Skill
Security and Hardening
Modela ameaças nas fronteiras de confiança antes dos controles
Instalação
npx skills add addyosmani/agent-skills --skill security-and-hardening
Acionada por
Kullanıcı girdisi, kimlik doğrulama, dosya yükleme, webhook ya da kişisel veri işleyen bir şey yazılırken
Requer ferramentas
ReadGrepBash
- Autor
- Addy Osmani
- Licença
- MIT
Repositóriohttps://github.com/addyosmani/agent-skills
Começa mapeando por onde dados não confiáveis entram no sistema — requisições, campos de formulário, uploads, webhooks, APIs de terceiros e respostas de LLMs —, identifica os ativos que poderiam ser roubados e aplica STRIDE a cada fronteira. Os controles só são definidos depois, mantendo cada um ligado a uma ameaça específica em vez de a uma lista genérica. A cobertura inclui o OWASP Top 10, autenticação e gerenciamento de sessões, gestão de segredos e obrigações de privacidade previstas no GDPR e na CCPA.
Comentários(0)
Entre para comentar