Threat Model

Tinjau · 72
Diindeks komunitas

Agent skill for producing threat models for open-source projects

Verified installs0
Star28
Versi1.0.0
Kualitas72/100 · Kuat
Kepercayaan72/100 · Hanya sandbox
Audit83/100 · Perlu ditinjau

Profil aset

Riset dan pekerjaan pengetahuan

Deep research, source comparison, literature review, RAG, knowledge search, and reports.

Lihat kategori

Skenario

Agent riset

I need my agent to research a topic, compare sources, and produce a concise report.

Kecocokan Agent

Claude Code + CLI + Codex

Cocok untuk Codex, Claude Code, Cursor, CLI, atau Agent khusus.

Pasang

Siap

npx skills add alpha-omega-security/threat-model

Pemeliharaan

Terkini

3 hari sejak push

Risiko

Perlu ditinjau

Low GitHub adoption signal

Kualitas GitHub

28

72/100 Kualitas · 80/100 Kepercayaan

Tag cakupan

RisetAgent risetKeamananthreat-modelingagentskills

Catatan ulasan

Low GitHub adoption signal · Quality score needs review

Kartu adopsi Agent

Kepercayaan, audit, dan kesiapan pemasangan dalam sekali lihat

Skor ini menggabungkan metadata repositori publik, sinyal ulasan OpenAgentSkill, kebaruan pemeliharaan, dan kesiapan pemasangan. Ini adalah sinyal shortlist, bukan pengganti peninjauan manusia.

Kualitas

Kuat
72

Solid option that is likely worth shortlisting for production workflows.

Kepercayaan

Hanya sandbox
72

Kandidat berguna dengan sinyal kepercayaan yang kurang atau bercampur. Gunakan di ruang kerja terisolasi hingga loop hasil membuktikan kecocokan tugas.

Audit

Perlu ditinjau
83

Tinjauan yang dapat dibaca mesin tentang kesiapan pemasangan, metadata keamanan, pemeliharaan, dan risiko adopsi.

Trust Score OpenAgentSkill v5

Tinjauan manusia sebelum pemasangan

Jalankan hanya dalam sandbox dan bandingkan alternatif terdekat sebelum digunakan untuk kerja nyata.

PythonCodexClaude CodeCursorOpenAgentSkill CLI

Star

28 star GitHub

Aktivitas repositori

28 star dan 5 fork

Pemeliharaan

3 hari sejak push

Lisensi

MIT

Pasang

npx skills add alpha-omega-security/threat-model

Keamanan pemasangan

Jalur pemasangan paket atau runtime standar

Cakupan izin

Akses sistem file atau dokumen

Hasil Agent

Belum ada data hasil Agent

Dokumentasi

Konteks README/SKILL.md kuat

Ringkasan risiko

Tinjau sebelum produksi

  • Low GitHub adoption signal
  • Quality score needs review
  • GitHub adoption: 28 GitHub stars
  • Stars/forks activity: 28 stars, 5 forks; issue activity unavailable in current metadata

Kesiapan pemasangan

Jalur pemasangan tersedia

  • Jalur pemasangan tersedia
  • Bukti repositori tersedia
  • Lisensi dinyatakan
  • Belum ada bukti hasil Agent-Proven

Metadata yang dapat dibaca Agent

Data keputusan yang dapat dibaca mesin untuk skill ini.

Gunakan blok ini atau JSON tersemat untuk memutuskan apakah Agent perlu memasang skill ini, memilih alternatif, atau meminta tinjauan manusia terlebih dahulu.

Buka JSON

Tugas yang sesuai

  • alur kerja Security and compliance
  • Tim Claude Code
  • builders willing to evaluate younger projects
  • Inspect risky files

Agent yang sesuai

PythonCodexClaude CodeCursorOpenAgentSkill CLICLI

Keputusan pemasangan

Perintah
npx skills add alpha-omega-security/threat-model
Kebijakan
Tinjau
Tinjauan manusia
Ya

Kepercayaan dan risiko

Kepercayaan
72/100
Audit
83/100
Tingkat risiko
Perlu ditinjau

Lingkar hasil

Endpoint
/api/agent/outcome
ID event
resolve
Hasil
5

Perintah pemasangan

npx skills add alpha-omega-security/threat-model

Jangan gunakan ketika

  • Tim yang membutuhkan SLA dengan dukungan vendor
  • production agents without a repository review
  • Low GitHub adoption signal
  • Quality score needs review
  • GitHub adoption: 28 GitHub stars

Keamanan Agent v2

67/100 · Tinjau sebelum memasang

Ditinjau dengan catatan izinTinjau

Kandidat yang dapat digunakan, tetapi Agent harus menampilkan catatan izin dan audit sebelum memasang.

