Threat Model
Agent skill for producing threat models for open-source projects
Profil aset
Riset dan pekerjaan pengetahuan
Deep research, source comparison, literature review, RAG, knowledge search, and reports.
Skenario
Agent riset
I need my agent to research a topic, compare sources, and produce a concise report.
Kecocokan Agent
Claude Code + CLI + Codex
Cocok untuk Codex, Claude Code, Cursor, CLI, atau Agent khusus.
Pasang
Siap
npx skills add alpha-omega-security/threat-model
Pemeliharaan
Terkini
3 hari sejak push
Risiko
Perlu ditinjau
Low GitHub adoption signal
Kualitas GitHub
28
72/100 Kualitas · 80/100 Kepercayaan
Tag cakupan
Catatan ulasan
Low GitHub adoption signal · Quality score needs review
Kartu adopsi Agent
Kepercayaan, audit, dan kesiapan pemasangan dalam sekali lihat
Skor ini menggabungkan metadata repositori publik, sinyal ulasan OpenAgentSkill, kebaruan pemeliharaan, dan kesiapan pemasangan. Ini adalah sinyal shortlist, bukan pengganti peninjauan manusia.
Kualitas
KuatSolid option that is likely worth shortlisting for production workflows.
Kepercayaan
Hanya sandboxKandidat berguna dengan sinyal kepercayaan yang kurang atau bercampur. Gunakan di ruang kerja terisolasi hingga loop hasil membuktikan kecocokan tugas.
Audit
Perlu ditinjauTinjauan yang dapat dibaca mesin tentang kesiapan pemasangan, metadata keamanan, pemeliharaan, dan risiko adopsi.
Trust Score OpenAgentSkill v5
Tinjauan manusia sebelum pemasangan
Jalankan hanya dalam sandbox dan bandingkan alternatif terdekat sebelum digunakan untuk kerja nyata.
Star
28 star GitHub
Aktivitas repositori
28 star dan 5 fork
Pemeliharaan
3 hari sejak push
Lisensi
MIT
Pasang
npx skills add alpha-omega-security/threat-model
Keamanan pemasangan
Jalur pemasangan paket atau runtime standar
Cakupan izin
Akses sistem file atau dokumen
Hasil Agent
Belum ada data hasil Agent
Dokumentasi
Konteks README/SKILL.md kuat
Ringkasan risiko
Tinjau sebelum produksi
- Low GitHub adoption signal
- Quality score needs review
- GitHub adoption: 28 GitHub stars
- Stars/forks activity: 28 stars, 5 forks; issue activity unavailable in current metadata
Kesiapan pemasangan
Jalur pemasangan tersedia
- Jalur pemasangan tersedia
- Bukti repositori tersedia
- Lisensi dinyatakan
- Belum ada bukti hasil Agent-Proven
Metadata yang dapat dibaca Agent
Data keputusan yang dapat dibaca mesin untuk skill ini.
Gunakan blok ini atau JSON tersemat untuk memutuskan apakah Agent perlu memasang skill ini, memilih alternatif, atau meminta tinjauan manusia terlebih dahulu.
Tugas yang sesuai
- alur kerja Security and compliance
- Tim Claude Code
- builders willing to evaluate younger projects
- Inspect risky files
Agent yang sesuai
Keputusan pemasangan
- Perintah
- npx skills add alpha-omega-security/threat-model
- Kebijakan
- Tinjau
- Tinjauan manusia
- Ya
Kepercayaan dan risiko
- Kepercayaan
- 72/100
- Audit
- 83/100
- Tingkat risiko
- Perlu ditinjau
Lingkar hasil
- Endpoint
- /api/agent/outcome
- ID event
- resolve
- Hasil
- 5
Perintah pemasangan
npx skills add alpha-omega-security/threat-modelJangan gunakan ketika
- Tim yang membutuhkan SLA dengan dukungan vendor
- production agents without a repository review
- Low GitHub adoption signal
- Quality score needs review
- GitHub adoption: 28 GitHub stars
Keamanan Agent v2
67/100 · Tinjau sebelum memasang
Kandidat yang dapat digunakan, tetapi Agent harus menampilkan catatan izin dan audit sebelum memasang.
Memerlukan persetujuan manusia sebelum memasang ke workspace nyata.
Sedang
Akses jaringan
Skill kemungkinan mengambil halaman jarak jauh, API, repositori, atau layanan eksternal.
Sedang
Akses sistem file
Skill dapat membaca atau menulis file proyek, dokumen, artefak yang dihasilkan, atau status workspace lokal.
