自动化与运维 ✓ OpenAI · 官方 threat-modelingappsectrust-boundariesabuse-pathssecurity-controls

代码库威胁建模

基于代码库证据生成可执行的应用安全威胁模型。

FollowSkills 评估 · FSRS-2.0
不推荐
51/ 100 五分制 2.6 / 5
信任安全15 / 25 · 3.0/5

证据显示技能要求基于仓库证据、明确范围、区分攻击者能力,并要求发现密钥时脱敏;但未定义最小文件访问权限、用户确认后的写入授权、回滚机制或完整数据流披露,且最终要求写入 Markdown 文件,因此扣分。

可靠稳定8 / 20 · 2.0/5

工作流、输出契约和异常信息披露要求较清晰,且允许在上下文缺失时声明假设;但没有脚本、测试或可复现执行证据,关键路径依赖未提供的仓库上下文,静态评估按上限保守扣分。

适用触发10 / 15 · 3.3/5

触发条件、目标用户和非触发场景定义明确,适合代码库 AppSec 威胁建模;但输入上下文要求较多,中文支持未说明,且对非代码项目、无法访问仓库或无法获得用户确认时的边界处理有限,故未满分。

规范维护8 / 15 · 2.7/5

目录结构、快速开始、分阶段流程、参考模板、控制清单和输出格式较完整;但单技能许可证、版本策略、变更记录、维护责任和更新路径未在技能自身材料中明确,故扣分。

有效结果6 / 15 · 2.0/5

技能明确要求输出具体威胁、优先级、缓解措施和复查路径,预期结果具有直接使用价值;但效果依赖完整仓库证据和用户补充,且静态审查无法验证实际产出质量,按静态上限保守评分。

证据核验4 / 10 · 2.0/5

要求每个架构主张绑定仓库路径证据,并要求质量检查,提供了一定可审计性;但没有测试套件、CI 覆盖、第三方执行证据或独立复现结果,因此仅给有限分数。

证据充分度: 评估于 2026年7月20日 审查版本 49f948faa925
使用前请注意
  • 该技能要求暂停并等待用户确认上下文;若用户无法提供部署、认证、暴露面或数据敏感性信息,结论和优先级将明显依赖假设。
  • 技能要求将最终报告写入文件,但未说明写入前确认、文件权限或失败后的回滚处理。
  • 仅提供英文指令和模板,未明确中文输出质量或中国大陆网络环境下的使用适配。
  • 许可证、版本、变更记录和维护责任在该技能材料中不完整,安装前应核验技能目录中的许可证及维护信息。
评估证据 [1][2][3][4][5][6]
查看完整评分方法 →

它能做什么 & 适用场景

这是 openai/skills 单仓库中的一个独立安全技能,路径为 skills/.curated/security-threat-model/SKILL.md。它面向明确要求进行代码库或项目路径威胁建模的场景,分析信任边界、资产、攻击者能力、入口和滥用路径。技能要求将架构判断锚定到仓库证据,并区分运行时、CI/构建/开发工具以及测试示例。最终按指定模板生成简洁的 Markdown 威胁模型,并在信息不足时保留假设和开放问题。

收集仓库根目录、范围路径、使用和部署上下文;从仓库摘要中识别组件、数据存储、外部集成、运行方式和入口;枚举具体信任边界、资产与攻击者能力;围绕数据泄露、权限提升、完整性破坏和拒绝服务等目标整理少量高质量滥用路径;以低、中、高等级评估可能性和影响,区分已有与建议控制措施;向用户确认影响风险排序的上下文;完成质量检查后,将结果写入以仓库或目录名称命名的 Markdown 文件。

  1. 安全工程师需要针对一个服务仓库梳理入口、资产、信任边界和高风险攻击路径。
  2. 架构师在部署模型或互联网暴露情况变化前,需要形成有证据依据的 AppSec 威胁模型。
  3. 开发团队希望把代码、配置、凭据和审计日志等风险资产映射到具体缓解措施。
  4. 评审者需要区分运行时组件与 CI、开发工具、测试示例,避免把非生产内容纳入错误范围。

优缺点一览

优点
  • 强调基于仓库证据,而非泛化安全清单。
  • 覆盖信任边界、资产、攻击者能力、入口、滥用路径和缓解措施。
  • 要求区分已有控制措施与建议措施,并进行可能性和影响排序。
  • 适合输出可审阅、可执行的 Markdown 威胁模型。
局限
  • 依赖目标仓库摘要、路径和部署上下文;缺少这些信息会降低排序准确性。
  • 技能要求先向用户确认关键上下文,因此无法在所有场景中一次性完成最终报告。
  • 提供的材料未说明测试套件、具体平台覆盖或该技能的许可证状态。
  • 所在仓库已被 README 标记为弃用,当前示例和插件应参考 OpenAI Plugins 仓库。

