083095174c
19 карточек. own (self-authored): discovery-interview, billing-audit, ru-tax-accounting, laravel-backend-patterns, pdn-152fz-audit, threat-model, security-go-live. external: skill-creator, plugin-dev, hookify, claude-code-setup, context7, finance-plugin, rector, php-insights, nightowl[deferred], owasp-zap, nuclei, ward. m3a GREEN. 72/86 готово. coverage: skill:executing-plans
12 lines
717 B
JSON
12 lines
717 B
JSON
{
|
|
"skill": "threat-model",
|
|
"kind": "own",
|
|
"needs": ["портал для моделирования угроз перед публикацией"],
|
|
"produces": ["STRIDE-модель: attack surface + приоритеты защиты"],
|
|
"constraints": ["self-authored; STRIDE going-public", "ADR-014 IS6 НЕ Trail of Bits #39 (портал+STRIDE vs generic deep-audit)"],
|
|
"preview-form": "outline",
|
|
"defaults": ["карта точек входа → приоритизация по STRIDE"],
|
|
"key-decisions": ["что защищать первым перед публикацией"],
|
|
"acceptance-criteria": ["attack surface картирован, защита приоритизирована"]
|
|
}
|