Agent Skills
返回列表
🔒

威胁建模专家

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @org-02qudk26/threat-modeling-expert-zh 到你的 AI 助手中。

技能介绍

解决的问题

新系统、API、数据管道或服务边界扩展时,安全缺口常常隐藏在组件交互和信任边界中。只靠代码扫描或事后审计,容易遗漏内部威胁、敏感数据跨信任域流动和高价值入口点。

如何工作

该技能把威胁建模拆成可评审的工程流程:

  • 定义范围与信任边界,明确哪些组件、数据和用户角色纳入分析。
  • 创建数据流图 DFD,关注数据在组件间的流向,而不是只列模块。
  • 应用 STRIDE 对组件、输入、存储和通信路径识别威胁。
  • 构建攻击树,为关键路径拆解攻击者的可行步骤。
  • 评分与排定优先级,把威胁映射到安全需求、缓解策略和安全控制。

最终产物更适合安全评审:威胁清单、风险优先级、缓解措施、残留风险说明,以及可供开发落地的安全需求。

适用边界

它适合设计评审、安全架构检查、审计准备和安全需求编写;不适合替代法律合规认证,也不适合仅要求无人工参与的自动化扫描。若缺乏授权、访问范围不清,或架构频繁变更,应先明确系统边界并持续更新模型。

使用场景

  • 设计新增身份认证模块时,梳理用户凭证、Token 与第三方回调的信任边界,并输出 STRIDE 威胁清单。
  • 评审支付回调与订单状态机时,识别越权、重放、伪造支付通知等攻击向量,并排定缓解优先级。
  • 为安全审计准备资料时,把数据流、关键入口和缓解措施整理成可追踪的安全需求与文档。
  • 在架构变更评审中,更新数据流图并标记内部人员误操作或滥用权限带来的残留风险。

适合人员

  • 负责设计新服务或核心接口的后端工程师,需要在评审前识别信任边界、输入入口和越权风险。
  • 负责安全架构评审的平台/安全工程师,需要把 DFD、STRIDE 结果转化为风险优先级和缓解要求。
  • 准备安全审计或交付安全文档的项目经理/产品负责人,需要把威胁、控制和残留风险整理成可追踪材料。
  • 需要带团队做安全思维演练的技术负责人,需要在架构变更时组织威胁建模并更新安全需求。