threat-model-studio
用 STRIDE、LINDDUN 和 OWASP 规则建立可追踪威胁模型。
- Stars
- 0
- Forks
- 0
- 更新时间
- 更新于 2026年6月23日
用 STRIDE、LINDDUN 和 OWASP 规则建立可追踪威胁模型。
threat-model-studio 从系统描述或代码库重建数据流与信任边界,按 STRIDE 枚举威胁,并对个人数据流补充 LINDDUN 隐私分析。它用脚本按 OWASP Risk Rating 计算风险,给出缓解、接受或转移决策,持续检查缺口,并导出版本化登记表、Threat Dragon JSON 和 Markdown 报告。
资源类型
使用场景
运行平台
适合人群
检查 Claude Code 使用环境的账号封禁风险
判断单个 CVE 是否真正影响你的运行环境
用 1Password 安全存取并注入开发所需的密钥与凭据
GitHub 公开事实最近同步于 2026年7月10日。
从已部署状态检查公开项目最容易遗漏的上线风险