Memerlukan persetujuan manusia sebelum memasang ke workspace nyata.

Selesaikan via API

Sedang

Akses jaringan

Skill kemungkinan mengambil halaman jarak jauh, API, repositori, atau layanan eksternal.

Sedang

Akses sistem file

Skill dapat membaca atau menulis file proyek, dokumen, artefak yang dihasilkan, atau status workspace lokal.

  • Low GitHub adoption signal

Target pemasangan

Pasang skill ini di alur Agent Anda

Gunakan endpoint publik untuk mengambil perintah, checklist keamanan, prompt target, dan tautan kanonis.

skill install

OpenAgentSkill CLI

Resolve policy, run the source installer safely, and report a verified install receipt.

$ npx --yes https://github.com/Leon-Drq/openagentskill/releases/download/cli-v0.2.1/openagentskill-0.2.1.tgz install alpha-omega-security-threat-model

Rencana resolusi Agent

Biarkan Agent memverifikasi kecocokan sebelum memasang.

API Resolve mengembalikan skill utama, alternatif, kebijakan keamanan, catatan audit, target pemasangan, dan prompt siap pakai.

Buka rencana teks

Agent harus memeriksa

  • Task fit and alternatives from Resolve API.
  • Audit score, trust score, and safety policy warnings.
  • Install target compatibility for Codex, Claude Code, Cursor, or CLI.

Salin prompt

Task: Use Threat Model in this workspace.
Resolve first: https://www.openagentskill.com/api/agent/resolve?task=Use%20Threat%20Model%20for%20an%20agent%20workflow&agent=codex&max_risk=medium
Review install handoff: https://www.openagentskill.com/api/skills/alpha-omega-security-threat-model/install
Install command: npx skills add alpha-omega-security/threat-model
Before running it, summarize audit warnings, required permissions, and the fallback skill if install is risky.

Serah-terima Agent

Berikan jalur pemasangan kepada Agent, bukan direktori lain.

Gunakan endpoint publik untuk mengambil perintah, checklist keamanan, prompt target, dan tautan kanonis.

Buka API pemasangan

Prompt Agent

Use Threat Model for this task. Review https://www.openagentskill.com/api/skills/alpha-omega-security-threat-model/install, then install with: npx skills add alpha-omega-security/threat-model

Metadata Registry

Profil yang dapat dibaca Agent untuk pemilihan skill otomatis.

API Registry menyediakan sinyal keputusan, kepercayaan, audit, use case, dan pemasangan tanpa mengikis UI.

Buka Manifest

Kecocokan Agent

72/100

Security and compliance

Platform

Python, Claude Code

Laporan audit

Perlu ditinjau · 83/100

Tinjauan yang dapat dibaca mesin tentang kesiapan pemasangan, metadata keamanan, pemeliharaan, dan risiko adopsi.

Lihat laporan auditLihat laporan evaluasi

Panel keputusan Agent

Companion skill for Security and compliance

Shortlist this skill and compare it with close alternatives before production adoption.

72
Kesiapan
Shortlist
Tahap

Peran di stack

Skill pendamping

Kecocokan utama

Security and compliance

Label kepercayaan

Shortlist kuat

Jalur pemasangan

Perintah siap

Gunakan saat

  • alur kerja Security and compliance
  • Tim Claude Code
  • builders willing to evaluate younger projects

Bukti

  • recent repository activity
  • install command or GitHub repo available
  • profil kualitas 72/100
  • 3 event interaksi OpenAgentSkill

tinjau dulu

  • Low GitHub adoption signal

Jalur implementasi

  1. 1Pasang di Agent sandbox dan jalankan satu tugas Security and compliance dari awal hingga akhir.
  2. 2Compare output quality, latency, and failure behavior against at least one alternative.
  3. 3Promote it into production only after reviewing repository permissions, license, and maintenance signals.

