security-threat-model:让 Agent 基于代码仓库做威胁建模

介绍 OpenAI 精选 Skill security-threat-model:基于仓库证据枚举信任边界、资产、攻击者能力与滥用路径,输出结构化 Markdown 威胁模型。文中核实了官方工作流、报告契约、Codex/Cursor/Claude Code(含 Trail of Bits 插件)的安装启用方式,以及典型提示词与使用边界。

阅读全文