其它 ⭐ 7,019 threat-modelingsecuritycode-analysisinterviewagent-workflowcheckpointing

threat-model (威胁建模)

对目标代码库做威胁建模的官方安全 skill:无 owner 时从代码、git 历史与公开 advisory 反推(bootstrap 并行研究 swarm + STRIDE 补盲),有 owner 时用 Shostack 四问框架访谈,两者可组合,统一产出共享 schema 的 THREAT_MODEL.md 供漏洞扫描流水线消费。

仓库:anthropics/defending-code-reference-harness 热度证据:官方安全参考仓库 7,019 star,与自动漏洞扫描 harness 配套

五维评分

热度4/5
质量5/5
创新5/5
易用4/5
文档5/5

优秀点拆解

可复用的设计模式

适用场景

接手遗留系统、第三方代码或带 CVE 历史的代码库做安全摸底(bootstrap,无 owner 也可跑)新系统或设计评审:业务逻辑风险不在代码里,需要 owner 参与的结构化访谈(interview)为自动化漏洞扫描流水线提供侦察地图与优先级输入(THREAT_MODEL.md 喂给 vuln-scan/triage/recon)安全团队把威胁建模做成可复现、可审计、格式统一的 SOP

边界与注意:产出是人工复核的起点而非替代品,纯静态分析无法验证运行时行为;swarm 模式在超大代码库上 token 开销大,依赖强推理模型;与仓库配套的 checkpoint.py 及 vuln-pipeline 字段约定耦合,单摘部署成本略高。

完整拆解分析文档

本页为摘要版,完整精读分析(核心机制、逐条优秀点拆解、写作过程)见本地 Markdown 文档:

analysis/dcrh-threat-model.md