Zurück zu Fähigkeiten

security-threat-model

tech-leads-club
Aktualisiert 3 days ago
2 Ansichten
1,719
171
1,719
Auf GitHub ansehen
Designdesign

Über

Diese Fähigkeit führt anwendungsbezogene Sicherheitsbedrohungsmodellierung mit Repository-Bezug durch, indem sie Codebasen analysiert, um Vertrauensgrenzen, Assets und potenzielle Missbrauchspfade zu identifizieren. Sie erzeugt umsetzbare, evidenzbasierte Bedrohungsmodelle im Markdown-Format, speziell für AppSec-Szenarien wie das Auflisten von Bedrohungen oder Missbrauchspfaden. Nutzen Sie sie, wenn Sie aufgefordert werden, eine Codebasis zu bedrohungsmodellieren, jedoch nicht für allgemeine Architekturzusammenfassungen oder Code-Reviews.

Schnellinstallation

Claude Code

Empfohlen
Primär
npx skills add tech-leads-club/agent-skills -a claude-code
Plugin-BefehlAlternativ
/plugin add https://github.com/tech-leads-club/agent-skills
Git CloneAlternativ
git clone https://github.com/tech-leads-club/agent-skills.git ~/.claude/skills/security-threat-model

Kopieren Sie diesen Befehl und fügen Sie ihn in Claude Code ein, um diese Fähigkeit zu installieren

GitHub Repository

tech-leads-club/agent-skills
Pfad: packages/skills-catalog/skills/(security)/security-threat-model
0
agentaiantigravityclaude-codecopilotcursor

Verwandte Skills

executing-plans

Design

Verwenden Sie die Fähigkeit "executing-plans", wenn Sie einen vollständigen Implementierungsplan zur Ausführung in kontrollierten Batches mit Überprüfungspunkten vorliegen haben. Sie lädt den Plan und überprüft ihn kritisch, führt dann Aufgaben in kleinen Batches (standardmäßig 3 Aufgaben) aus und meldet den Fortschritt zwischen jedem Batch zur Überprüfung durch den Architekten. Dies gewährleistet eine systematische Implementierung mit integrierten Qualitätskontrollpunkten.

Skill ansehen

requesting-code-review

Design

Diese Fähigkeit sendet einen Unteragenten für Code-Review, um Codeänderungen anhand der Anforderungen zu analysieren, bevor fortgefahren wird. Sie sollte nach dem Abschließen von Aufgaben, der Implementierung größerer Funktionen oder vor dem Zusammenführen in den Hauptzweig verwendet werden. Die Überprüfung hilft dabei, Probleme frühzeitig zu erkennen, indem die aktuelle Implementierung mit dem ursprünglichen Plan verglichen wird.

Skill ansehen

connect-mcp-server

Design

Diese Fähigkeit bietet Entwicklern eine umfassende Anleitung, um MCP-Server über HTTP-, stdio- oder SSE-Transports mit Claude Code zu verbinden. Sie behandelt Installation, Konfiguration, Authentifizierung und Sicherheit für die Integration externer Dienste wie GitHub, Notion und benutzerdefinierter APIs. Nutzen Sie sie beim Einrichten von MCP-Integrationen, bei der Konfiguration externer Tools oder bei der Arbeit mit Claude's Model Context Protocol.

Skill ansehen

web-cli-teleport

Design

Diese Fähigkeit unterstützt Entwickler bei der Wahl zwischen Claude Code Web- und CLI-Schnittstellen basierend auf Aufgabenanalysen und ermöglicht nahtloses Session-Teleporting zwischen diesen Umgebungen. Sie optimiert den Workflow, indem sie den Sitzungsstatus und Kontext beim Wechsel zwischen Web, CLI oder Mobilgeräten verwaltet. Nutzen Sie sie für komplexe Projekte, die in verschiedenen Phasen unterschiedliche Werkzeuge erfordern.

Skill ansehen