security-bluebook-builder

Security Bluebook Builder

個人情報・医療情報・金融データを扱うアプリ向けに、脅威モデルや認証、監査、保存期間、インシデント対応を含むセキュリティ方針を作成します。

AIスキル大辞典による日本語要約
品質評価79/100評価確度:標準
人気度(GitHub Star) 31発掘スコア 88
01

このSkillでできること

  • 機密アプリの脅威モデルを整理する
  • データ分類と取り扱いルールを定義する
  • 認証・セッション・トークン方針を作成する
  • ログ、保存期間、削除、インシデント対応、承認ゲートをまとめる
02

使い方

01
STEP 1

扱うデータ、信頼境界、認証方式、保存先を確認する

02
STEP 2

不足情報は前提とTODOを明記する

03
STEP 3

MUST・SHOULD・CANを使い、範囲を限定して方針化する

04
STEP 4

セキュリティゲートと go/no-go チェックリストを確認する

03

Skillのインストール

このGitHubリポジトリにあるSkillを確認し、現在の環境に適した方法でインストールしてください。
インストール後、正常に利用できることを確認し、基本的な使い方も簡潔に説明してください。

Repository:
https://github.com/SHADOWPR0/security-bluebook-builder
04

このSkillを使うプロンプト例

Skill名を明示すると、意図したSkillを使わせやすくなります。自動発動型では必須とは限りません。

個人情報を扱うWebアプリのSecurity Bluebookを作成してください。認証、セッション、ログ、保存期間、削除、インシデント対応、リリース前のセキュリティゲートを含め、不明点はTODOにしてください。
出力例を見る
脅威モデル、データ分類、認証・トークン管理、監査ログ、保存・削除、インシデント対応、リリース判定の各項目を含む方針書。
05

安全性チェック

自動解析による参考情報です。Skillの安全性を保証するものではありません。

外部API通信明確な記述なし
Shellコマンド実行明確な記述なし
ファイル読み取り明確な記述なし
ファイル書き込み明確な記述なし
ネットワークアクセス明確な記述なし
認証情報検出あり
検出根拠を見る
  • credential: rd parties)? - How do users authenticate (OAuth, email/password, SSO, device sessions)? - What storage is used (DB, object storage, logs, analytics)? - W
06

関連Skill