Threat Model Analyst
Tworzy model zagrożeń STRIDE-A i aktualizuje go wraz z kodem
Instalacja
gh skills install github/awesome-copilot threat-model-analyst
Bir depo için tehdit modeli istendiğinde ya da eldeki rapor taban alınıp güncel commit'e göre yenilenmesi istendiğinde
- Autor
- Vijay Chegu
- Licencja
- MIT
Pierwsze uruchomienie tworzy przegląd architektury, diagramy przepływu danych, analizę STRIDE-A, uporządkowaną według priorytetów listę ustaleń i krótką ocenę dla kadry zarządzającej. W drugim trybie wcześniejszy raport służy jako punkt odniesienia, a każde ustalenie jest ponownie weryfikowane względem bieżącego commita i oznaczane jako nowe, rozwiązane lub nadal obecne; wynik zawiera mapę cieplną oraz osadzone porównanie HTML. Pliki szablonów ustalają strukturę każdej sekcji, dzięki czemu wyniki uruchomień wykonanych w odstępie wielu miesięcy pozostają porównywalne. Narzędzie pozostaje nieaktywne, dopóki ktoś wyraźnie nie poprosi o model zagrożeń.
Podobne umiejętności
context-guard
UmiejętnośćOstrzega, zanim okno kontekstu się zapełni
install-guard
UmiejętnośćSprawdza pakiet w rejestrze przed jego instalacją
Systematic Debugging
UmiejętnośćNajpierw odtwórz błąd, zamiast zgadywać poprawkę
Komentarze(0)
Zaloguj się, aby skomentować