如何安装

该技能位于仓库的 curated 目录。按 README 提供的方式,在 Codex 中运行:$skill-installer security-threat-model。安装后重启 Codex 以加载技能。README 未提供其他安装方式或单技能许可证内容;其说明是许可证应在该技能目录的 LICENSE.txt 中查找。

如何使用

在 Codex 中明确提出类似“请对这个代码库进行 AppSec 威胁建模”或“请枚举该项目路径的信任边界、资产和滥用路径”。提供仓库根目录或范围路径,并尽可能说明部署模型、互联网暴露、认证授权、用户规模和数据敏感性。技能会先确认会显著影响风险排序的假设;若无法提供信息,报告应保留这些假设并说明其影响。

常见问题

它会自动扫描并运行仓库代码吗?
提供的 SKILL.md 只明确要求基于仓库证据提取系统模型、入口和控制措施,并未规定具体扫描器或代码执行命令。
需要哪些上下文?
至少需要仓库根目录或范围路径;部署模型、互联网暴露、认证授权和数据敏感性会直接影响风险排序。
它适合一般代码审查吗?
不适合。描述明确限定为用户主动要求的代码库或路径威胁建模,不应因一般架构总结、代码审查或非安全设计工作而触发。
这个技能是否有明确许可证?
提供的源材料将顶层许可证标为 unknown,并说明单个技能的许可证应在其目录中的 LICENSE.txt 查找;材料未给出该文件内容。

同仓库的其他 Skills

均来自 openai/skills

效率与协作 ✓ OpenAI · 官方

目标定义助手

把模糊意图转化为可验证、可量化且范围明确的工作目标。

开发与工程 ✓ OpenAI · 官方

Codex CLI 构建器

把 API、脚本或现有工具变成可复用的命令行接口。

设计与前端 ✓ OpenAI · 官方

Codex 图像生成与编辑

为项目生成和编辑可直接使用的栅格图像资产。

开发与工程 ✓ OpenAI · 官方

OpenAI 开发文档助手

为 OpenAI 产品、API 与 Codex 提供基于官方资料的当前指导。

开发与工程 ✓ OpenAI · 官方

Skill Creator 技能创建指南

指导你设计、编写、验证和迭代可复用的 Codex 技能。

开发与工程 ✓ OpenAI · 官方

ASP.NET Core 开发指南

帮助构建、审查和升级 ASP.NET Core 应用。

开发与工程 ✓ OpenAI · 官方

ChatGPT Apps 构建助手

帮助开发者按文档构建带 MCP 服务端和组件界面的 ChatGPT 应用。

设计与前端 ✓ OpenAI · 官方

Figma 代码组件连接器

将 Figma 组件映射到代码实现,保持设计与代码关联。

设计与前端 ✓ OpenAI · 官方

Figma 新建文件助手

在 Figma 草稿中快速创建空白设计或 FigJam 文件。

设计与前端 ✓ OpenAI · 官方

Figma 设计实现助手

将 Figma 设计转化为可集成、可验证的高保真前端代码。

开发与工程 ✓ OpenAI · 官方

Playwright 浏览器自动化技能

通过终端驱动真实浏览器,完成网页操作、提取与界面调试。

自动化与运维 ✓ OpenAI · 官方

安全最佳实践审查

为 Python、JavaScript/TypeScript 和 Go 项目提供安全编码审查与改进建议。

设计与前端 ✓ OpenAI · 官方

Hatch Pet 动画宠物工坊

把角色或品牌视觉转成可验证、可打包的 Codex 动画宠物。

效率与协作 ✓ OpenAI · 官方

Linear 项目协作助手

在 Codex 中统一管理 Linear 工单、项目与团队协作流程。

自动化与运维 ✓ OpenAI · 官方

Sentry 生产错误观察助手

通过 Sentry CLI 检查问题、事件和生产环境健康数据。

设计与前端 ✓ OpenAI · 官方

Figma 设计系统规则生成器

为 Figma-to-code 项目生成符合代码库约定的设计系统规则。

写作与内容 ✓ OpenAI · 官方

音频转写助手

将音频或视频中的语音转成文本,并可标注说话人。

设计与前端 ✓ OpenAI · 官方

Figma 设计系统构建器

从代码库构建并校验专业级 Figma 设计系统。

设计与前端 ✓ OpenAI · 官方

Figma 设计转代码助手

从 Figma 获取设计上下文并将节点实现为生产代码。

数据与分析 ✓ OpenAI · 官方

Jupyter 笔记本工作流助手

用模板和脚本创建、重构并验证可复现的 Jupyter 笔记本。

相关 Skills