#110 · 主分类: 网络安全与解密工具

stride-gpt

ai-security application-security attack-trees cybersecurity dread generative-ai llm mcp mitre-attack security-tools streamlit stride threat-modeling

一个基于AI的威胁建模工具,利用OpenAI的GPT模型根据STRIDE方法为给定应用程序生成威胁模型。

项目最后更新:08/28/26

GitHub Stars

1.1K

Forks数量

321

贡献者数量

10

许可证

MIT

收录理由

STRIDE 是梳理系统威胁的经典方法,但纯靠手工一步步推演既费时又容易遗漏,这个工具正好补上这块短板。你只需把应用的基本情况告诉它,比如应用类型、认证方式、是否暴露在公网、会不会处理敏感数据,它就能直接生成威胁模型和攻击树,省去从空白页开始冥思苦想的功夫。除了单次提问,它还能以智能体模式自动扫一遍整个代码库,并且针对智能体 AI 和生成式 AI 技术栈提供了专门分析,与 OWASP ASI 和 LLM Top 10 清单对齐。输出方式也灵活:命令行用户有完整的 CLI 和交互式 REPL,其他人可以用 Streamlit 网页界面。每条威胁还能带上 MITRE ATT&CK 和 ATLAS 的技术编号,方便直接并入现有的安全报告流程,不用再额外整理。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目