security-requirement-extraction
Преобразует результаты анализа угроз в формализованные требования безопасности, пользовательские истории и тест‑кейсы.
Суть
Что это за skill и зачем он нужен
Навык предоставляет набор Python‑шаблонов и алгоритм, который преобразует модели угроз (STRIDE) в структурированные требования безопасности. Он генерирует требования с указанием типа, домена, приоритета, обоснования, критериев приёмки, тест‑кейсов и ссылок на угрозы, а также позволяет сопоставлять их с нормативными рамками (PCI‑DSS, HIPAA, GDPR и др.). Всё реализовано как статический код без выполнения внешних запросов, что делает его безопасным для включения в процессы аудита и документирования.
Установка
Как установить
npx skills add https://github.com/wshobson/agents --skill security-requirement-extractionСценарии
Когда использовать
Подходит
- Преобразование моделей угроз в формальные требования безопасности
- Создание пользовательских историй и критериев приёмки для security‑user‑stories
- Автоматическая генерация тест‑кейсов и спецификаций тестирования
- Формирование матрицы трассируемости между угрозами и требованиями
- Сопоставление требований с нормативными стандартами (PCI‑DSS, GDPR и др.)
- Документирование архитектуры безопасности в виде Markdown‑отчётов
Не подходит
- Для небольших проектов без формального анализа угроз
- Когда требования уже определены и не нуждаются в генерации из угроз
- Для динамического сканирования кода или рантайм‑проверок безопасности
- Если требуется только проверка уязвимостей, а не формализация требований
- Когда команда не использует Python‑шаблоны или не планирует их поддерживать
Доверие
Проверки безопасности
Проверка не нашла критичных проблем.
Проверка не нашла критичных проблем.
Низкий риск · проблем не найдено.
Предупреждений нет.
Проверка не нашла критичных проблем.
Похожие