Ce que vous pouvez faire
- Map assets, trust boundaries, abuse paths, and mitigations using repository evidence.
Avant de commencer
- An authorized source repository plus deployment and authentication context.
Essayez votre première tâche
Après l'installation, envoyez cet exemple à votre outil d'IA.
Use security-threat-model. Threat-model this file-upload service, identifying trust boundaries and the highest-impact abuse paths.
À vérifier
A repository-grounded Markdown threat model with explicit assumptions.
À garder à l’esprit
- The result depends on supplied architecture and deployment information.
Open source, provenance traçable
La source, la licence et le contenu du package ont été examinés. Les tâches de bout en bout n’ont pas été vérifiées sur différents agents ; les exemples décrivent les résultats attendus.
Source examinée:
FAQ
FAQ sur les compétences d'agent
Réponses pratiques pour choisir, installer et utiliser votre première compétence.
Comment installer et commencer à utiliser Model application threats ?
Téléchargez le ZIP complet et conservez ensemble le dossier security-threat-model et les fichiers d’accompagnement. Pour une installation dans un projet, utilisez .claude/skills/security-threat-model/ dans Claude Code ou .agents/skills/security-threat-model/ dans Codex, avec SKILL.md directement à l’intérieur. Suivez les prérequis de cette page, vérifiez que la compétence est bien détectée, puis commencez par l’exemple de la carte de première tâche.
De quoi ai-je besoin pour utiliser Model application threats ?
An authorized source repository plus deployment and authentication context.
Puis-je utiliser ces compétences avec des demandes en chinois ?
Vous pouvez demander à un agent prenant en charge le chinois de travailler avec des documents en chinois et de produire un résultat en chinois. Précisez la langue, le public cible et la terminologie souhaités dans votre demande. Les résultats dépendent de l’agent et de la compétence, alors vérifiez que le résultat répond aux exigences de votre tâche.
Qui a créé cette compétence et quelle licence est incluse ?
L’auteur d’origine est OpenAI, de openai/skills, et la licence incluse est Apache-2.0. AILesson préserve les fichiers et la version source, et le téléchargement est fourni via GitHub Releases. Utilisez la carte source pour inspecter la version épinglée et les fichiers d’origine.
Toutes les compétences ont-elles été testées, et que dois-je vérifier ?
La collection actuelle fait l’objet de vérifications de la source, de la licence et du contenu des packages. Elle ne prétend pas que chaque compétence a déjà servi à accomplir des tâches réelles dans chaque agent. Examinez les fichiers et les prérequis avant d’activer une compétence, et vérifiez les faits, les citations, le code généré et les actions proposées dans le résultat produit. Les exemples décrivent des résultats attendus, et non des démonstrations vérifiées.







