CodeGraph выводит candidate assets, processes, data stores, flows, trust boundaries и STRIDE threats из текущего CPG. Результат формирует основу профессионального threat-model review; полноту архитектуры и угроз проверяют по дополнительным источникам.
Сформируйте baseline
python -m src.cli threat-model generate `
--format json `
--min-severity medium `
--output <threat-model.json>
Допустимые значения: --min-severity {low,medium,high,critical}. Сохраните с JSON baseline
project и code revision.
Постройте data-flow diagram
python -m src.cli threat-model dfd --format mermaid --output <dfd.mmd>
Сопоставьте inferred processes, stores, external entities, flows и trust boundaries с deployed architecture. Компонент, отсутствующий в графе, не появится на диаграмме.
Просмотр и фильтрация threats
python -m src.cli threat-model list --severity high --category Tampering --format json
Severity filter: --severity {low,medium,high,critical}; --category принимает одно значение за
запуск. Проверяйте spelling категории через текущий --help.
Обновление reviewed baseline
python -m src.cli threat-model update --previous <threat-model.json> `
--changed-files <file-one> <file-two> `
--format json `
--output <threat-model-updated.json>
Incremental update допустим, только если previous model относится к ожидаемой revision, а список changed files полон. Иначе сформируйте новый baseline.
Review workflow
- Проверьте assets, flows, boundaries, deployment assumptions и identities.
- Классифицируйте candidate threats и обоснуйте false positives.
- Привяжите mitigations к owner, verification method и due date.
- Сохраните unresolved threats и evidence gaps отдельными статусами; Pass присваивается только после проверки соответствующего контроля.
- Перегенерируйте модель после изменения архитектуры или trust boundary.
Источники контракта
src/cli/security_suite/threat_model_commands.py— generate/update/DFD/list parser;src/security/threat_model/— builder, STRIDE classifier, boundaries и exporter;src/mcp/tools/security_suite/threat_model.py— разрешённые role-scoped tools;- generated REST reference — live API operations, если они доступны в deployment.