Entwicklung

Model application threats

Map assets, trust boundaries, abuse paths, and mitigations using repository evidence.

OpenAI · Apache-2.0

Was du tun kannst

  • Map assets, trust boundaries, abuse paths, and mitigations using repository evidence.

Bevor du beginnst

  • An authorized source repository plus deployment and authentication context.

Probiere deine erste Aufgabe

Sende dieses Beispiel nach der Installation an dein KI-Tool.

Use security-threat-model. Threat-model this file-upload service, identifying trust boundaries and the highest-impact abuse paths.

Worauf du achten solltest

A repository-grounded Markdown threat model with explicit assumptions.

Beachte

  • The result depends on supplied architecture and deployment information.

Open Source, nachvollziehbare Herkunft

Quelle, Lizenz und Paketinhalt wurden geprüft. End-to-End-Aufgaben wurden agentübergreifend nicht verifiziert; die Beispiele beschreiben erwartete Ergebnisse.

Quelle geprüft:

FAQ

FAQ zu Agent-Skills

Praktische Antworten zur Auswahl, Installation und Nutzung deines ersten Agent-Skills.

Wie installiere ich Model application threats und lege damit los?

Lade das vollständige ZIP herunter und halte den security-threat-model-Ordner und die zugehörigen Dateien zusammen. Für eine Projektinstallation verwende .claude/skills/security-threat-model/ in Claude Code oder .agents/skills/security-threat-model/ in Codex; SKILL.md muss direkt darin liegen. Erfülle die Voraussetzungen auf dieser Seite, prüfe, ob der Skill erkannt wird, und starte mit dem Beispiel in der Karte zur ersten Aufgabe.

Was benötige ich, um Model application threats zu verwenden?

An authorized source repository plus deployment and authentication context.

Kann ich diese Agent-Skills für Anfragen auf Chinesisch verwenden?

Du kannst einen Agenten, der Chinesisch unterstützt, bitten, mit chinesischem Material zu arbeiten und Ausgaben auf Chinesisch zu erstellen. Gib die gewünschte Sprache, Zielgruppe und Terminologie in deiner Anfrage an. Die Ergebnisse hängen vom Agenten und vom Agent-Skill ab; prüfe die Ausgabe daher anhand der Anforderungen deiner Aufgabe.

Wer hat diesen Skill erstellt und welche Lizenz ist enthalten?

Der ursprüngliche Autor ist OpenAI von openai/skills; enthalten ist die Lizenz Apache-2.0. AILesson bewahrt die Dateien und die Quellversion, und GitHub Releases stellt den Download bereit. Verwende die Quellenkarte, um die fixierte Version und die Originaldateien zu prüfen.

Wurden alle Agent-Skills getestet, und was sollte ich überprüfen?

Die aktuelle Sammlung wurde auf Quelle, Lizenz und Paketinhalt geprüft. Es wird nicht behauptet, dass jeder Agent-Skill in jedem Agenten reale Aufgaben abgeschlossen hat. Prüfe Dateien und Voraussetzungen, bevor du einen Agent-Skill aktivierst, und überprüfe Fakten, Zitate, generierten Code und vorgeschlagene Aktionen in der Ausgabe. Die Beispiele beschreiben erwartete Ergebnisse statt verifizierter Demonstrationen.