Documentation
README
安全架构与治理
判断先于执行:决定「是否做 / 选什么 / 如何取舍」(栈、方案、架构、权衡)前,先读领域判断内核
skills/_kernel/security/SKILL.md——它管 judgment,本秘典管 execution;冲突时以内核判断为准。
架构是预防层,不是补丁。先建模再写代码,先定边界再开 API。控制必须可证据化。
路由
| 意图 | 秘典 | 核心 |
|---|---|---|
| 威胁建模 | threat-modeling | STRIDE / PASTA / LINDDUN / DFD / Attack Tree |
| 身份与零信任 | identity-and-zero-trust | IAM / SSO / MFA / Kerberos / PAM / Conditional Access |
| 合规与证据 | compliance-and-evidence | SOC2 / PCI / HIPAA / GDPR / ISO27001 / DLP / 隐私工程 |
何时使用
This is the opening of the README. Read the full README on GitHub.