security-requirement-extraction

Derive security requirements from STRIDE threat models and business context.

4|Updated Mar 3, 2026
One-click install
npx skills add https://github.com/AI-Foundry-Core/ril-agents --skill security-requirement-extraction-ai-foundry-core
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: security-requirement-extraction
Source: https://github.com/AI-Foundry-Core/ril-agents/tree/main/plugins/security-scanning/skills/security-requirement-extraction
Command: npx skills add https://github.com/AI-Foundry-Core/ril-agents --skill security-requirement-extraction-ai-foundry-core

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Derives security requirements from threat models and business context to guide implementation and testing.

Core Features & Use Cases

  • Transforms STRIDE threats and business goals into concrete security requirements
  • Generates security user stories, acceptance criteria, and test cases for verification and audits
  • Enables threat-to-requirement traceability and supports compliance mapping

Quick Start

Provide a threat model or security objective description, and the AI will generate a complete set of security requirements ready for review.

Frequently Asked Questions about security-requirement-extraction

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I extract security requirements from a threat model?

You can derive security requirements from threat models and business context to guide implementation and testing. This process transforms STRIDE threats and business goals into concrete security requirements with priorities, acceptance criteria, and traceability.

What is threat-to-requirement traceability in software engineering?

Threat-to-requirement traceability links identified threats directly to derived security requirements. It maps STRIDE threats to structured requirements, generating test cases and compliance documentation for verification and audits.

Can I generate security user stories and test cases from STRIDE threats?

Yes, you can generate security user stories and test cases from STRIDE threats. The derivation process transforms threat models and business objectives into structured requirements complete with acceptance criteria and test cases for verification.

Does security requirement extraction support compliance mapping?

Yes, security requirement extraction supports compliance mapping. It derives requirements from threat models and business context to guide implementation, enabling threat-to-requirement traceability and generating documentation for audits.

What is the best way to document architectural security requirements?

The best way to document architectural security requirements is deriving them from threat models and business context. This generates structured architectural documentation mapping security user stories, priorities, and test cases directly to identified threats.