Skill Entry

威胁建模

上线前把数据流与信任边界走一遍:谁可以调什么、密钥从哪到哪、哪些故障会直接暴露给客户,让安全讨论从图开始,而不是截止前才掏清单。

分类 研究
平台 Codex / Claude Code
发布时间 2026-04-11
securityarchitecturerisk

使用场景

  • 新服务上线
  • Agent 工具权限
  • 合规准备

主要功能

  • 画出参与者、数据存储与信任域
  • 列出优先滥用场景
  • 按负责人排缓解项

相关推荐

相关推荐

3 收录条目