實用工具

AI STRIDE 威脅建模產生器

貼上系統設計說明,產生資產、信任邊界、資料流,以及逐元素的 STRIDE 威脅清單。

自備 Key 或官方託管AI 助手4.4萬
到哪裡取得 Key

Key 只在你的瀏覽器裡。Key 由瀏覽器直接傳給服務商,不經過我們的伺服器,我們不記錄也不保存。建議使用專門建立、設有額度上限的 Key,用完及時到服務商後台刪除。

輸入

結果

結果會顯示在這裡。

STRIDE——假冒(Spoofing)、竄改(Tampering)、否認(Repudiation)、資訊洩漏(Information disclosure)、阻斷服務(Denial of service)、權限提升(Elevation of privilege)——是微軟提出的一份檢查清單,用來逐一檢視設計中的每個元件,問一句:哪裡可能出錯?認真做一遍,得在白板前耗掉一個下午。把設計說明貼進來——有哪些服務、哪些資料儲存區、誰用什麼方式登入、機密存放在哪裡——這裡會產出一份工作草稿:值得保護的資產、信任邊界、跨越邊界的資料流,以及一份威脅清單,每項威脅都列出類別、現有緩解措施、建議緩解措施、可能性、影響和嚴重程度。它的定位是資安審查的起點,而不是替代品;輸出的品質取決於你描述設計的完整程度。

它是怎麼運作的

  • 提示詞來自 Fabric 的 create_stride_threat_model 模式:保留它的五個章節、十個威脅欄位,以及「區分現實風險與空想風險」的要求;被判定不值得緩解的威脅會附註說明理由。
  • 可選一張十欄的表格,方便貼進 Wiki;或每項威脅一張卡片,在窄視窗中依然好讀,也不怕某些工具把寬的 Markdown 表格弄亂。
  • 內文沿用你的語言,STRIDE 類別名稱和 low / medium / high / critical 嚴重程度則維持英文,方便跨次審查篩選與比較。
  • 設計文件本身就揭露了系統的弱點,所以要確認它只會從這個分頁送到你的 AI 服務商;為這次審查另外建立一把 Key,審查結束就撤銷。

你的資料去了哪裡

使用自備 Key 時,你輸入的內容和 Key 由瀏覽器直接傳送給你選擇的 AI 服務商,不經過 hysenlabs 的伺服器。使用官方託管時,內容經我們的伺服器轉送給我們的服務商(DeepSeek),以 credits 計費;我們只記錄每次執行的 Token 數和成本用於計費,從不保存你輸入的內容和回傳的結果。服務商如何處理這些內容,以它自己的隱私權政策為準。

本工具會接觸金鑰與憑證,因此任何一次執行都不會被儲存,連你自己的歷史裡也不會有。

關於你的 API Key

我們承諾不會收集、儲存或洩漏你的 Key:它只保存在目前頁面的記憶體裡(除非你勾選「在此分頁記住」),關閉頁面即消失。但任何 Key 只要在網頁裡用過,都值得多一分小心——建議專門為這裡建立一把設有額度上限的 Key,用完後及時到服務商後台刪除或輪換。

它要花多少

本工具完全免費,不需要登入,也不消耗點數。

常見問題

設計說明要寫多詳細?
每個元件、每個資料儲存區、每個外部參與者都要寫到,並說明各自如何驗證身分、機密存放在哪裡。範例中的 Webhook 轉送服務——有佇列、Worker、儀表板,簽章金鑰放在環境變數裡——大致就是最低限度。你沒寫到的部分無法被分析威脅,只會出現在「問題與假設」中。
風險嚴重程度可信嗎?
把它當作建議。模型根據設計和常見的攻擊模式判斷可能性,但它不知道你面對的威脅行為者、你的法遵義務,或系統前端已經部署了什麼。審查時重新排序即可;這份清單的價值在於完整,而不在於排序正確。
逐元素 STRIDE 和一般的 STRIDE 有什麼不同?
一般的 STRIDE 是對整個系統問這六個問題;逐元素 STRIDE 則對每個元件和每條資料流分別提問,而且只問適用的類別——資料儲存區可能被竄改,但它不會去假冒任何人。結果更長、也具體得多,所以這個模式採用它。
把內部架構貼到這裡安全嗎?
本站不會收到任何內容;文字從你的瀏覽器以你的帳號送給服務商,受該服務商的 API 資料條款規範。涉及保密協定(NDA)的內容,請先讀過這些條款,或透過 Ollama 用本機模型執行——服務商清單裡就有它。

背後的開源專案

本工具的提示詞改編自 danielmiessler/Fabric(MIT),由你選擇的模型執行。想在命令列或自己的程式裡批次使用同樣的能力,可以直接使用這個專案。

danielmiessler/Fabric

也常被稱作

  • stride 威脅建模
  • 威脅建模工具
  • stride 威脅建模範本
  • ai 威脅建模
  • 資安設計審查
  • 威脅建模範例