security-requirement-extraction

Convert threat models into security requirements with risk and priority.

1|Updated Jan 30, 2026
One-click install
npx skills add https://github.com/jieni777/opencode-config-backup --skill security-requirement-extraction-jieni777
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: security-requirement-extraction
Source: https://github.com/jieni777/opencode-config-backup/tree/main/skills/security-requirement-extraction
Command: npx skills add https://github.com/jieni777/opencode-config-backup --skill security-requirement-extraction-jieni777

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Translates threat analysis into concrete security requirements, enabling traceability from threats to actionable controls, user stories, and test criteria.

Core Features & Use Cases

  • Convert threat models into concrete security requirements with defined risk and priority.
  • Generate security user stories and test cases guiding implementation and verification.
  • Map requirements to common compliance frameworks and document traceability.

Quick Start

Provide a threat model and project context, and I will generate security requirements, user stories, and test plans.

Frequently Asked Questions about security-requirement-extraction

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I convert threat models into security requirements?

Security requirements are generated by applying threat analysis to produce actionable controls, user stories, and test cases with defined risk, priority, and acceptance criteria for implementation and verification.

What is the process for generating security user stories from threat modeling?

Generating security user stories from threat modeling transforms threat analysis into actionable requirements, producing structured user stories and test cases with acceptance criteria that map to compliance frameworks for verification.

Can I map security requirements to compliance frameworks and trace them?

Yes, you can map security requirements to common compliance frameworks. The process outputs structured requirements and documents traceability from identified threats to actionable controls and test criteria across compliance contexts.

Does this approach generate test cases and acceptance criteria for security requirements?

Yes, this approach generates test cases and acceptance criteria. It outputs structured security requirements with defined risk, priority, and test plans that guide implementation and verification across compliance contexts.

What context do I need to provide to generate actionable security requirements?

You need to provide a threat model and project context. Supplying this input generates structured security requirements, security user stories, and test plans with risk levels, priority, and acceptance criteria for implementation.

Why translate threat analysis into concrete security requirements?

Translating threat analysis into concrete security requirements enables traceability from identified threats to actionable controls, user stories, and test criteria, ensuring risks are systematically addressed during implementation and verification.