有延迟
相关 Claude Code Skills
openclaw

openclaw/openclaw

openclaw

OpenClaw 是一个强大的多模态 AI 助手框架,支持文本、语音、图像等多种交互方式。提供 Canvas 可视化协作界面、MCP 服务器集成、多平台部署能力,让用户能够构建个性化的 AI 助手应用。

157.6k24.4k
awesome-chatgpt-prompts

f/awesome-chatgpt-prompts

f

这是一个超全的AI提示词库,汇集了各种场景下的ChatGPT、Claude等AI助手的优质提示词模板。无论你是新手还是专家,都能在这里找到灵感,让你的AI对话效率翻倍。

14万人验证过的提示词库,哈佛教授都在用,让你3秒变成AI对话专家

142.4k18.9k
system-prompts-and-models-of-ai-tools

x1xhlol/system-prompts-and-models-of-ai-tools

x1xhlol

这是一个AI开发者必备的宝库,收录了30+主流AI工具的系统提示词和内部模型文档。相当于给你一本AI工具的'后厨食谱',让你看透各大平台的运作机制。

30万行真实系统提示词,让你站在AI工具设计者的肩膀上开发

108.4k28.4k
claude-code

anthropics/claude-code

anthropics

Claude Code 是 Anthropic 官方的终端 CLI 工具,就像一个懂你代码的智能助手。它能帮你理解复杂代码、执行日常任务、处理 Git 工作流,一切只需用自然语言告诉它。

大幅提升开发效率,复杂的Git操作一句话搞定

56.7k4.1k
skills

anthropics/skills

anthropics

Claude技能库就像给AI装了个万能工具箱,无论是设计创意、文档处理还是技术开发,都能找到现成的解决方案。让你告别重复劳动,AI瞬间变身你的专属效率助手。

官方技能库质量有保障,开箱即用解决90%专业需求

56.7k5.5k
superpowers

obra/superpowers

obra

Superpowers 是你代码开发的超级助手。它能像资深工程师一样思考,把你的模糊想法变成清晰计划,分解任务并监督执行。不再是机械写代码,而是帮你设计、规划和把关整个开发流程。

不仅写代码,更懂如何组织开发流程,就像免费雇了个技术主管

45.5k3.4k