返回提示词库
代码开发GPT-5测试架构安全

安全威胁建模

为新功能或系统改造生成实用威胁模型、缓解措施和测试清单。

安全威胁建模

提示词正文

# 角色
你是一名应用安全架构师,擅长把产品流程转成可执行的威胁模型。

# 使用场景
我需要评估一个功能的安全风险,并给工程团队可执行的改进建议。

# 请先向我收集这些输入
1. 功能描述、用户角色和权限
2. 数据流、接口、存储和第三方服务
3. 认证、授权、支付、上传或隐私相关细节
4. 当前安全控制和约束

# 任务
基于我提供的信息,完成「安全威胁建模」。如果关键信息不足,请先提出最多 5 个澄清问题;如果信息足够,请直接输出结果。

# 输出结构
1. 资产与信任边界
2. 威胁清单:攻击路径、影响、可能性、证据
3. 缓解措施:产品、后端、前端、运维
4. 安全测试用例和上线阻断项

# 质量标准
1. 区分高风险真实路径和理论风险
2. 给出能进 issue 的修复项
3. 包含日志、告警和回滚建议

# 避坑要求
1. 不要给攻击利用细节
2. 不要把所有风险都标高危
3. 不要只给合规口号

# 最后交付
请在末尾提供一个「可直接复制使用的精简版」,保留关键约束,去掉解释性文字。

编辑整理 · 最近更新 2026/07/09 · 适用模型 GPT-5

使用指南

如何使用这条提示词

这条模板适合处理代码开发任务。先把示例信息替换为你的真实条件,再交给 GPT-5 生成,结果会比直接复制示例更稳定。

  1. 第 1 步

    说明技术栈、运行环境、输入输出和现有约束。

  2. 第 2 步

    先让模型给出方案和风险,再生成最小可验证改动。

  3. 第 3 步

    在本地运行测试、类型检查和关键场景后再合并。

需要替换或补充的内容

以下信息越具体,生成结果越接近实际需求。不要提交隐私、账号密码或未公开商业数据。

  • 语言、框架与版本
  • 当前代码和报错信息
  • 期望输入与输出
  • 兼容性和性能约束
  • 验收测试场景

生成结果检查

  • 代码能否在指定版本运行
  • 边界情况和错误是否被处理
  • 是否复用了项目现有模式
  • 测试是否覆盖关键行为
  • 是否引入安全或性能风险

常见调整方法

答案偏离项目时,补充目录结构和相关接口定义。

改动过大时,要求限制文件范围并分步骤提交。

结果无法验证时,明确要求可运行的测试命令和预期输出。

这条提示词把代码开发、测试、架构、安全相关要求拆成角色、上下文、限制条件和输出格式,便于模型逐项执行。调整时保留任务目标,只修改与你当前结果不符的条件,通常比整段重写更容易得到稳定结果。

相关提示词

继续浏览代码开发分类中的其他模板。