Threat Model

Revoir · 72
Indexé par la communauté

Agent skill for producing threat models for open-source projects

Verified installs0
Stars28
Version1.0.0
Qualité72/100 · Solide
Confiance72/100 · Sandbox uniquement
Audit83/100 · Revue nécessaire

Profil de l’actif

Recherche et travail de connaissance

Deep research, source comparison, literature review, RAG, knowledge search, and reports.

Voir la catégorie

Scénario

Agents de recherche

I need my agent to research a topic, compare sources, and produce a concise report.

Adéquation Agent

Claude Code + CLI + Codex

Compatible avec Codex, Claude Code, Cursor, CLI ou des Agents personnalisés.

Installer

Prêt

npx skills add alpha-omega-security/threat-model

Maintenance

À jour

3 jours depuis le dernier push

Risque

Revue nécessaire

Low GitHub adoption signal

Qualité GitHub

28

72/100 Qualité · 80/100 Confiance

Tags de couverture

RechercheAgents de rechercheSécuritéthreat-modelingagentskills

Notes de revue

Low GitHub adoption signal · Quality score needs review

Carte d’adoption Agent

Confiance, audit et préparation à l’installation en un coup d’œil

Ces scores combinent les métadonnées publiques du dépôt, les signaux de revue OpenAgentSkill, la fraîcheur de maintenance et la préparation à l’installation. Ils servent à présélectionner et ne remplacent pas la revue humaine.

Qualité

Solide
72

Solid option that is likely worth shortlisting for production workflows.

Confiance

Sandbox uniquement
72

Candidate utile avec des signaux de confiance incomplets ou mixtes. Gardez-la dans un espace isolé jusqu’à ce que la boucle de résultats confirme son adéquation.

Audit

Revue nécessaire
83

Revue lisible par machine de la préparation à l’installation, des métadonnées de sécurité, de la maintenance et du risque d’adoption.

Trust Score OpenAgentSkill v5

Revue humaine avant installation

Exécutez uniquement dans un sandbox et comparez les alternatives proches avant usage réel.

PythonCodexClaude CodeCursorOpenAgentSkill CLI

Stars

28 stars GitHub

Activité du dépôt

28 stars et 5 forks

Maintenance

3 jours depuis le dernier push

Licence

MIT

Installer

npx skills add alpha-omega-security/threat-model

Sécurité d’installation

Chemin d’installation standard de package ou runtime

Surface de permissions

Accès au système de fichiers ou aux documents

Résultats Agent

Pas encore de données de résultats Agent

Documentation

Contexte README/SKILL.md solide

Résumé des risques

Revoir avant production

  • Low GitHub adoption signal
  • Quality score needs review
  • GitHub adoption: 28 GitHub stars
  • Stars/forks activity: 28 stars, 5 forks; issue activity unavailable in current metadata

Préparation à l’installation

Chemin d’installation disponible

  • Le chemin d’installation est disponible
  • La preuve du dépôt est disponible
  • La licence est déclarée
  • Pas encore de preuve de résultat Agent-Proven

Métadonnées lisibles par Agent

Données de décision lisibles par machine pour ce skill.

Utilisez ce bloc ou le JSON intégré pour décider si un Agent doit installer ce skill, choisir une alternative ou demander d’abord une revue humaine.

Ouvrir JSON

Tâches adaptées

  • workflows Security and compliance
  • Équipes Claude Code
  • builders willing to evaluate younger projects
  • Inspect risky files

Agents adaptés

PythonCodexClaude CodeCursorOpenAgentSkill CLICLI

Décision d’installation

Commande
npx skills add alpha-omega-security/threat-model
Politique
Revoir
Revue humaine
Oui

Confiance et risque

Confiance
72/100
Audit
83/100
Niveau de risque
Revue nécessaire

Boucle de résultat

Endpoint
/api/agent/outcome
ID d’événement
resolve
Résultats
5

Commande d’installation

npx skills add alpha-omega-security/threat-model

Ne pas utiliser quand

  • Équipes qui nécessitent un SLA soutenu par le fournisseur
  • production agents without a repository review
  • Low GitHub adoption signal
  • Quality score needs review
  • GitHub adoption: 28 GitHub stars

Sécurité Agent v2

67/100 · Revoir avant installation

Révisé avec notes de permissionsRevoir

Candidat utilisable, mais l’Agent doit afficher les notes de permissions et d’audit avant l’installation.

