Skip to content

threat-model

威胁建模技能,为仓库创建和维护安全威胁模型。

触发条件

> 为这个仓库创建威胁模型
> 更新项目的安全威胁模型
> 使用 $threat-model 持久化威胁数据

威胁模型内容

  • 架构概述和数据流图
  • 入口点和信任边界
  • 已识别的威胁和攻击向量
  • 现有安全控制措施
  • 风险评级和优先级

使用方式

威胁模型指导安全扫描的方向和优先级。在扫描过程中可自动更新。

toml
# 手动触发
> 对 src/ 目录运行建模分析
> $threat-model --scope src/components/

# 自动触发(在扫描中)
> 深度扫描这个仓库

持久化

威胁模型保存在 .codex-security/ 目录中,可在后续扫描中复用。

基于 Codex CLI v0.142.5