Regulatory Threat Model

当某个应用或系统 — 包括用 AI 编码代理快速构建的 — 需要带监管植根的安全审查时使用:STRIDE 威胁模型、LINDDUN 隐私威胁模型、对照实时 CVE / CISA-KEV / EPSS 数据的依赖暴露筛查,或一份精选的、非穷尽的欧盟安全义务(GDPR、NIS2、网络弹性法案、AI 法案)筛查,说明哪些可能适用、哪些需要认定。编排 Ansvar Gateway MCP 连接器的服务器强制执行威胁建模工作流,并将每一条监管陈述植根于作答时抓取的官方发布文本 — 说明范围、角色和适用日期限制,绝不下合规结论。绝不模拟工作流,绝不用模型记忆回答法律问题。

cslawyer1985 Updated

File contents

cslawyer1985/legal-skillhub/tree/main/skills/regulatory-threat-model commit 96efe02829

Frequently asked questions

npx skillmds@latest add cslawyer1985/regulatory-threat-model