代码库威胁建模
基于代码库证据生成可执行的应用安全威胁模型。
证据显示技能要求基于仓库证据、明确范围、区分攻击者能力,并要求发现密钥时脱敏;但未定义最小文件访问权限、用户确认后的写入授权、回滚机制或完整数据流披露,且最终要求写入 Markdown 文件,因此扣分。
工作流、输出契约和异常信息披露要求较清晰,且允许在上下文缺失时声明假设;但没有脚本、测试或可复现执行证据,关键路径依赖未提供的仓库上下文,静态评估按上限保守扣分。
触发条件、目标用户和非触发场景定义明确,适合代码库 AppSec 威胁建模;但输入上下文要求较多,中文支持未说明,且对非代码项目、无法访问仓库或无法获得用户确认时的边界处理有限,故未满分。
目录结构、快速开始、分阶段流程、参考模板、控制清单和输出格式较完整;但单技能许可证、版本策略、变更记录、维护责任和更新路径未在技能自身材料中明确,故扣分。
技能明确要求输出具体威胁、优先级、缓解措施和复查路径,预期结果具有直接使用价值;但效果依赖完整仓库证据和用户补充,且静态审查无法验证实际产出质量,按静态上限保守评分。
要求每个架构主张绑定仓库路径证据,并要求质量检查,提供了一定可审计性;但没有测试套件、CI 覆盖、第三方执行证据或独立复现结果,因此仅给有限分数。
- 该技能要求暂停并等待用户确认上下文;若用户无法提供部署、认证、暴露面或数据敏感性信息,结论和优先级将明显依赖假设。
- 技能要求将最终报告写入文件,但未说明写入前确认、文件权限或失败后的回滚处理。
- 仅提供英文指令和模板,未明确中文输出质量或中国大陆网络环境下的使用适配。
- 许可证、版本、变更记录和维护责任在该技能材料中不完整,安装前应核验技能目录中的许可证及维护信息。
它能做什么 & 适用场景
这是 openai/skills 单仓库中的一个独立安全技能,路径为 skills/.curated/security-threat-model/SKILL.md。它面向明确要求进行代码库或项目路径威胁建模的场景,分析信任边界、资产、攻击者能力、入口和滥用路径。技能要求将架构判断锚定到仓库证据,并区分运行时、CI/构建/开发工具以及测试示例。最终按指定模板生成简洁的 Markdown 威胁模型,并在信息不足时保留假设和开放问题。
收集仓库根目录、范围路径、使用和部署上下文;从仓库摘要中识别组件、数据存储、外部集成、运行方式和入口;枚举具体信任边界、资产与攻击者能力;围绕数据泄露、权限提升、完整性破坏和拒绝服务等目标整理少量高质量滥用路径;以低、中、高等级评估可能性和影响,区分已有与建议控制措施;向用户确认影响风险排序的上下文;完成质量检查后,将结果写入以仓库或目录名称命名的 Markdown 文件。
- 安全工程师需要针对一个服务仓库梳理入口、资产、信任边界和高风险攻击路径。
- 架构师在部署模型或互联网暴露情况变化前,需要形成有证据依据的 AppSec 威胁模型。
- 开发团队希望把代码、配置、凭据和审计日志等风险资产映射到具体缓解措施。
- 评审者需要区分运行时组件与 CI、开发工具、测试示例,避免把非生产内容纳入错误范围。
优缺点一览
- 强调基于仓库证据,而非泛化安全清单。
- 覆盖信任边界、资产、攻击者能力、入口、滥用路径和缓解措施。
- 要求区分已有控制措施与建议措施,并进行可能性和影响排序。
- 适合输出可审阅、可执行的 Markdown 威胁模型。
- 依赖目标仓库摘要、路径和部署上下文;缺少这些信息会降低排序准确性。
- 技能要求先向用户确认关键上下文,因此无法在所有场景中一次性完成最终报告。
- 提供的材料未说明测试套件、具体平台覆盖或该技能的许可证状态。
- 所在仓库已被 README 标记为弃用,当前示例和插件应参考 OpenAI Plugins 仓库。
如何安装
该技能位于仓库的 curated 目录。按 README 提供的方式,在 Codex 中运行:$skill-installer security-threat-model。安装后重启 Codex 以加载技能。README 未提供其他安装方式或单技能许可证内容;其说明是许可证应在该技能目录的 LICENSE.txt 中查找。
如何使用
在 Codex 中明确提出类似“请对这个代码库进行 AppSec 威胁建模”或“请枚举该项目路径的信任边界、资产和滥用路径”。提供仓库根目录或范围路径,并尽可能说明部署模型、互联网暴露、认证授权、用户规模和数据敏感性。技能会先确认会显著影响风险排序的假设;若无法提供信息,报告应保留这些假设并说明其影响。