Модель угроз по исходному коду
Связать точки входа, ценные данные и границы доверия с конкретными сценариями злоупотребления. Метод OpenAI требует отделять найденные защиты от предположений.
27 227 · GitHubopenai/skillsВыбор редакции · изучены исходникиАвтор: OpenAI Apache-2.0 Версия 49f948f
Когда пригодится
Проверить архитектуру сервиса перед запуском
Разобрать риски загрузки файлов и фоновых заданий
Найти границы изоляции между клиентами
Что получите
Markdown-отчёт с угрозами, обоснованными приоритетами, мерами защиты и открытыми вопросами.
Например
Построй модель угроз для сервиса загрузки документов. Используй код и схему развёртывания, укажи границы доверия и не называй предположения подтверждёнными уязвимостями.
Оригинал, требования и ограничения
Автор оригинального скилла: OpenAI. Редакционное описание: kossolapov.com.
- Агент
- Агент, умеющий читать инструкции Agent Skills; доступ к инструментам зависит от среды
- Инструменты
- Доступ на чтение к исследуемому репозиторию
- Контекст развёртывания и аутентификации от владельца сервиса
- Ограничения
- Модель угроз не является тестом на проникновение или доказательством наличия уязвимостей.
- Процесс предусматривает подтверждение предположений, влияющих на границы анализа или серьёзность риска.
- Редакционный отбор по изученным исходникам, без сертификации сравнительной эффективности.