について
このスキルは、STRIDEやDREADなどの手法を用いて、システム設計時にセキュリティ脅威を体系的に特定・分析することを開発者に支援します。攻撃ツリーの作成、コードとしての脅威モデリング、セキュリティをSDLCに積極的に統合することを可能にします。新機能の設計時、セキュリティレビューの実施時、セキュリティ投資の優先順位決定時にご活用ください。
クイックインストール
Claude Code
推奨npx skills add melodic-software/claude-code-plugins -a claude-code/plugin add https://github.com/melodic-software/claude-code-pluginsgit clone https://github.com/melodic-software/claude-code-plugins.git ~/.claude/skills/threat-modelingこのコマンドをClaude Codeにコピー&ペーストしてスキルをインストールします
GitHub リポジトリ
よくある質問
threat-modeling Skillとは何ですか?
threat-modeling はmelodic-software が作成した Claude Skillです。Skillは、Claudeが必要に応じて読み込む指示とリソースをまとめ、追加の指示なしで threat-modeling に関連するタスクを実行できるようにします。
threat-modeling をインストールするには?
このページのインストールコマンドを使用してください。threat-modeling をプラグインとして Claude Code に追加するか、リポジトリを skills ディレクトリにクローンし、Claudeを再起動してSkillを読み込みます。
threat-modeling はどのカテゴリに属しますか?
threat-modeling は デザイン カテゴリに属します。
threat-modeling は無料で利用できますか?
はい。threat-modeling は AIMCP に掲載されており、無料でインストールできます。
関連スキル
executing-plansスキルは、完全な実装計画があり、それを管理されたバッチでレビューチェックポイントを設けながら実行する場合に使用します。このスキルは計画を読み込んで批判的にレビューした後、小さなバッチ(デフォルトは3タスク)でタスクを実行し、各バッチの間に進捗状況を報告してアーキテクトのレビューを受けます。これにより、品質管理チェックポイントが組み込まれた体系的な実装が保証されます。
このスキルは、コードレビュアーサブエージェントを起動し、処理を進める前に要件に対してコード変更を分析します。タスク完了後、主要な機能の実装後、またはmainブランチへのマージ前などに使用すべきです。このレビューは、現在の実装と元の計画を比較することで、問題を早期に発見するのに役立ちます。
このスキルは、開発者がHTTP、stdio、またはSSEトランスポートを使用してMCPサーバーをClaude Codeに接続するための包括的なガイドを提供します。GitHub、Notion、カスタムAPIなどの外部サービスを統合するためのインストール、設定、認証、セキュリティについて解説しています。MCP統合のセットアップ、外部ツールの設定、またはClaudeのModel Context Protocolを扱う際にご利用ください。
このスキルは、タスク分析に基づいて開発者がClaude Code WebとCLIインターフェースの選択を支援し、これらの環境間でのシームレスなセッションテレポーテーションを可能にします。Web、CLI、モバイル環境を切り替える際のセッション状態とコンテキストを管理することで、ワークフローを最適化します。様々な段階で異なるツールを必要とする複雑なプロジェクトにご活用ください。