Une approbation humaine est requise avant l’installation dans un espace de travail réel.

Résoudre via API

Moyen

Accès réseau

La skill récupère probablement des pages distantes, API, dépôts ou services externes.

Moyen

Accès au système de fichiers

La skill peut lire ou écrire des fichiers de projet, documents, artefacts générés ou l’état local de l’espace de travail.

  • Low GitHub adoption signal

Cibles d’installation

Installer ce skill dans votre workflow Agent

Utilisez le point de terminaison public pour récupérer la commande, la checklist, les prompts et les liens canoniques.

skill install

OpenAgentSkill CLI

Resolve policy, run the source installer safely, and report a verified install receipt.

$ npx --yes https://github.com/Leon-Drq/openagentskill/releases/download/cli-v0.2.1/openagentskill-0.2.1.tgz install alpha-omega-security-threat-model

Plan de résolution Agent

Laissez un Agent vérifier la pertinence avant l’installation.

L’API Resolve renvoie la skill sélectionnée, des alternatives, la politique de sécurité, les notes d’audit, la cible d’installation et un prompt prêt à l’emploi.

Ouvrir le plan texte

L’Agent doit vérifier

  • Task fit and alternatives from Resolve API.
  • Audit score, trust score, and safety policy warnings.
  • Install target compatibility for Codex, Claude Code, Cursor, or CLI.

Copier le prompt

Task: Use Threat Model in this workspace.
Resolve first: https://www.openagentskill.com/api/agent/resolve?task=Use%20Threat%20Model%20for%20an%20agent%20workflow&agent=codex&max_risk=medium
Review install handoff: https://www.openagentskill.com/api/skills/alpha-omega-security-threat-model/install
Install command: npx skills add alpha-omega-security/threat-model
Before running it, summarize audit warnings, required permissions, and the fallback skill if install is risky.

Relais Agent

Donnez à l’Agent le chemin d’installation, pas un autre annuaire.

Utilisez le point de terminaison public pour récupérer la commande, la checklist, les prompts et les liens canoniques.

Ouvrir l’API d’installation

Prompt Agent

Use Threat Model for this task. Review https://www.openagentskill.com/api/skills/alpha-omega-security-threat-model/install, then install with: npx skills add alpha-omega-security/threat-model

Métadonnées Registry

Profil lisible par Agent pour la sélection automatique de skills.

L’API Registry fournit les signaux de décision, confiance, audit, cas d’usage et installation sans analyser l’interface.

Ouvrir Manifest

Adéquation Agent

72/100

Security and compliance

Plateformes

Python, Claude Code

Rapport d’audit

Revue nécessaire · 83/100

Revue lisible par machine de la préparation à l’installation, des métadonnées de sécurité, de la maintenance et du risque d’adoption.

Voir le rapport d’auditVoir le rapport d’évaluation

Panneau de décision Agent

Companion skill for Security and compliance

Shortlist this skill and compare it with close alternatives before production adoption.

72
Préparation
Préselection
Étape

Rôle dans la pile

Skill complémentaire

Pertinence principale

Security and compliance

Libellé de confiance

Liste solide

Chemin d’installation

Commande prête

À utiliser lorsque

  • workflows Security and compliance
  • Équipes Claude Code
  • builders willing to evaluate younger projects

Preuves

  • recent repository activity
  • install command or GitHub repo available
  • profil qualité 72/100
  • 3 événements OpenAgentSkill

revoir d’abord

  • Low GitHub adoption signal

Chemin d’implémentation

  1. 1Installez-le dans un Agent en sandbox et exécutez une tâche de Security and compliance de bout en bout.
  2. 2Compare output quality, latency, and failure behavior against at least one alternative.
  3. 3Promote it into production only after reviewing repository permissions, license, and maintenance signals.

