01
このSkillでできること
- ✓機密アプリの脅威モデルを整理する
- ✓データ分類と取り扱いルールを定義する
- ✓認証・セッション・トークン方針を作成する
- ✓ログ、保存期間、削除、インシデント対応、承認ゲートをまとめる
02
使い方
01
STEP 1
扱うデータ、信頼境界、認証方式、保存先を確認する
02
STEP 2
不足情報は前提とTODOを明記する
03
STEP 3
MUST・SHOULD・CANを使い、範囲を限定して方針化する
04
STEP 4
セキュリティゲートと go/no-go チェックリストを確認する
03
Skillのインストール
初心者におすすめ
AIにこのSkillを追加してもらう
GitHub URLごとCodexやClaude Codeへ渡し、現在の環境に合う方法を判断してもらいます。
このGitHubリポジトリにあるSkillを確認し、現在の環境に適した方法でインストールしてください。
インストール後、正常に利用できることを確認し、基本的な使い方も簡潔に説明してください。
Repository:
https://github.com/SHADOWPR0/security-bluebook-builder04
このSkillを使うプロンプト例
Skill名を明示すると、意図したSkillを使わせやすくなります。自動発動型では必須とは限りません。
個人情報を扱うWebアプリのSecurity Bluebookを作成してください。認証、セッション、ログ、保存期間、削除、インシデント対応、リリース前のセキュリティゲートを含め、不明点はTODOにしてください。出力例を見る
脅威モデル、データ分類、認証・トークン管理、監査ログ、保存・削除、インシデント対応、リリース判定の各項目を含む方針書。05
安全性チェック
自動解析による参考情報です。Skillの安全性を保証するものではありません。
外部API通信明確な記述なし
Shellコマンド実行明確な記述なし
ファイル読み取り明確な記述なし
ファイル書き込み明確な記述なし
ネットワークアクセス明確な記述なし
認証情報検出あり
検出根拠を見る
- credential: rd parties)? - How do users authenticate (OAuth, email/password, SSO, device sessions)? - What storage is used (DB, object storage, logs, analytics)? - W
06