- Low GitHub adoption signal
Target pemasangan
Pasang skill ini di alur Agent Anda
Gunakan endpoint publik untuk mengambil perintah, checklist keamanan, prompt target, dan tautan kanonis.
OpenAgentSkill CLI
Resolve policy, run the source installer safely, and report a verified install receipt.
$ npx --yes https://github.com/Leon-Drq/openagentskill/releases/download/cli-v0.2.1/openagentskill-0.2.1.tgz install alpha-omega-security-threat-modelRencana resolusi Agent
Biarkan Agent memverifikasi kecocokan sebelum memasang.
API Resolve mengembalikan skill utama, alternatif, kebijakan keamanan, catatan audit, target pemasangan, dan prompt siap pakai.
Buka JSON
/api/agent/resolve?task=Use%20Threat%20Model%20for%20an%20agent%20workflow&agent=codex&max_risk=medium
Teks Resolve
/api/agent/resolve?task=Use%20Threat%20Model%20for%20an%20agent%20workflow&agent=codex&max_risk=medium&format=text
Serah-terima pemasangan
/api/skills/alpha-omega-security-threat-model/install
Agent harus memeriksa
- Task fit and alternatives from Resolve API.
- Audit score, trust score, and safety policy warnings.
- Install target compatibility for Codex, Claude Code, Cursor, or CLI.
Salin prompt
Task: Use Threat Model in this workspace.
Resolve first: https://www.openagentskill.com/api/agent/resolve?task=Use%20Threat%20Model%20for%20an%20agent%20workflow&agent=codex&max_risk=medium
Review install handoff: https://www.openagentskill.com/api/skills/alpha-omega-security-threat-model/install
Install command: npx skills add alpha-omega-security/threat-model
Before running it, summarize audit warnings, required permissions, and the fallback skill if install is risky.Serah-terima Agent
Berikan jalur pemasangan kepada Agent, bukan direktori lain.
Gunakan endpoint publik untuk mengambil perintah, checklist keamanan, prompt target, dan tautan kanonis.
Serah-terima pemasangan
/api/skills/alpha-omega-security-threat-model/install
Format teks LLM
/api/skills/alpha-omega-security-threat-model/install?format=text
Cari alternatif
/api/skills/search?q=Threat%20Model&limit=3
Prompt Agent
Use Threat Model for this task. Review https://www.openagentskill.com/api/skills/alpha-omega-security-threat-model/install, then install with: npx skills add alpha-omega-security/threat-modelMetadata Registry
Profil yang dapat dibaca Agent untuk pemilihan skill otomatis.
API Registry menyediakan sinyal keputusan, kepercayaan, audit, use case, dan pemasangan tanpa mengikis UI.
Manifest
/api/registry/manifest/alpha-omega-security-threat-model
Teks LLM
/api/registry/manifest/alpha-omega-security-threat-model?format=text
Alias pemasangan
/api/registry/install/alpha-omega-security-threat-model
Rekomendasikan
/api/registry/recommend?task=Use%20Threat%20Model%20in%20an%20agent%20workflow&limit=3
Kecocokan Agent
Security and compliance
Platform
Python, Claude Code
Laporan audit
Perlu ditinjau · 83/100
Tinjauan yang dapat dibaca mesin tentang kesiapan pemasangan, metadata keamanan, pemeliharaan, dan risiko adopsi.
Panel keputusan Agent
Companion skill for Security and compliance
Shortlist this skill and compare it with close alternatives before production adoption.
Peran di stack
Skill pendamping
Kecocokan utama
Security and compliance
Label kepercayaan
Shortlist kuat
Jalur pemasangan
Perintah siap
Gunakan saat
- alur kerja Security and compliance
- Tim Claude Code
- builders willing to evaluate younger projects
Bukti
- recent repository activity
- install command or GitHub repo available
- profil kualitas 72/100
- 3 event interaksi OpenAgentSkill
tinjau dulu
- Low GitHub adoption signal
Jalur implementasi
- 1Pasang di Agent sandbox dan jalankan satu tugas Security and compliance dari awal hingga akhir.
- 2Compare output quality, latency, and failure behavior against at least one alternative.
- 3Promote it into production only after reviewing repository permissions, license, and maintenance signals.
Profil kepercayaan
Hanya sandbox
Kandidat berguna dengan sinyal kepercayaan yang kurang atau bercampur. Gunakan di ruang kerja terisolasi hingga loop hasil membuktikan kecocokan tugas.
