项目概览
threat-model-studio 从系统描述或代码库重建数据流与信任边界,按 STRIDE 枚举威胁,并对个人数据流补充 LINDDUN 隐私分析。它用脚本按 OWASP Risk Rating 计算风险,给出缓解、接受或转移决策,持续检查缺口,并导出版本化登记表、Threat Dragon JSON 和 Markdown 报告。
仓库事实
- 主要语言
- Python
- 许可证
- MIT
- 仓库更新时间
- 2026年6月23日
- 默认分支
- main
资源类型
通用技能
使用场景
安全与隐私
运行平台
Claude Code、Codex 等
适合人群
开发者安全工程师