threat-model (威胁建模)
对目标代码库做威胁建模的官方安全 skill:无 owner 时从代码、git 历史与公开 advisory 反推(bootstrap 并行研究 swarm + STRIDE 补盲),有 owner 时用 Shostack 四问框架访谈,两者可组合,统一产出共享 schema 的 THREAT_MODEL.md 供漏洞扫描流水线消费。
仓库:anthropics/defending-code-reference-harness
热度证据:官方安全参考仓库 7,019 star,与自动漏洞扫描 harness 配套
五维评分
热度4/5
质量5/5
创新5/5
易用4/5
文档5/5
优秀点拆解
- 威胁/漏洞 litmus test 分层:修一行代码就消失的是漏洞,修完依然成立才是威胁;证据(CVE/commit)只抬升 likelihood,不混入输出主体,避免 agent 陷入 bug 细节
- interview 与 bootstrap 双轨 + 共享输出契约:按有无 owner 自动路由,三种模式写同一 schema,下游消费者无需知道来源;bootstrap 草稿可用 --seed 喂给访谈做精修,实现人机时间最优分配
- 上下文韧性设计:deferred reading(用到才读模式文件、Read 被拒用 cat 重载)+ 每阶段 JSON checkpoint 到 cwd 限界 state 目录,中断可续跑且不重新 spawn 昂贵的 swarm
- 安全前置声明 + allowed-tools 白名单:Bash 仅限 git/gh api/find/ls/cat/checkpoint.py 前缀,禁止构建执行目标代码,只读禁令逐字传递给每个子 agent
- 可机械校验的不变量:每个入口点必须被威胁行字符串匹配覆盖、gap-fill 阶段必须至少留一行空证据、表头列序即正则契约(^## 4\. Threats$),质量检查不依赖模型自觉
可复用的设计模式
- 访谈与代码推导双轨可组合:有专家走访谈、无专家走代码反推、两者都有则自动草稿+专家精修,共用 schema 对下游透明
- Deferred reading 抗上下文驱逐:长流程不提前读大文件,到点才读,Read 拒读时用 Bash cat 重载,专门应对 LLM 会话窗口有损性
- 阶段化 checkpoint 续跑:progress.json 作唯一 resume 真源 + stageN.json 增量覆盖合并,中断从最后完成阶段续起,--fresh 强制重来;cwd 限界 + 原子写防注入
- 可机械校验的完成标准:把质量拆成字符串匹配覆盖检查、排序编号、正则可解析的表头契约等不变量,写死在流程里供机器自检
适用场景
接手遗留系统、第三方代码或带 CVE 历史的代码库做安全摸底(bootstrap,无 owner 也可跑)新系统或设计评审:业务逻辑风险不在代码里,需要 owner 参与的结构化访谈(interview)为自动化漏洞扫描流水线提供侦察地图与优先级输入(THREAT_MODEL.md 喂给 vuln-scan/triage/recon)安全团队把威胁建模做成可复现、可审计、格式统一的 SOP
边界与注意:产出是人工复核的起点而非替代品,纯静态分析无法验证运行时行为;swarm 模式在超大代码库上 token 开销大,依赖强推理模型;与仓库配套的 checkpoint.py 及 vuln-pipeline 字段约定耦合,单摘部署成本略高。
完整拆解分析文档
本页为摘要版,完整精读分析(核心机制、逐条优秀点拆解、写作过程)见本地 Markdown 文档:
analysis/dcrh-threat-model.md