Security Story Writing

Writes security user stories and security-aware acceptance criteria that fit a Scrum backlog, converting threats, scan findings, and compliance requirements into INVEST-compliant stories with Given/When/Then criteria and regression tests. Use this (not general story writing) whenever the story or criteria concern a security control, vulnerability, or compliance requirement. Triggers on: "write a security story", "security acceptance criteria", "acceptance criteria for rate limiting/auth/validation", "Given/When/Then for this security control", "turn this vulnerability into a backlog item", "convert these scan findings to stories".

timwukp Updated

File contents

timwukp/agent-skills-best-practice/tree/main/skills/skills/security-story-writing commit b1c1d9b8d2

Frequently asked questions

npx skillmds@latest add timwukp/security-story-writing