證據導向威脅模型
以實際 repository 證據建立資產、信任邊界、攻擊路徑與緩解措施。
逐篇公開審查紀錄
桌面審查結論
security-threat-model 已通過四項桌面門檻。實用性評為 medium:Instead of working through a generic STRIDE checklist manually, this skill anchors every threat to actual code paths and components in the repo, so the output reflects your system rather than a template.
通過完整來源審查、三類合成任務測試與八項通用性品質門檻,依本次委託重審列入固定 30 席。
- 它完成什麼工作
- 以實際 repository 證據建立資產、信任邊界、攻擊路徑與緩解措施。
- 實質幫助
- 中 — Instead of working through a generic STRIDE checklist manually, this skill anchors every threat to actual code paths and components in the repo, so the output reflects your system rather than a template.
- 應該啟用
- Threat modeling a web API before a security review
- Mapping trust boundaries in a multi-service backend
- Identifying abuse paths for file upload or parser endpoints
- Generating a threat model doc for a pentest scope
- 不該啟用
- 需求不屬於「security-threat-model」的工作範圍,或只是名稱相近但交付物不同。
- 無法提供必要輸入、適用技術棧或可隔離的測試環境。
- 輸入
- 明確授權的測試範圍、目標內容、威脅模型與合規標準
- 輸出
- 可重現的發現、風險分級與安全修正建議
來源、授權與依賴
來源:原始來源:https://github.com/openai/skills/tree/main/skills/.curated/security-threat-model;於 2026-08-08T15:56:59.172Z 取得 82 行,SHA-256 1283c0dd62a8104d9edda4583569b5d8510b4ddaa45120687c999250fd96bad2。
授權:上游授權檔檢出 Apache-2.0;本館 catalog 欄位依 README 正式授權章節維持 MIT。
依賴:原文未明示需另行安裝的套件;仍須依實際執行環境確認工具可用性。
快照:開啟審查來源 · 82 行 · SHA-256 1283c0dd62a8… · 2026-08-08T15:56:59.172Z
安全測試邊界
使用合成、非敏感的明確授權的測試範圍、目標內容、威脅模型與合規標準,只評估可重現的發現、風險分級與安全修正建議;不連線到正式環境,不提交或發布結果。
- 不得使用真實憑證、敏感資料或正式環境
- 不得發布、交易、寄送訊息或執行不可逆變更
這是可安全執行的測試方案;只有固定 30 席推薦 Skill 另有三類實測通過證據。
價值證據
- 82 行內容、12 個主要小節
- 0 個程式碼區塊、1 個編號步驟、0 個檢查項
- 2 個明示附檔
限制
桌面審查未發現額外限制;仍不等同推薦或正式環境保證。
必要附檔:2/2 可取得
references/prompt-template.md— 可取得references/security-controls-and-assets.md— 可取得
公開策展紀錄
為什麼推薦
- 明確工作
- 以實際 repository 證據建立資產、信任邊界、攻擊路徑與緩解措施。
- 應該啟用
- 使用者明確要求針對程式庫或路徑做 AppSec 威脅建模。
- 不該啟用
- 只要一般架構摘要、程式碼審查或與安全無關的設計。
- 輸入
- repository 或範圍內路徑
- 部署與暴露方式
- 資料敏感度與身分驗證假設
- 輸出
- 系統模型
- 資產與信任邊界
- 可追溯攻擊路徑
- 風險排序與緩解
- 和現有 Skill 的差異
- 每個架構主張與威脅都必須連回 repo 證據;不是泛用安全清單。
- 來源、授權與依賴
-
- 來源:已確認。原始來源:https://github.com/openai/skills/tree/main/skills/.curated/security-threat-model;於 2026-08-08T15:56:59.172Z 取得 82 行,SHA-256 1283c0dd62a8104d9edda4583569b5d8510b4ddaa45120687c999250fd96bad2。
- 授權:已確認。上游授權檔檢出 Apache-2.0;本館 catalog 欄位依 README 正式授權章節維持 MIT。
