Agentic Research

Security Threat Model (OpenAI Codex)

27,820 stars

Codex 官方威脅建模技能:以倉庫實際內容為根據,列舉信任邊界、資產、攻擊者能力、濫用路徑與緩解措施,產出一份精簡的 Markdown 威脅模型。

首次公開:2025-11-25
數據截至:
2026-09-30
授權:
None declared (see repository)

什麼時候用

使用者明確要求對某個 codebase 或路徑做威脅建模、列舉攻擊面時。

要注意

倉庫未附授權檔案;只在使用者明確要求時觸發(設計如此)。產出是分析文件,不等於滲透測試。

安裝提示詞

請幫我安裝「Security Threat Model (OpenAI Codex)」技能:從 https://github.com/openai/skills/tree/main/skills/.curated/security-threat-model(技能路徑:skills/.curated/security-threat-model/) 取得完整的技能目錄,放進我的 Agent 的技能目錄(例如專案內的 skills/ 資料夾,或該 Agent 文件指明的全域技能位置),確認裡面的 SKILL.md 存在、frontmatter 的 name 與 description 完整,然後列出這個技能宣告的腳本、外部工具與 API 需求,先不要執行任何腳本。

把這段貼給你的 agent。它刻意不含任何工具子命令 —— 指令請以該工具的官方文件為準。

取得 官方來源 來源(27,820 ★)
相容工具
相關範式