Profil kepercayaan

Hanya sandbox

Kandidat berguna dengan sinyal kepercayaan yang kurang atau bercampur. Gunakan di ruang kerja terisolasi hingga loop hasil membuktikan kecocokan tugas.

72
Trust Score OpenAgentSkill

Adopsi GitHub

Periksa

28 star GitHub

Aktivitas star/fork

Periksa

28 star dan 5 fork; aktivitas issue tidak tersedia dalam metadata saat ini

Pemeliharaan terbaru

Lulus

3 hari sejak push

Kejelasan lisensi

Lulus

MIT

Sinyal positif

  • Tinjauan AI disetujui
  • Jalur pemasangan tersedia
  • Bukti repositori tersedia
  • Repositori yang baru dipelihara
  • Perintah pemasangan tidak memiliki pola berisiko tinggi yang jelas
  • Loop hasil siap tetapi membutuhkan eksekusi Agent nyata pertama

Tinjau sebelum memasang

  • Low GitHub adoption signal
  • Quality score needs review
  • GitHub adoption: 28 GitHub stars
  • Stars/forks activity: 28 stars, 5 forks; issue activity unavailable in current metadata
  • Belum ada laporan hasil Agent nyata
  • Tinjauan manusia diperlukan sebelum pemasangan tanpa pengawasan

Tindakan yang disarankan

Jalankan hanya dalam sandbox dan bandingkan alternatif terdekat sebelum digunakan untuk kerja nyata.

Profil kualitas

Kuat kandidat untuk alur kerja Agent

Solid option that is likely worth shortlisting for production workflows.

72
Star GitHub
28
Keterkinian
3 hari lalu
Siap dipasang
Ya
Lisensi
MIT
Tinjau sebelum memasang: Low GitHub adoption signal

Kecocokan alur kerja

Gunakan skill ini pada skenario berikut

Kecocokan alur kerja

Tambahkan ke alur kerja lengkap

Daftar alternatif

Bandingkan sebelum memasang

Similar skills that may fit this task.

Bandingkan semua

Ringkasan

# Threat Model Generator

A set of [agent skills](https://agentskills.io/) for producing threat models for open-source projects, including an orchestrator and independently invocable specialists.

The output is a document describing the implicit security contract between a project and its downstream users: what the project assumes about its environment and inputs, which security properties it claims, which it explicitly disclaims, and which threats are left to the integrator. It is written to serve two readers at once: the downstream integrator deciding what they are now responsible for, and the maintainer or triager deciding whether an inbound vulnerability report is valid, out of model, or by design.

This is not a vulnerability scanner or audit tool. It produces a contract, not findings.

New to security threat modeling? The [glossary](./skills/threat-model/references/glossary.md) defines the jargon — dispositions, sinks, disclaimed properties, provenance tags — in plain language for maintainers coming at this fresh.

## Install

### Claude Code

``` /plugin marketplace add alpha-omega-security/threat-model /plugin install threat-model@threat-model ```

### Other agents

Any [agentskills.io-compatible](https://agentskills.io/clients) agent can load these skills directly from `skills/`. Clone the repo and point your agent's skill path at that directory, or copy its contents into your project's `.claude/skills/` (or equivalent). Keep the skill folders as siblings — the specialists share the references under `threat-model/references/` via relative paths.

## Usage

Point the agent at a project checkout and invoke the skill:

