实用工具

AI STRIDE 威胁建模生成器

贴入系统设计说明,生成资产、信任边界、数据流和逐元素 STRIDE 威胁清单。

自带 Key 或官方托管AI 助手4.4万
去哪里获取 Key

Key 只在你的浏览器里。Key 由浏览器直接发送给服务商,不经过我们的服务器,我们不记录也不保存。建议使用专门创建、设了额度上限的 Key,用完及时到服务商后台删除。

输入

结果

结果会显示在这里。

STRIDE——仿冒(Spoofing)、篡改(Tampering)、抵赖(Repudiation)、信息泄露(Information disclosure)、拒绝服务(Denial of service)、权限提升(Elevation of privilege)——是微软提出的一套检查清单,用来逐个组件地审视一份设计:哪里可能出问题。认真做一遍,得在白板前耗一下午。把设计说明贴进来——有哪些服务、哪些数据存储、谁用什么方式登录、密钥放在哪——这里会给出一份工作草稿:需要保护的资产、信任边界、跨越边界的数据流,以及一张威胁清单,每条威胁都有类别、现有缓解措施、建议缓解措施、可能性、影响和严重程度。它的定位是安全评审的起点,而不是替代品;输出的质量取决于你对设计描述得有多完整。

它是怎么工作的

  • 提示词来自 Fabric 的 create_stride_threat_model 模式:保留了它的五个章节、十个威胁字段,以及“区分现实风险和臆想风险”的要求;被判定不值得防御的威胁会附注说明理由。
  • 可选一张十列的大表,方便贴进 Wiki;也可选每条威胁一张卡片,窄屏上照样好读,也不怕某些工具把宽表格渲染乱。
  • 正文跟随你的输入语言,STRIDE 类别名和 low / medium / high / critical 严重程度保持英文,方便跨多次评审筛选和对比。
  • 设计文档本身就暴露了系统的薄弱点,所以要知道它只会从这个标签页发到你的 AI 服务商;为这次评审单独建一个 Key,评审结束就吊销。

你的数据去了哪里

使用自带 Key 时,你输入的内容和 Key 由浏览器直接发送给你选择的 AI 服务商,不经过 hysenlabs 的服务器。使用官方托管时,内容经我们的服务器转发给我们的服务商(DeepSeek),按 credits 计费;我们只记录每次运行的 Token 数和成本用于计费,从不保存你输入的内容和返回的结果。服务商如何处理这些内容,以它自己的隐私政策为准。

本工具会接触密钥和凭证,因此任何一次运行都不会被保存,连你自己的历史里也不会有。

关于你的 API Key

我们承诺不会收集、存储或泄露你的 Key:它只保存在当前页面的内存里(除非你勾选“在本标签页记住”),关闭页面即消失。但任何 Key 一旦在网页里用过,都值得多一分小心——建议专门为这里创建一个设了额度上限的 Key,用完后及时到服务商后台删除或轮换。

它要花多少

本工具完全免费,不需要登录,也不消耗积分。

常见问题

设计说明要写多详细?
每个组件、每个数据存储、每个外部参与方都要写到,还要说明各自怎么认证、密钥放在哪里。示例里的 Webhook 转发服务——有队列、Worker、控制台,签名密钥放在环境变量里——大致就是最低限度。你没写到的部分无法被分析,只会出现在“问题与假设”里。
风险严重程度可信吗?
当作建议来看。模型根据设计和常见攻击手法判断可能性,但它不知道你面对的攻击者是谁、有哪些合规要求、系统前面已经部署了什么防护。评审时重新排序即可,这份清单的价值在于覆盖完整,而不在于排序精准。
逐元素 STRIDE 和普通 STRIDE 有什么区别?
普通 STRIDE 是对整个系统问这六个问题;逐元素 STRIDE 则对每个组件、每条数据流分别提问,而且只问适用的类别——数据存储可能被篡改,但它不会去仿冒谁。结果更长、也具体得多,所以这个模式采用了它。
把内部架构贴到这里安全吗?
本站收不到任何内容;文本从你的浏览器以你的账号发给服务商,受该服务商的 API 数据条款约束。涉及保密协议的内容,先读一遍这些条款,或者通过 Ollama 用本地模型来跑——服务商列表里就有它。

背后的开源项目

本工具的提示词改编自 danielmiessler/Fabric(MIT),由你选择的模型执行。想在命令行或自己的程序里批量使用同样的能力,可以直接用这个项目。

danielmiessler/Fabric

也常被称作

  • stride威胁建模
  • 威胁建模工具
  • 威胁建模模板
  • 安全设计评审
  • stride模型
  • 威胁分析报告