- 依賴:已確認。references/prompt-template.md;references/security-controls-and-assets.md
- 完成條件
- 所有優先威脅都能追溯 repository 證據、受影響資產與對應緩解。
- 最小必要脈絡
- 範圍內 repository
- 暴露、驗證、資料敏感度與部署假設
- 可組合的工作
- 新鮮度與下次複審
- 變動風險:低;最晚於 2027-02-09 前複審。
- 證據層級
- 合成任務測試。已通過隔離式合成任務 evaluator;目前未蒐集採用率或真實使用成功率,不把測試通過冒充社群採用證據。 合成測試通過只代表在隔離案例中符合預期,不等於真實採用率、使用成功率或社群背書。
三類測試證據
提示:請依這個 webhook service repository 建立威脅模型。
預期:應啟用:以實際 repository 證據建立資產、信任邊界、攻擊路徑與緩解措施。
結論:此提示明確要求針對 webhook service repository 建立威脅模型,正好符合 Skill 僅在程式庫或路徑的 AppSec 威脅建模請求下觸發的邊界。
Codex isolated evaluator;read-only sandbox;合成、非敏感輸入;無外部副作用 · 2026-08-09
提示:幫我摘要這個專案的一般架構,不做安全分析。
預期:不應啟用;邊界:只要一般架構摘要、程式碼審查或與安全無關的設計。
結論:此提示只要求一般架構摘要且明示不做安全分析,應使用一般 repository 架構分析流程,不應啟用威脅建模 Skill。
Codex isolated evaluator;read-only sandbox;合成、非敏感輸入;無外部副作用 · 2026-08-09
提示:依合成 repo 證據建模:POST /upload 對網際網路公開、每檔上限 10 MB,src/upload.ts 收檔至 tenant-isolated object bucket,src/worker.ts 讀取並轉檔,src/admin.ts 使用 SameSite 管理員 session;檔案可能含 PII。以上假設已確認,請直接完成模型。
預期:引用三個路徑,列資產、邊界、攻擊能力、可追溯 abuse path、風險與具體緩解。
結論:已依確認過的合成證據完成模型:涵蓋三個路徑、PII/session/租戶隔離資產、外網與處理邊界、攻擊能力與非能力、可追溯 abuse paths、風險排序及具體緩解。由於提示明示假設已確認並要求直接完成,不需再次暫停詢問。
Codex isolated evaluator;read-only sandbox;合成、非敏感輸入;無外部副作用 · 2026-08-09
啟用時機
當你需要產生 repo-specific threat models identifying trust boundaries時使用。
適合使用情境
- 需要產生 repo-specific threat models identifying trust boundaries。
- 想使用 openai/security-threat-model 這類已整理好的 Agent Skill,而不是從零撰寫 prompt。
- 需要從 awesome-agent-skills 索引快速找到 OpenAI 相關 Skill。
Skill 檔案
awesome-agent-skills README catalog entry
工作流程
- 先開啟原始來源,確認該 Skill 的安裝方式、支援工具與限制。
- 把 Skill 放到對應 agent 或 IDE 的 skills 目錄。
- 用一個小型真實任務測試 Skill 是否會在正確時機啟用。
- 確認輸出符合原始 Skill 的工作契約,再匯入日常工作流。
使用注意事項
- 這筆是 awesome-agent-skills 的索引項,本 workspace 未包含完整 SKILL.md。
- 實際安裝前請回到原始來源確認最新內容、授權與目錄結構。
來源
來源頁標題:Security Threat Model Skill
來源識別名稱:openai/security-threat-model
Generate repo-specific threat models identifying trust boundaries
software-engineering-prompt-repos/awesome-agent-skills/README.md
開啟來源這個 Skill 在做什麼
產生 repo-specific threat models identifying trust boundaries。這筆資料來自 awesome-agent-skills 的索引清單,原始專案是 openai/security-threat-model。
為什麼值得收錄
它屬於 OpenAI 相關的 Agent Skill,可作為尋找、安裝或評估同類 Skill 的入口。因為來源 repo 本身沒有把完整 Skill 檔案放在本地,所以此頁保留 catalog 資訊與原始連結,避免把索引項誤認為完整 SKILL.md。
來源 Skill
這筆資料來自 awesome-agent-skills 的上游索引清單;本 workspace 沒有下載完整 SKILL.md。請開啟來源連結檢視或安裝原始 Skill。
開啟原始 Skill