# Security Requirement Extraction

> 从威胁模型和业务上下文中提取安全需求。用于将威胁转化为可操作的需求、创建安全用户故事或构建安全测试用例。触发词：安全需求提取、威胁建模、安全需求、安全用户故事、安全测试用例

- Skill: `kscz0000/security-requirement-extraction` (Agent Skill, multi-file: 2 files)
- Install (CLI): `npx skillmds@latest add kscz0000/security-requirement-extraction`
- Raw SKILL.md: https://api.skillmd.com/api/skills/kscz0000/security-requirement-extraction/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Security
- Author: kscz0000 (https://skillmd.com/u/kscz0000)
- Updated: 2026-09-21
- Page: https://skillmd.com/skills/kscz0000/security-requirement-extraction

---


# 安全需求提取

将威胁分析转化为可操作的安全需求。

## 使用场景

- 将威胁模型转换为需求
- 编写安全用户故事
- 创建安全测试用例
- 构建安全验收标准
- 合规需求映射
- 安全架构文档

## 不适用场景

- 任务与安全需求提取无关
- 需要此范围之外的不同领域或工具

## 指导说明

- 明确目标、约束和所需输入。
- 应用相关最佳实践并验证结果。
- 提供可操作的步骤和验证方法。
- 如果需要详细示例，请打开 `resources/implementation-playbook.md`。

## 资源

- `resources/implementation-playbook.md` 获取详细模式和示例。

## 限制条件
- 仅在任务明确匹配上述范围时使用此技能。
- 不要将输出视为环境特定验证、测试或专家审查的替代品。
- 如果缺少所需输入、权限、安全边界或成功标准，请停止并请求澄清。
