Skills Agentes

Security Requirement Extraction

Deriva requisitos de seguridad a partir de modelos de amenazas y contexto de negocio; útil para traducir amenazas en requisitos, historias de usuario y casos de prueba de seguridad.

Estrellas
39.8k

en todo el repo

Actividad
43

0–100, la ruta de este skill

Actualizado
hace 4 meses

último commit aquí

Commits
0

últimos 90 días

Contexto
634 tok

48 tok en reposo

Paquete
2 archivos

24 KB

Instalar

Funciona con cualquier agente que lea SKILL.md

npx -y skills add wshobson/agents --skill security-requirement-extraction --agent claude-code

Se instala solo en este repositorio.

Qué hace

  • Convierte modelos de amenazas y contexto de negocio en requisitos de seguridad accionables
  • Clasifica requisitos en funcionales, no funcionales y de restricción
  • Define atributos de requisitos: trazabilidad, verificabilidad, prioridad y nivel de riesgo
  • Remite a `references/details.md` para plantillas y ejemplos detallados

Úsalo cuando

  • Convertir modelos de amenazas en requisitos
  • Escribir historias de usuario de seguridad
  • Crear casos de prueba de seguridad
  • Construir criterios de aceptación de seguridad o mapear requisitos de cumplimiento

No lo uses cuando

    Qué lo activa

    Di cualquiera de estas frases y el agente debería cargar este skill.

    • “Convierte este modelo de amenazas en requisitos de seguridad”
    • “Escríbeme historias de usuario de seguridad para este módulo”
    • “Necesito casos de prueba de seguridad trazables a las amenazas identificadas”

    SKILL.md

    En inglés

    Security Requirement Extraction

    Transform threat analysis into actionable security requirements.

    When to Use This Skill

    • Converting threat models to requirements
    • Writing security user stories
    • Creating security test cases
    • Building security acceptance criteria
    • Compliance requirement mapping
    • Security architecture documentation

    Core Concepts

    1. Requirement Categories

    Business Requirements → Security Requirements → Technical Controls
             ↓                       ↓                      ↓
      "Protect customer    "Encrypt PII at rest"   "AES-256 encryption
       data"                                        with KMS key rotation"
    

    2. Security Requirement Types

    Type Focus Example
    Functional What system must do "System must authenticate users"
    Non-functional How system must perform "Authentication must complete in <2s"
    Constraint Limitations imposed "Must use approved crypto libraries"

    3. Requirement Attributes

    Attribute Description
    Traceability Links to threats/compliance
    Testability Can be verified
    Priority Business importance
    Risk Level Impact if not met

    Templates and detailed worked examples

    Full template library lives in references/details.md. Read that file when you need concrete templates for this skill.

    Best Practices

    Do's

    • Trace to threats - Every requirement should map to threats
    • Be specific - Vague requirements can't be tested
    • Include acceptance criteria - Define "done"
    • Consider compliance - Map to frameworks early
    • Review regularly - Requirements evolve with threats

    Don'ts

    • Don't be generic - "Be secure" is not a requirement
    • Don't skip rationale - Explain why it matters
    • Don't ignore priorities - Not all requirements are equal
    • Don't forget testability - If you can't test it, you can't verify it
    • Don't work in isolation - Involve stakeholders

    Reproducido de wshobson/agents bajo licencia MIT. Leer esta página en markdown.

    Archivos

    2 archivos en el paquete. Solo se lee SKILL.md al activarse — las referencias se cargan si el skill decide que las necesita.

    Antes de instalar

    Consulta `references/details.md` para plantillas y ejemplos completos.

    Detalles

    Creador
    wshobson
    Categoría
    Seguridad
    Licencia
    MIT
    Recursos incluidos
    referencias
    Repositorio
    wshobson/agents
    Código fuente
    Ver SKILL.md

    Etiquetas

    Más de wshobson/agents

    Este repo incluye 183 skills. Si instalas uno, normalmente ya tienes los demás. Ver el pack agents entero y su comando de instalación

    Instala y opera Hermes Tweet, un plugin de Hermes Agent para investigar X/Twitter, leer timelines, analizar tweets y ejecutar operaciones privadas o de cambio de estado con aprobación previa.

    Costo de contexto al activarse
    1.4k tok
    Tamaño del paquete
    3 archivos
    Última actualización
    el mes pasado
    redes sociales

    Úsalo para mantener un almacén Markdown de conocimiento donde cada afirmación compilada se rastrea hasta una fuente inmutable y el drift se detecta con git diff sin gastar tokens.

    Costo de contexto al activarse
    1.4k tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 24 días
    documentos

    Úsalo al diseñar o revisar un esquema específico de PostgreSQL: buenas prácticas, tipos de datos, indexación, restricciones, patrones de rendimiento y funciones avanzadas.

    Costo de contexto al activarse
    2k tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 24 días
    bases de datos

    Úsalo cuando un proyecto guarda su estado en Superself: lee `self context` al iniciar sesión, vincula el trabajo a una work unit, reporta con evidencia y registra decisiones confirmadas.

    Costo de contexto al activarse
    1.3k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 24 días
    productividad

    Úsalo cuando pidan optimizar un prompt, mejorar su rendimiento, diseñar una plantilla, aplicar chain-of-thought, few-shot prompting o técnicas avanzadas de prompt engineering para producción.

    Costo de contexto al activarse
    1.3k tok
    Tamaño del paquete
    10 archivos
    Última actualización
    el mes pasado
    herramientas desarrollo

    Audita y reescribe prosa para que deje de sonar generada por máquina. Incluye modo solo-detección, modo reescritura y modo edición en el lugar, con perfiles opcionales de voz y contexto.”

    Costo de contexto al activarse
    1.9k tok
    Tamaño del paquete
    4 archivos
    Última actualización
    el mes pasado
    redaccion contenido

    Skills relacionados

    Comprende técnicas de anti-reversing, ofuscación y protección de software: evasión de malware, anti-debugging en CTF, binarios empaquetados y detección de entornos virtualizados.

    Costo de contexto al activarse
    983 tok
    Tamaño del paquete
    3 archivos
    Última actualización
    hace 4 meses
    seguridad

    Construye árboles de ataque completos para visualizar rutas de amenaza, identificar brechas de defensa y comunicar riesgos de seguridad a stakeholders.

    Costo de contexto al activarse
    653 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 4 meses
    seguridad

    Domina patrones de autenticación y autorización (JWT, OAuth2, sesiones, RBAC) para construir sistemas de control de acceso seguros y escalables.

    Costo de contexto al activarse
    669 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 4 meses
    seguridad