스킬 security-bluebook-builder
📋

security-bluebook-builder

안전

构建安全蓝皮书

为敏感应用程序创建全面的安全文档。此技能提供了构建安全蓝皮书的模式和指导,蓝皮书记录了安全控制措施、威胁模型和合规要求。

지원: Claude Codex Code(CC)
📊 69 적절함
1

스킬 ZIP 다운로드

2

Claude에서 업로드

설정 → 기능 → 스킬 → 스킬 업로드로 이동

3

토글을 켜고 사용 시작

테스트해 보기

"security-bluebook-builder" 사용 중입니다. 为处理患者数据的医疗保健应用程序创建安全蓝皮书

예상 결과:

安全蓝皮书大纲:

1. 执行摘要
2. 应用程序概述
3. 数据分类(PHI、PII)
4. 威胁模型
- 资产:患者记录、身份验证
- 威胁行为者:外部攻击者、内部威胁
- 攻击向量:SQL 注入、XSS、权限提升
5. 安全控制
- 访问控制
- 加密(静态数据使用 AES-256,传输中使用 TLS 1.3)
- 审计日志
6. 合规映射(HIPAA)
7. 事件响应程序

"security-bluebook-builder" 사용 중입니다. 为我们的金融交易处理系统添加威胁模型

예상 결과:

威胁模型章节:

## 资产
- 交易数据
- 用户凭据
- API 密钥

## 威胁行为者
- 外部攻击者
- 恶意内部人员
- 自动���机器人

## 攻击向量
- API 滥用
- 凭据填充
- 数据泄��

## 缓解策略
- 速率限制
- 强制多因素身份验证
- 数据丢失防护控制

보안 감사

안전
v1 • 2/25/2026

Static analysis flagged hardcoded URLs and weak cryptographic algorithms, but evaluation reveals these are false positives. The URLs are legitimate documentation links to the skill's GitHub repository. The cryptographic flag was triggered by the word 'build' in 'build security blue books', which refers to documentation creation, not cryptography. This is a simple documentation skill with no security concerns.

1
스캔된 파일
23
분석된 줄 수
2
발견 사항
1
총 감사 수
낮은 위험 문제 (2)
Hardcoded URLs in Documentation
Static scanner flagged URLs at lines 4 and 22 as hardcoded network references. These are legitimate documentation links to the skill's GitHub repository.
False Positive: Cryptographic Algorithm Flag
Static scanner flagged 'build' as a weak cryptographic algorithm. This is a false positive - the skill is about building security documentation ('Blue Books'), not cryptography.
감사자: claude

품질 점수

38
아키텍처
95
유지보수성
87
콘텐츠
31
커뮤니티
100
보안
83
사양 준수

만들 수 있는 것

新应用程序安全文档

为新的敏感应用程序生成初始安全蓝皮书结构,包括安全控制、威胁模型章节和合规映射。

合规文档更新

更新现有安全文档以满足新的合规要求或更新威胁模型章节。

安全文档审查

审查和改进现有安全蓝皮书的完整性和准确性。

이 프롬프트를 사용해 보세요

创建新蓝皮书
为我的新应用程序 [应用程序名称] 创建安全蓝皮书。它处理 [敏感数据类型] 并部署在 [基础设施] 上。生成全面的文档结构,包括威胁模型、安全控制和合规章节。
添加威胁模型章节
为现有安全蓝皮书的 [应用程序] 添加威胁��型章节。包括资产、威胁行为者、攻击向量和缓解策略的章节。
映射合规要求
在我们的安全蓝皮书中为 [法规/标准] 创建合规映射章节。将我们现有的安全控制映射到所需的合规标准。
审查安全控制
审查 [应用程序] 蓝皮书中的安全控制章节。识别差距,提出改进建议,并确保覆盖 OWASP Top 10 和常见攻击向量。

모범 사례

  • 从清晰的数据分类章节开始,定义需要保护的内容
  • 包括技术控制和程序安全措施
  • 随着应用程序的发展定期更新威胁模型

피하기

  • 复制粘贴通用安全模板而不进行定制
  • 忽略事件响应等非功能性安全需求
  • 未能记录安全决策及其理由

자주 묻는 질문

什么是安全蓝皮书?
安全蓝皮书是全面的文档,概述了应用程序的安全控制、威胁模型、合规要求和安全架构决策。
此技能是否执行安全测试?
不,此技能生成文档模板和指导。它不执行安全扫描或测试。
它支持哪些合规标准?
该技能可以帮助记录符合各种标准的合规性,包括 SOC 2、HIPAA、PCI-DSS 和 ISO 27001。
我可以将其用于云基础设施文档吗?
是的,该技能为记录基于云的应用程序和基础设施的安全控制提供指导。
生成的文档有多详细?
该技能生成全面的大纲和模板。您应该根据应用程序的具体详细信息扩展每个章节。
这适用于微服务架构吗?
是的,文档模板可以适用于微服务,包括服务到服务的安全和 API 安全章节。

개발자 세부 정보

파일 구조

📄 SKILL.md