Profil de confiance

Sandbox uniquement

Candidate utile avec des signaux de confiance incomplets ou mixtes. Gardez-la dans un espace isolé jusqu’à ce que la boucle de résultats confirme son adéquation.

72
Trust Score OpenAgentSkill

Adoption GitHub

Vérifier

28 stars GitHub

Activité stars/forks

Vérifier

28 stars et 5 forks; l’activité des issues n’est pas disponible dans les métadonnées actuelles

Maintenance récente

Validé

3 jours depuis le dernier push

Clarté de licence

Validé

MIT

Signaux positifs

  • Revue IA approuvée
  • Le chemin d’installation est disponible
  • La preuve du dépôt est disponible
  • Dépôt maintenu récemment
  • La commande d’installation ne présente aucun motif de haut risque évident
  • La boucle de résultats est prête mais nécessite la première exécution réelle de l’Agent

Réviser avant installation

  • Low GitHub adoption signal
  • Quality score needs review
  • GitHub adoption: 28 GitHub stars
  • Stars/forks activity: 28 stars, 5 forks; issue activity unavailable in current metadata
  • Pas encore de rapports de résultats Agent réels
  • Une revue humaine est requise avant une installation sans surveillance

Action recommandée

Exécutez uniquement dans un sandbox et comparez les alternatives proches avant usage réel.

Profil qualité

Solide candidat pour les workflows Agent

Solid option that is likely worth shortlisting for production workflows.

72
Stars GitHub
28
Actualité
il y a 3 jours
Prêt à installer
Oui
Licence
MIT
Réviser avant installation: Low GitHub adoption signal

Adéquation au workflow

Utilisez cette skill dans ces scénarios

Adéquation au workflow

Ajouter à un workflow complet

Liste d’alternatives

Comparer avant installation

Similar skills that may fit this task.

Tout comparer

Vue d’ensemble

# Threat Model Generator

A set of [agent skills](https://agentskills.io/) for producing threat models for open-source projects, including an orchestrator and independently invocable specialists.

The output is a document describing the implicit security contract between a project and its downstream users: what the project assumes about its environment and inputs, which security properties it claims, which it explicitly disclaims, and which threats are left to the integrator. It is written to serve two readers at once: the downstream integrator deciding what they are now responsible for, and the maintainer or triager deciding whether an inbound vulnerability report is valid, out of model, or by design.

This is not a vulnerability scanner or audit tool. It produces a contract, not findings.

New to security threat modeling? The [glossary](./skills/threat-model/references/glossary.md) defines the jargon — dispositions, sinks, disclaimed properties, provenance tags — in plain language for maintainers coming at this fresh.

## Install

### Claude Code

``` /plugin marketplace add alpha-omega-security/threat-model /plugin install threat-model@threat-model ```

### Other agents

Any [agentskills.io-compatible](https://agentskills.io/clients) agent can load these skills directly from `skills/`. Clone the repo and point your agent's skill path at that directory, or copy its contents into your project's `.claude/skills/` (or equivalent). Keep the skill folders as siblings — the specialists share the references under `threat-model/references/` via relative paths.

## Usage

Point the agent at a project checkout and invoke the skill:

``` /threat-model:threat-model ```

or ask naturally:

``` Produce a threat model for this project. Is this vulnerability report in scope for our threat model? Draft a SECURITY.md scope section. ```

The skill runs draft-first by default: it orients on the codebase and existing docs, writes a provisional model with every claim tagged documented

Compatibilité plateforme

pythonFULL

Détails techniques

Version
1.0.0
Licence
MIT
Dernière mise à jour
19 août 2026
Publié
11 août 2026

Frameworks et outils

Python

Instantané de décision

Skill complémentaire

72
Prêt
Préselection
Étape

recent repository activity

Audit

Revue d’installation

Revue d’installation et d’adoption

83
Revue nécessaire
Sécurité
87/100
Maintenance
100/100
Installer
92/100
Ouvrir l’audit completVoir le rapport d’évaluation

Preuves validées par Agent

Preuves validées par Agent

Rapports après resolve, revue, installation et une exécution limitée.

0
Validé
Needs first agent runAuto-installation: revoir d’abordDernier: Inconnu
Taux de réussite
Échec récent
Résultats
0
Qualité de sortie
Échecs
0
Non pertinent
0
Installations
0
Bloqué par le risque
0
Configuration requise
0
Production
0

Aucune donnée de résultat Agent pour l’instant. La première exécution peut signaler succès, besoin de configuration, blocage de risque, échec ou non-pertinence via /api/agent/outcome.

Installer

Ajouter au workflow Agent

Gratuit et open source. Examinez le rapport avant l’installation dans des Agents de production.

Boucle de croissance

Kit de partage

X

Brouillon guidé par scénario pour Threat Model, prêt pour une publication manuelle sur X.

Note du curateur
A practical pick for source-backed research:

Threat Model: A collection of agent skills for generating threat model documents for open-source projects, installable via Claude Code or...

28 stars

https://www.openagentskill.com/skills/alpha-omega-security-threat-model?ref=x
Ouvrir le brouillon X
Réponse facultative avec commande d’installation
Listing + install path for Threat Model:
https://www.openagentskill.com/skills/alpha-omega-security-threat-model?ref=x

Install: npx skills add alpha-omega-security/threat-model

Source de la fiche

Indexé par la communauté

Revendiable

Cette fiche a été indexée à partir de sources publiques et n’est pas marquée officielle tant qu’une revendication de mainteneur n’est pas approuvée.

Indexé par
Index communautaire OpenAgentSkill

L’attribution renvoie au dépôt public ou au profil du créateur. Les créateurs peuvent revendiquer la fiche pour mettre à jour les signaux de propriété.

Revendiquer ce skill

Revendication du propriétaire

Revendiquer cette fiche de skill

Cette fiche Indexé par la communauté est attribuée à alpha-omega-security, mais n’est pas encore marquée officielle. Revendiquez-la pour ajouter un signal de propriétaire vérifié et rendre les futures mises à jour de lancement, d’installation et d’audit plus fiables.

Kit de backlinks créateur

Ajoutez les badges de preuve à votre README

Affichez la fiche canonique, les signaux actuels de confiance et d’audit, ainsi que de vraies preuves Agent-Proven là où les développeurs évaluent le dépôt.

[![Listed on OpenAgentSkill](https://www.openagentskill.com/api/badge/alpha-omega-security-threat-model?metric=listed&label=Listed)](https://www.openagentskill.com/skills/alpha-omega-security-threat-model)
[![OpenAgentSkill Trust](https://www.openagentskill.com/api/badge/alpha-omega-security-threat-model?metric=trust&label=Trust)](https://www.openagentskill.com/skills/alpha-omega-security-threat-model)
[![OpenAgentSkill Audit](https://www.openagentskill.com/api/badge/alpha-omega-security-threat-model?metric=audit&label=Audit)](https://www.openagentskill.com/skills/alpha-omega-security-threat-model/audit)
[![Agent Proven](https://www.openagentskill.com/api/badge/alpha-omega-security-threat-model?metric=proven&label=Agent%20Proven)](https://www.openagentskill.com/skills/alpha-omega-security-threat-model)

Auteur

A

alpha-omega-security

@alpha-omega-security

Adéquation plateforme

Signaux de santé

Stars GitHub
28
Score de qualité
45/100
Dernier push GitHub
19 août 2026
Indications de framework
1
Vues OpenAgentSkill
3
Copies d’installation
0
Clics sortants
0

Signal de communauté

Indiquez si ce skill semble utile à votre workflow Agent. Les retours agrégés améliorent le classement au fil du temps.

Confiance et sécurité

Sandbox uniquement

72
  • Adoption GitHub28 stars GitHubVérifier
  • Activité stars/forks28 stars et 5 forks; l’activité des issues n’est pas disponible dans les métadonnées actuellesVérifier
  • Maintenance récente3 jours depuis le dernier pushValidé
  • Clarté de licenceMITValidé
  • Complétude README/SKILL.mdLes métadonnées incluent suffisamment de contexte d’usage et de workflowValidé
  • Risque dépendances/runtimeAucun indice majeur de risque de dépendance dans les métadonnées publiquesValidé