Adopsi GitHub
Periksa28 star GitHub
Aktivitas star/fork
Periksa28 star dan 5 fork; aktivitas issue tidak tersedia dalam metadata saat ini
Pemeliharaan terbaru
Lulus3 hari sejak push
Kejelasan lisensi
LulusMIT
Sinyal positif
- Tinjauan AI disetujui
- Jalur pemasangan tersedia
- Bukti repositori tersedia
- Repositori yang baru dipelihara
- Perintah pemasangan tidak memiliki pola berisiko tinggi yang jelas
- Loop hasil siap tetapi membutuhkan eksekusi Agent nyata pertama
Tinjau sebelum memasang
- Low GitHub adoption signal
- Quality score needs review
- GitHub adoption: 28 GitHub stars
- Stars/forks activity: 28 stars, 5 forks; issue activity unavailable in current metadata
- Belum ada laporan hasil Agent nyata
- Tinjauan manusia diperlukan sebelum pemasangan tanpa pengawasan
Tindakan yang disarankan
Jalankan hanya dalam sandbox dan bandingkan alternatif terdekat sebelum digunakan untuk kerja nyata.
Profil kualitas
Kuat kandidat untuk alur kerja Agent
Solid option that is likely worth shortlisting for production workflows.
Kecocokan alur kerja
Gunakan skill ini pada skenario berikut
Reduce risk
Security and compliance
I need my agent to scan a project for security risks and summarize what needs attention.
Investigate faster
Research agents
I need my agent to research a topic, compare sources, and produce a concise report.
Parse messy files
Document processing
I need my agent to read PDFs, extract tables, and turn documents into structured data.
Kecocokan alur kerja
Tambahkan ke alur kerja lengkap
Find, compare, and synthesize
Research report agent
A workflow for agents that gather sources, compare claims, summarize long material, and draft useful research briefs.
Design, build, test, and ship interfaces
Frontend and UI
A practical workflow for agents that turn product briefs or Figma designs into polished frontend code, review the result, test it in a browser, and prepare a safe deployment.
Inspect, patch, and verify code
Coding review agent
A workflow for software agents that inspect repositories, review pull requests, generate tests, and turn findings into shippable patches.
Daftar alternatif
Bandingkan sebelum memasang
Similar skills that may fit this task.
Wazuh
Wazuh - The Open Source Security Platform. Unified XDR and SIEM protection for endpoints and cloud workloads.
Maigret
🕵️♂️ Collect a dossier on a person by username from 3000+ sites
Nuclei
Nuclei is a fast, customizable vulnerability scanner powered by the global security community and built on a simple YAML-based DSL, enabling collaboration to tackle trending vulnerabilities on the internet. It helps you find vulnerabilities in your applications, APIs, networks, DNS, and cloud configurations.
Infisical
Infisical is the open-source platform for secrets, certificates, and privileged access management.
Ringkasan
# Threat Model Generator
A set of [agent skills](https://agentskills.io/) for producing threat models for open-source projects, including an orchestrator and independently invocable specialists.
The output is a document describing the implicit security contract between a project and its downstream users: what the project assumes about its environment and inputs, which security properties it claims, which it explicitly disclaims, and which threats are left to the integrator. It is written to serve two readers at once: the downstream integrator deciding what they are now responsible for, and the maintainer or triager deciding whether an inbound vulnerability report is valid, out of model, or by design.
This is not a vulnerability scanner or audit tool. It produces a contract, not findings.
New to security threat modeling? The [glossary](./skills/threat-model/references/glossary.md) defines the jargon — dispositions, sinks, disclaimed properties, provenance tags — in plain language for maintainers coming at this fresh.
## Install
### Claude Code
``` /plugin marketplace add alpha-omega-security/threat-model /plugin install threat-model@threat-model ```
### Other agents
Any [agentskills.io-compatible](https://agentskills.io/clients) agent can load these skills directly from `skills/`. Clone the repo and point your agent's skill path at that directory, or copy its contents into your project's `.claude/skills/` (or equivalent). Keep the skill folders as siblings — the specialists share the references under `threat-model/references/` via relative paths.
## Usage
Point the agent at a project checkout and invoke the skill:
``` /threat-model:threat-model ```
or ask naturally:
``` Produce a threat model for this project. Is this vulnerability report in scope for our threat model? Draft a SECURITY.md scope section. ```
The skill runs draft-first by default: it orients on the codebase and existing docs, writes a provisional model with every claim tagged documented
Kompatibilitas platform
Detail teknis
- Versi
- 1.0.0
- Lisensi
- MIT
- Pembaruan terakhir
- 19 Agu 2026
- Diterbitkan
- 11 Agu 2026
Framework dan alat
Ringkasan keputusan
Skill pendamping
recent repository activity
Audit
Tinjauan pemasangan
Tinjauan pemasangan dan adopsi
- Keamanan
- 87/100
- Pemeliharaan
- 100/100
- Pasang
- 92/100
Bukti tervalidasi Agent
Bukti tervalidasi Agent
Laporan hasil setelah resolve, tinjau, pasang, dan satu eksekusi terbatas.
