Hecha aquí
Modelo de amenazas STRIDE
/security--threat-model
/security--threat-model es una skill de Claude Code de la sección Código. Analiza la arquitectura de tu repositorio y escribe threat-model.md con diagrama de flujo, amenazas STRIDE valoradas y cinco acciones prioritarias.
Descripción del autor (traducida)
Modelado de amenazas con STRIDE: activos, límites de confianza, superficie de ataque y mitigaciones
Úsala cuando
- Vas a diseñar o revisar la arquitectura y quieres saber qué puede salir mal
- Necesitas priorizar qué arreglar primero en seguridad
- Preparas una evaluación externa y quieres partir de un modelo documentado
No es para
- Encontrar vulnerabilidades concretas línea a línea: para eso está la auditoría de seguridad
- Sustituir el criterio de un equipo de seguridad
Qué obtienes
Un archivo threat-model.md con diagrama Mermaid, tabla de amenazas (elemento, categoría STRIDE, amenaza, valoración, mitigación) y las cinco acciones prioritarias.
Cómo pedírselo
/security--threat-model haz el modelado de amenazas de mi arquitectura/security--threat-model identifica los límites de confianza de este sistema/security--threat-model ¿cuál es la superficie de ataque de mi API?
Instalar
curl -fsSL https://raw.githubusercontent.com/sgomez-dev/claude-skills/main/install.sh | bashTras instalar con el script, escribe /security--threat-model. ¿Usas Cursor, Windsurf o Codex? Guías por plataforma
Preguntas sobre esta skill
- ¿Qué es STRIDE?
- Un método que repasa seis tipos de amenaza: suplantación, manipulación, repudio, revelación de información, denegación de servicio y elevación de privilegios.
- ¿Puedo modelar solo una parte del sistema?
- Sí. Si el alcance no está claro, pregunta si quieres modelar una funcionalidad, un servicio o todo el sistema.
- ¿Hay que repetirlo si cambia la arquitectura?
- Sí, conviene revisarlo: el propio skill lo trata como un documento vivo que se actualiza cuando cambia la arquitectura.
Demo en camino