dsh-security-requirements
开发工具 活跃维护

dsh-security-requirements

satan9394/dsh-security-requirements

支持从安全场景描述中自动提取结构化安全需求,可将识别的各类安全威胁直接转化为可落地的行动级需求,配置轻量易集成,贴合安全合规、产品研发流程的安全需求梳理需要

0
Stars 标星
0
Forks 分支
0
Watchers 关注
0
Open Issues
JavaScript
主要语言
MIT
开源协议
5 KB
仓库大小
1 个月前
最后推送
一键安装扩展 / 插件指令
dsh plugin --profile web add github:satan9394/dsh-security-requirements
git clone https://github.com/satan9394/dsh-security-requirements.git
git clone git@github.com:satan9394/dsh-security-requirements.git
README.md main

dsh-security-requirements

DSH(DeepSeek Harness)技能插件:安全需求提取

把威胁模型与业务上下文转化为可行动安全需求:三层转化(业务→安全需求→技术控制)、需求类型(功能/非功能/约束)、需求属性(可追踪/可测/优先级/风险)、安全用户故事与验收标准。受 wshobson/agents(38k★ MIT)启发的中文原创精简版。

安装

dsh plugin add dsh-security-requirements

触发方式

描述中包含"安全需求 / 威胁转需求 / 安全用户故事 / 验收标准 / 合规映射"等关键词时自动触发。

能力

  • 三层需求转化
  • 需求类型与属性
  • 追踪到威胁、含验收标准
  • 与威胁建模互补

许可

MIT