Все материалы для агента
ДЛЯ АГЕНТА / Скиллы

Модель угроз по исходному коду

Связать точки входа, ценные данные и границы доверия с конкретными сценариями злоупотребления. Метод OpenAI требует отделять найденные защиты от предположений.

27 227 · GitHubopenai/skillsВыбор редакции · изучены исходникиАвтор: OpenAI Apache-2.0 Версия 49f948f
ПРИМЕНЕНИЕ

Когда пригодится

  1. Проверить архитектуру сервиса перед запуском

  2. Разобрать риски загрузки файлов и фоновых заданий

  3. Найти границы изоляции между клиентами

Что получите

Markdown-отчёт с угрозами, обоснованными приоритетами, мерами защиты и открытыми вопросами.

Например

Построй модель угроз для сервиса загрузки документов. Используй код и схему развёртывания, укажи границы доверия и не называй предположения подтверждёнными уязвимостями.
Оригинал, требования и ограничения

Автор оригинального скилла: OpenAI. Редакционное описание: kossolapov.com.

Агент
  • Агент, умеющий читать инструкции Agent Skills; доступ к инструментам зависит от среды
Инструменты
  • Доступ на чтение к исследуемому репозиторию
  • Контекст развёртывания и аутентификации от владельца сервиса
Ограничения
  • Модель угроз не является тестом на проникновение или доказательством наличия уязвимостей.
  • Процесс предусматривает подтверждение предположений, влияющих на границы анализа или серьёзность риска.
  • Редакционный отбор по изученным исходникам, без сертификации сравнительной эффективности.