dsh-threat-modeling
其他 活跃维护

dsh-threat-modeling

satan9394/dsh-threat-modeling

生态下的威胁建模技能,可自动生成攻击树框架,内置STRIDE威胁分析方法,参考wshobson/agents的设计思路,开箱即可完成系统威胁梳理与风险评估。

0
Stars 标星
0
Forks 分支
0
Watchers 关注
0
Open Issues
JavaScript
主要语言
MIT
开源协议
5 KB
仓库大小
1 个月前
最后推送
一键安装扩展 / 插件指令
dsh plugin --profile web add github:satan9394/dsh-threat-modeling
git clone https://github.com/satan9394/dsh-threat-modeling.git
git clone git@github.com:satan9394/dsh-threat-modeling.git
README.md main

dsh-threat-modeling

DSH(DeepSeek Harness)技能插件:威胁建模。

攻击树构建(OR/AND/叶子节点 + 成本/时间/技能/检测属性)、STRIDE 六类威胁分类、缓解措施映射与优先级、安全需求提取。受 wshobson/agents(38k★ MIT)启发的中文原创精简版。

安装

dsh plugin add dsh-threat-modeling

触发方式

描述中包含"威胁建模 / 攻击树 / STRIDE / 安全架构评审 / 攻击路径 / 缓解措施 / 防御优先级"等关键词时自动触发。

能力

  • 攻击树结构与节点类型
  • 攻击属性标注(成本/时间/技能/检测)
  • STRIDE 六类威胁分类
  • 缓解映射与残余风险管理

许可

MIT