- Tingkat sukses
- —
- Kegagalan terbaru
- —
- Hasil
- 0
- Kualitas output
- —
- Gagal
- 0
- Tidak relevan
- 0
- Pemasangan
- 0
- Diblokir risiko
- 0
- Perlu penyiapan
- 0
- Produksi
- 0
Belum ada data hasil Agent. Eksekusi pertama dapat melaporkan keberhasilan, kebutuhan setup, blok risiko, kegagalan, atau tidak relevan melalui /api/agent/outcome.
Pasang
Tambahkan ke alur Agent
Gratis dan sumber terbuka. Tinjau laporan sebelum memasang pada Agent produksi.
Siklus pertumbuhan
Kit berbagi
Draf berbasis skenario untuk Threat Model, siap untuk posting manual di X.
A practical pick for source-backed research: Threat Model: A collection of agent skills for generating threat model documents for open-source projects, installable via Claude Code or... 28 stars https://www.openagentskill.com/skills/alpha-omega-security-threat-model?ref=x
Balasan opsional dengan perintah pemasangan
Listing + install path for Threat Model: https://www.openagentskill.com/skills/alpha-omega-security-threat-model?ref=x Install: npx skills add alpha-omega-security/threat-model
Sumber listing
Diindeks komunitas
Listing ini diindeks dari sumber publik dan belum ditandai resmi hingga klaim pemelihara disetujui.
- Kreator
- alpha-omega-security
- Diindeks oleh
- Indeks komunitas OpenAgentSkill
Atribusi menautkan ke repositori publik atau profil kreator. Kreator dapat mengklaim listing untuk memperbarui sinyal kepemilikan.
Klaim skill iniKlaim pemilik
Klaim listing skill ini
Listing Diindeks komunitas ini dikaitkan dengan alpha-omega-security, tetapi belum ditandai resmi. Klaim untuk menambahkan sinyal pemilik terverifikasi dan membuat pembaruan peluncuran, pemasangan, serta audit berikutnya lebih tepercaya.
Kit backlink kreator
Tambahkan badge bukti ke README Anda
Tampilkan listing kanonis, sinyal kepercayaan dan audit saat ini, serta bukti Agent-Proven nyata di tempat pengembang mengevaluasi repositori.
[](https://www.openagentskill.com/skills/alpha-omega-security-threat-model)
[](https://www.openagentskill.com/skills/alpha-omega-security-threat-model)
[](https://www.openagentskill.com/skills/alpha-omega-security-threat-model/audit)
[](https://www.openagentskill.com/skills/alpha-omega-security-threat-model)Penulis
alpha-omega-security
@alpha-omega-security
Kecocokan platform
Sinyal kesehatan
- Star GitHub
- 28
- Skor kualitas
- 45/100
- Push GitHub terakhir
- 19 Agu 2026
- Petunjuk framework
- 1
- Tampilan OpenAgentSkill
- 3
- Salinan pemasangan
- 0
- Klik keluar
- 0
Sinyal komunitas
Bagikan apakah skill ini bermanfaat untuk alur kerja Agent Anda. Masukan gabungan meningkatkan peringkat dari waktu ke waktu.
Kepercayaan & keamanan
Hanya sandbox
- Adopsi GitHub28 star GitHubPeriksa
- Aktivitas star/fork28 star dan 5 fork; aktivitas issue tidak tersedia dalam metadata saat iniPeriksa
- Pemeliharaan terbaru3 hari sejak pushLulus
- Kejelasan lisensiMITLulus
- Kelengkapan README/SKILL.mdMetadata memuat konteks penggunaan dan alur kerja yang cukupLulus
- Risiko dependensi/runtimeTidak ada petunjuk risiko dependensi besar dalam metadata publikLulus
Skill terkait
Wazuh
Wazuh - The Open Source Security Platform. Unified XDR and SIEM protection for endpoints and cloud workloads.
16.3K StarMaigret
🕵️♂️ Collect a dossier on a person by username from 3000+ sites
32.9K StarNuclei
Nuclei is a fast, customizable vulnerability scanner powered by the global security community and built on a simple YAML-based DSL, enabling collaboration to tackle trending vulnerabilities on the internet. It helps you find vulnerabilities in your applications, APIs, networks, DNS, and cloud configurations.
29.2K StarInfisical
Infisical is the open-source platform for secrets, certificates, and privileged access management.
27.4K Star