threat-model
威胁建模技能,为仓库创建和维护安全威胁模型。
触发条件
> 为这个仓库创建威胁模型
> 更新项目的安全威胁模型
> 使用 $threat-model 持久化威胁数据威胁模型内容
- 架构概述和数据流图
- 入口点和信任边界
- 已识别的威胁和攻击向量
- 现有安全控制措施
- 风险评级和优先级
使用方式
威胁模型指导安全扫描的方向和优先级。在扫描过程中可自动更新。
toml
# 手动触发
> 对 src/ 目录运行建模分析
> $threat-model --scope src/components/
# 自动触发(在扫描中)
> 深度扫描这个仓库持久化
威胁模型保存在 .codex-security/ 目录中,可在后续扫描中复用。