securityПроверки: пройдено 5

security-requirement-extraction

Преобразует результаты анализа угроз в формализованные требования безопасности, пользовательские истории и тест‑кейсы.

Что это за skill и зачем он нужен

Навык предоставляет набор Python‑шаблонов и алгоритм, который преобразует модели угроз (STRIDE) в структурированные требования безопасности. Он генерирует требования с указанием типа, домена, приоритета, обоснования, критериев приёмки, тест‑кейсов и ссылок на угрозы, а также позволяет сопоставлять их с нормативными рамками (PCI‑DSS, HIPAA, GDPR и др.). Всё реализовано как статический код без выполнения внешних запросов, что делает его безопасным для включения в процессы аудита и документирования.

Как установить

npx skills add https://github.com/wshobson/agents --skill security-requirement-extraction

Когда использовать

Подходит

  • Преобразование моделей угроз в формальные требования безопасности
  • Создание пользовательских историй и критериев приёмки для security‑user‑stories
  • Автоматическая генерация тест‑кейсов и спецификаций тестирования
  • Формирование матрицы трассируемости между угрозами и требованиями
  • Сопоставление требований с нормативными стандартами (PCI‑DSS, GDPR и др.)
  • Документирование архитектуры безопасности в виде Markdown‑отчётов

Не подходит

  • Для небольших проектов без формального анализа угроз
  • Когда требования уже определены и не нуждаются в генерации из угроз
  • Для динамического сканирования кода или рантайм‑проверок безопасности
  • Если требуется только проверка уязвимостей, а не формализация требований
  • Когда команда не использует Python‑шаблоны или не планирует их поддерживать

Проверки безопасности

Gen Agent Trust HubПройдено

Проверка не нашла критичных проблем.

RunlayerПройдено

Проверка не нашла критичных проблем.

SnykПройдено

Низкий риск · проблем не найдено.

SocketПройдено

Предупреждений нет.

ZeroLeaksПройдено

Проверка не нашла критичных проблем.

Похожие skills

better-auth-best-practicesРуководство по настройке Better Auth: установка пакета, переменные окружения, конфигурация, CLI‑команды и рекомендации по использованию.better-auth/skills★ нет данных · 66.9K установокОткрыть →audit-websiteИнструмент для автоматизированного анализа и аудита веб-ресурсов.squirrelscan/skills★ нет данных · 57.6K установокОткрыть →stripe-best-practicesДокументация и рекомендации по безопасному использованию Stripe API и миграции от устаревших функций.stripe/ai★ нет данных · 51.1K установокОткрыть →claude-apiГотовый набор примеров и рекомендаций для безопасного подключения приложений к Claude API.anthropics/skills★ нет данных · 45.4K установокОткрыть →firebase-firestore-enterprise-native-modeНавык для управления конфигурациями и безопасностью Firebase Firestore в режиме Enterprise Native.firebase/agent-skills★ нет данных · 35.8K установокОткрыть →expo-api-routesГайд по созданию серверных API‑маршрутов в Expo Router с поддержкой секретов, валидации и развертыванием на EAS Hosting.expo/skills★ нет данных · 35.6K установокОткрыть →