Security Threat Model (OpenAI Codex)
27,820 starsCodex 官方威脅建模技能:以倉庫實際內容為根據,列舉信任邊界、資產、攻擊者能力、濫用路徑與緩解措施,產出一份精簡的 Markdown 威脅模型。
- 首次公開:2025-11-25
- 數據截至:
- 2026-09-30
- 授權:
- None declared (see repository)
什麼時候用
使用者明確要求對某個 codebase 或路徑做威脅建模、列舉攻擊面時。
要注意
倉庫未附授權檔案;只在使用者明確要求時觸發(設計如此)。產出是分析文件,不等於滲透測試。
安裝提示詞
請幫我安裝「Security Threat Model (OpenAI Codex)」技能:從 https://github.com/openai/skills/tree/main/skills/.curated/security-threat-model(技能路徑:skills/.curated/security-threat-model/) 取得完整的技能目錄,放進我的 Agent 的技能目錄(例如專案內的 skills/ 資料夾,或該 Agent 文件指明的全域技能位置),確認裡面的 SKILL.md 存在、frontmatter 的 name 與 description 完整,然後列出這個技能宣告的腳本、外部工具與 API 需求,先不要執行任何腳本。把這段貼給你的 agent。它刻意不含任何工具子命令 —— 指令請以該工具的官方文件為準。
相容工具