Security Audit Toolkit

当需要对代码/API/基础设施/AI 智能体做安全审计、威胁建模或事件响应时使用;以"以攻者视角思考、以防御架构师身份落地"为原则,按 6 阶段流程产出攻击面地图、STRIDE/PASTA 威胁模型、漏洞清单、加固方案、量化评分与上线裁决;不适用于功能开发、性能调优或与安全无关的通用任务。触发词:安全审计、威胁建模、STRIDE、加固、事件响应、提示注入。

findscripter 92a54a7 12.1 KB Updated

File contents

findscripter/everything-skills/tree/main/08-security/security-audit-toolkit commit 92a54a77e5

Frequently asked questions

npx skillmds@latest add findscripter/security-audit-toolkit