# Attack Tree Construction

> 构建全面的攻击树以可视化威胁路径。用于映射攻击场景、识别防御缺口或向利益相关者传达安全风险。触发词：攻击树、威胁建模、攻击路径分析、安全风险评估、防御缺口识别、威胁可视化

- Skill: `kscz0000/attack-tree-construction` (Agent Skill, multi-file: 2 files)
- Install (CLI): `npx skillmds@latest add kscz0000/attack-tree-construction`
- Raw SKILL.md: https://api.skillmd.com/api/skills/kscz0000/attack-tree-construction/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: kscz0000 (https://skillmd.com/u/kscz0000)
- Updated: 2026-09-21
- Page: https://skillmd.com/skills/kscz0000/attack-tree-construction

---


> 仅限授权使用：本技能仅用于授权的安全评估、防御验证或受控教育环境。

# 攻击树构建

系统性攻击路径可视化与分析。

## 使用场景

- 可视化复杂攻击场景
- 识别防御缺口和优先级
- 向利益相关者传达风险
- 规划防御投资或测试范围

## 不适用场景

- 缺乏授权或未定义系统建模范围
- 任务是一般性风险审查而非攻击路径建模
- 请求与安全评估或设计无关

## 指导说明

- 确认范围、资产和攻击者目标作为根节点。
- 使用 AND/OR 结构分解为子目标。
- 为叶子节点标注成本、技能、时间和可检测性。
- 为每个分支映射缓解措施并优先处理高影响路径。
- 如需详细模板，请打开 `resources/implementation-playbook.md`。

## 安全须知

- 仅与授权利益相关者共享攻击树。
- 避免包含敏感漏洞利用细节，除非必要。

## 资源

- `resources/implementation-playbook.md` 包含详细模式、模板和示例。

## 局限性
- 仅当任务明确符合上述范围时使用本技能。
- 输出不能替代特定环境的验证、测试或专家评审。
- 如缺少必要输入、权限、安全边界或成功标准，请停止并请求澄清。

