Trình tạo mô hình mối đe dọa
Cho trình quét AI biết điều gì quan trọng trong dự án của bạn
Hầu hết kết quả dương tính giả đều do trình quét hiểu sai danh tính của kẻ tấn công. Một mô hình mối đe dọa ngắn gọn sẽ khắc phục điều đó. Đánh dấu vào các ô, sao chép tệp vào .oss-scanner/threat_model.md, rồi ossscanner.org và Anthropic OSS Scanner sẽ làm theo.
Bản vá đề xuất
Khử trùng lặp
.oss-scanner/threat_model.md
# Threat model ## About the project _Describe what the project does and who runs it._ ## Untrusted input (treat as adversarial) - Bytes received over the network (sockets, protocol messages, peers). - Files that users open or upload (documents, images, media, fonts). ## Out of scope (do not report) - Test code, fixtures and fuzzing harnesses. - Examples, demos and documentation snippets. - Build scripts, CI configuration and developer-only tooling. - Denial of service that needs very large inputs or sustained traffic. ## Severity rubric - **critical**: Remote code execution or full authentication bypass on a default configuration. - **high**: Memory corruption, privilege escalation or exposure of other users' data with a realistic attack path. - **medium**: Limited impact, or significant preconditions such as non-default settings or an authenticated attacker. - **low**: Hardening issues with no demonstrated security impact. ## Report format - Keep reports short: one-paragraph summary first, then affected file and lines, impact, reproducer and fix. - Candidate patches: minimal, enough to show the root cause and how to fix it. - Deduplicate by root cause: one report per underlying bug even if it is reachable from several places.
Commit tệp này dưới tên .oss-scanner/threat_model.md vào repo của bạn. Tệp được tạo bằng tiếng Anh để mọi trình quét và người đóng góp đều có thể đọc. Bạn cũng có thể dán nội dung này vào phần cài đặt dự án đã đăng ký của mình trên ossscanner.org.
Vì sao mô hình mối đe dọa quan trọng
Trình quét AI có thể phát hiện tốt những đoạn mã có khả năng hoạt động sai, nhưng chúng không thể biết liệu một đầu vào nhất định trong dự án của bạn có do kẻ tấn công kiểm soát hay không. Tệp cấu hình do người vận hành ghi hay do người dùng ẩn danh ghi? CLI là một tệp nhị phân setuid có đặc quyền hay chỉ là công cụ dành cho nhà phát triển? Thiếu bối cảnh đó, chúng sẽ báo cáo những lỗi mà bạn chẳng bao giờ sửa và xếp hạng sai mức độ nghiêm trọng.
Anthropic khuyến nghị sử dụng tệp mô hình mối đe dọa chính vì lý do này, và các maintainer đã thử nghiệm trình quét cho biết những sai sót phổ biến nhất là đánh giá mức độ nghiêm trọng quá cao và hiểu sai mô hình mối đe dọa.
Nội dung cần đưa vào
- Dự án làm gì và ai chạy dự án.
- Dữ liệu không đáng tin cậy đi vào từ đâu: mạng, tệp, yêu cầu, plugin.
- Những gì được tin cậy: cấu hình của người vận hành, người dùng cục bộ, môi trường build.
- Những gì nằm ngoài phạm vi: bài kiểm thử, ví dụ, vấn đề chỉ xảy ra cục bộ, DoS với đầu vào rất lớn.
- Cách đánh giá mức độ nghiêm trọng để mức nghiêm trọng được hiểu giống nhau đối với bạn và trình quét.
- Báo cáo cần có định dạng nào: kiểu bản vá, bằng chứng khái niệm hữu ích, khử trùng lặp.
Hãy viết ngắn gọn. Một trang là đủ.
Vị trí đặt tệp
Theo mặc định, cả hai trình quét đều đọc .oss-scanner/threat_model.md từ thư mục gốc của repo. Với trình quét của Anthropic, bạn cũng có thể đặt đường dẫn khác trong project.yaml hoặc đặt threat_model.md cạnh project.yaml trong repo của họ. Trên ossscanner.org, bạn có thể dán nội dung vào phần cài đặt của dự án đã đăng ký. Các thay đổi sẽ có hiệu lực ở lần quét tiếp theo.