``` /threat-model:threat-model ```

or ask naturally:

``` Produce a threat model for this project. Is this vulnerability report in scope for our threat model? Draft a SECURITY.md scope section. ```

The skill runs draft-first by default: it orients on the codebase and existing docs, writes a provisional model with every claim tagged documented

Kompatibilitas platform

pythonFULL

Detail teknis

Versi
1.0.0
Lisensi
MIT
Pembaruan terakhir
19 Agu 2026
Diterbitkan
11 Agu 2026

Framework dan alat

Python

Ringkasan keputusan

Skill pendamping

72
Siap
Shortlist
Tahap

recent repository activity

Audit

Tinjauan pemasangan

Tinjauan pemasangan dan adopsi

83
Perlu ditinjau
Keamanan
87/100
Pemeliharaan
100/100
Pasang
92/100
Buka audit lengkapLihat laporan evaluasi

Bukti tervalidasi Agent

Bukti tervalidasi Agent

Laporan hasil setelah resolve, tinjau, pasang, dan satu eksekusi terbatas.

0
Terbukti
Needs first agent runPasang otomatis: tinjau duluTerakhir: Tidak diketahui
Tingkat sukses
Kegagalan terbaru
Hasil
0
Kualitas output
Gagal
0
Tidak relevan
0
Pemasangan
0
Diblokir risiko
0
Perlu penyiapan
0
Produksi
0

Belum ada data hasil Agent. Eksekusi pertama dapat melaporkan keberhasilan, kebutuhan setup, blok risiko, kegagalan, atau tidak relevan melalui /api/agent/outcome.

Pasang

Tambahkan ke alur Agent

Gratis dan sumber terbuka. Tinjau laporan sebelum memasang pada Agent produksi.

Siklus pertumbuhan

Kit berbagi

X

Draf berbasis skenario untuk Threat Model, siap untuk posting manual di X.

Catatan kurator
A practical pick for source-backed research:

Threat Model: A collection of agent skills for generating threat model documents for open-source projects, installable via Claude Code or...

28 stars

https://www.openagentskill.com/skills/alpha-omega-security-threat-model?ref=x
Buka draf X
Balasan opsional dengan perintah pemasangan
Listing + install path for Threat Model:
https://www.openagentskill.com/skills/alpha-omega-security-threat-model?ref=x

Install: npx skills add alpha-omega-security/threat-model
Buka draf balasan

Sumber listing

Diindeks komunitas

Dapat diklaim

Listing ini diindeks dari sumber publik dan belum ditandai resmi hingga klaim pemelihara disetujui.

Diindeks oleh
Indeks komunitas OpenAgentSkill

Atribusi menautkan ke repositori publik atau profil kreator. Kreator dapat mengklaim listing untuk memperbarui sinyal kepemilikan.

Klaim skill ini

Klaim pemilik

Klaim listing skill ini

Listing Diindeks komunitas ini dikaitkan dengan alpha-omega-security, tetapi belum ditandai resmi. Klaim untuk menambahkan sinyal pemilik terverifikasi dan membuat pembaruan peluncuran, pemasangan, serta audit berikutnya lebih tepercaya.

Kit backlink kreator

Tambahkan badge bukti ke README Anda

Tampilkan listing kanonis, sinyal kepercayaan dan audit saat ini, serta bukti Agent-Proven nyata di tempat pengembang mengevaluasi repositori.

[![Listed on OpenAgentSkill](https://www.openagentskill.com/api/badge/alpha-omega-security-threat-model?metric=listed&label=Listed)](https://www.openagentskill.com/skills/alpha-omega-security-threat-model)
[![OpenAgentSkill Trust](https://www.openagentskill.com/api/badge/alpha-omega-security-threat-model?metric=trust&label=Trust)](https://www.openagentskill.com/skills/alpha-omega-security-threat-model)
[![OpenAgentSkill Audit](https://www.openagentskill.com/api/badge/alpha-omega-security-threat-model?metric=audit&label=Audit)](https://www.openagentskill.com/skills/alpha-omega-security-threat-model/audit)
[![Agent Proven](https://www.openagentskill.com/api/badge/alpha-omega-security-threat-model?metric=proven&label=Agent%20Proven)](https://www.openagentskill.com/skills/alpha-omega-security-threat-model)

Penulis

A

alpha-omega-security

@alpha-omega-security

Kecocokan platform

Sinyal kesehatan

Star GitHub
28
Skor kualitas
45/100
Push GitHub terakhir
19 Agu 2026
Petunjuk framework
1
Tampilan OpenAgentSkill
3
Salinan pemasangan
0
Klik keluar
0

Sinyal komunitas

Bagikan apakah skill ini bermanfaat untuk alur kerja Agent Anda. Masukan gabungan meningkatkan peringkat dari waktu ke waktu.

Kepercayaan & keamanan

Hanya sandbox

72
  • Adopsi GitHub28 star GitHubPeriksa
  • Aktivitas star/fork28 star dan 5 fork; aktivitas issue tidak tersedia dalam metadata saat iniPeriksa
  • Pemeliharaan terbaru3 hari sejak pushLulus
  • Kejelasan lisensiMITLulus
  • Kelengkapan README/SKILL.mdMetadata memuat konteks penggunaan dan alur kerja yang cukupLulus
  • Risiko dependensi/runtimeTidak ada petunjuk risiko dependensi besar dalam metadata publikLulus