GPT中文GPT中文论坛社区AI工具软件大全 GPT.CC Claude Fable 5 · GPT-5.6 直连,不用连国际网 去看看 →
AI工具软件大全
首页 / Skill 技能 / security-threat-model

security-threat-modelOpenAI官方放心用

基于仓库的威胁建模,枚举信任边界、资产、攻击者能力、滥用路径和缓解措施,并生成简洁的 Markdown 威胁模型。仅在用户明确要求对代码库或路径进行威胁建模、枚举威胁/滥用路径或执行 AppSec 威胁建模时触发。不用于常规架构总结、代码审查或非安全设计工作。

作者:OpenAI 仓库 openai/skills ★ 24,129 核对于 2026-07-24
01

security-threat-model 是干什么的

基于仓库的威胁建模,枚举信任边界、资产、攻击者能力、滥用路径和缓解措施,并生成简洁的 Markdown 威胁模型。仅在用户明确要求对代码库或路径进行威胁建模、枚举威胁/滥用路径或执行 AppSec 威胁建模时触发。不用于常规架构总结、代码审查或非安全设计工作。

OpenAI 出品(官方仓库直接分发),属于 SKILL.md 开放标准技能:装一份,Claude Code、Codex、Cursor、Gemini CLI 都能用。

02

怎么装 — 一行命令

在下面找到你用的工具,复制命令粘进终端就装好了:

其他兼容 Agent
npx skills add openai/skills
通用安装器,列表里选 security-threat-model
03

装完第一句话怎么说

装好后不用任何配置,直接在对话里说:

接下来这个任务请用 security-threat-model 技能来做

AI 检测到任务匹配时会自动加载这个 Skill,不需要手动开关。

04

安全体检 — 放心用

官方或可信来源出品,无危险脚本,按说明用即可。
05

配这些工具用

06

常见问题

security-threat-model 可靠吗?

OpenAI 官方 GitHub 仓库(openai/skills)直接分发,本站核对于 2026-07-24。纯指令型,无可执行脚本。

怎么装?

终端跑 npx skills add openai/skills,安装器会自动识别你装的 AI 工具(Claude Code/Codex/Cursor/Gemini CLI 都支持),在列表里选 security-threat-model 即可。

回 Skill 技能市集,或看 Claude Code 档案 了解宿主工具。