ASD

Security Requirement Extraction

Deriva requisitos de seguridad a partir de modelos de amenazas y contexto de negocio; útil para traducir amenazas en requisitos, historias de usuario y casos de prueba de seguridad.

Estrellas
38.8k

en todo el repo

Actividad
47

0–100, la ruta de este skill

Actualizado
hace 2 meses

último commit aquí

Commits
1

últimos 90 días

Contexto
634 tok

48 tok en reposo

Paquete
2 archivos

24 KB

Instalar

Funciona con cualquier agente que lea SKILL.md

npx -y skills add wshobson/agents --skill security-requirement-extraction --agent claude-code

Se instala solo en este repositorio.

Qué hace

  • Convierte modelos de amenazas y contexto de negocio en requisitos de seguridad accionables
  • Clasifica requisitos en funcionales, no funcionales y de restricción
  • Define atributos de requisitos: trazabilidad, verificabilidad, prioridad y nivel de riesgo
  • Remite a `references/details.md` para plantillas y ejemplos detallados

Úsalo cuando

  • Convertir modelos de amenazas en requisitos
  • Escribir historias de usuario de seguridad
  • Crear casos de prueba de seguridad
  • Construir criterios de aceptación de seguridad o mapear requisitos de cumplimiento

No lo uses cuando

    Qué lo activa

    Di cualquiera de estas frases y el agente debería cargar este skill.

    • Convierte este modelo de amenazas en requisitos de seguridad
    • Escríbeme historias de usuario de seguridad para este módulo
    • Necesito casos de prueba de seguridad trazables a las amenazas identificadas

    SKILL.md

    En inglés

    Security Requirement Extraction

    Transform threat analysis into actionable security requirements.

    When to Use This Skill

    • Converting threat models to requirements
    • Writing security user stories
    • Creating security test cases
    • Building security acceptance criteria
    • Compliance requirement mapping
    • Security architecture documentation

    Core Concepts

    1. Requirement Categories

    Business Requirements → Security Requirements → Technical Controls
             ↓                       ↓                      ↓
      "Protect customer    "Encrypt PII at rest"   "AES-256 encryption
       data"                                        with KMS key rotation"
    

    2. Security Requirement Types

    Type Focus Example
    Functional What system must do "System must authenticate users"
    Non-functional How system must perform "Authentication must complete in <2s"
    Constraint Limitations imposed "Must use approved crypto libraries"

    3. Requirement Attributes

    Attribute Description
    Traceability Links to threats/compliance
    Testability Can be verified
    Priority Business importance
    Risk Level Impact if not met

    Templates and detailed worked examples

    Full template library lives in references/details.md. Read that file when you need concrete templates for this skill.

    Best Practices

    Do's

    • Trace to threats - Every requirement should map to threats
    • Be specific - Vague requirements can't be tested
    • Include acceptance criteria - Define "done"
    • Consider compliance - Map to frameworks early
    • Review regularly - Requirements evolve with threats

    Don'ts

    • Don't be generic - "Be secure" is not a requirement
    • Don't skip rationale - Explain why it matters
    • Don't ignore priorities - Not all requirements are equal
    • Don't forget testability - If you can't test it, you can't verify it
    • Don't work in isolation - Involve stakeholders

    Reproducido de wshobson/agents bajo licencia MIT. Leer esta página en markdown.

    Archivos

    2 archivos en el paquete. Solo se lee SKILL.md al activarse — las referencias se cargan si el skill decide que las necesita.

    Antes de instalar

    Consulta `references/details.md` para plantillas y ejemplos completos.

    Detalles

    Creador
    wshobson
    Categoría
    Seguridad
    Licencia
    MIT
    Recursos incluidos
    referencias
    Repositorio
    wshobson/agents
    Código fuente
    Ver SKILL.md

    Etiquetas

    Más de wshobson/agents

    Este repo incluye 180 skills. Si instalas uno, normalmente ya tienes los demás.

    Úsalo al seleccionar y colocar iconos, imágenes, SVGs, diagramas o infografías de apoyo aprobados en un PPTX editable.

    Costo de contexto al activarse
    344 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 26 días
    documentos

    Úsalo cuando pidan optimizar un prompt, mejorar su rendimiento, diseñar una plantilla, aplicar chain-of-thought, few-shot prompting o técnicas avanzadas de prompt engineering para producción.

    Costo de contexto al activarse
    1.3k tok
    Tamaño del paquete
    10 archivos
    Última actualización
    el mes pasado
    herramientas desarrollo

    Úsalo al redactar o reparar una especificación JSON con coordenadas explícitas para un PPTX editable.

    Costo de contexto al activarse
    489 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 26 días
    documentos

    Úsalo para validar o reparar un PPTX editable en cuanto a geometría, accesibilidad, editabilidad nativa, linaje de fuente e integridad del paquete OOXML.

    Costo de contexto al activarse
    409 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 26 días
    documentos

    Úsalo para analizar un PPTX de referencia en modo solo lectura: estructura, tema, tipografía, ritmo de layout, diagnósticos, catálogos de plantillas derivados o inspección segura del paquete OOXML.

    Costo de contexto al activarse
    689 tok
    Tamaño del paquete
    8 archivos
    Última actualización
    hace 26 días
    documentos

    Úsalo al preparar la narrativa, las fuentes y el contexto de diseño para un nuevo deck PPTX editable.

    Costo de contexto al activarse
    415 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 26 días
    documentos

    Skills relacionados

    Domina las mejores prácticas de seguridad en smart contracts para prevenir vulnerabilidades comunes e implementar patrones seguros en Solidity.

    Costo de contexto al activarse
    891 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 2 meses
    seguridad

    Configura un gating humano para las acciones de revisión de agentes IA en Claude Code, con un rastro de aprobación auditable criptográficamente y gates aplicados con Cedar.

    Costo de contexto al activarse
    1.4k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    el mes pasado
    seguridad

    Domina patrones de autenticación y autorización (JWT, OAuth2, sesiones, RBAC) para construir sistemas de control de acceso seguros y escalables.

    Costo de contexto al activarse
    669 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 2 meses
    seguridad