security-requirement-extraction

Translate threat models into security requirements with IDs, priorities, and traceability.

1|Updated Apr 14, 2026
One-click install
npx skills add https://github.com/Sumeet138/qwen-code-agents --skill security-requirement-extraction-sumeet138
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: security-requirement-extraction
Source: https://github.com/Sumeet138/qwen-code-agents/tree/main/plugins/security-scanning/skills/security-requirement-extraction
Command: npx skills add https://github.com/Sumeet138/qwen-code-agents --skill security-requirement-extraction-sumeet138

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Derive actionable security requirements from threat models and business context to ensure security work is directly tied to real risks.

Core Features & Use Cases

  • Convert threat analyses into concrete security requirements.
  • Generate security user stories, test criteria, and traceability links to threats.
  • Support compliance mapping and security documentation.

Quick Start

Convert the supplied threat model and business context into a prioritized set of security requirements with test criteria.

Frequently Asked Questions about security-requirement-extraction

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I translate a threat model into actionable security requirements?

To translate a threat model into actionable security requirements, you convert threat analyses and business context into a prioritized set of security user stories with test criteria and threat traceability.

What is the best way to generate security user stories from risk assessment data?

Generating security user stories from risk assessment data involves mapping identified threats to structured requirements that include unique IDs, priority levels, rationale, and specific acceptance criteria.

Can I map compliance requirements directly to my threat modeling output?

Yes, you can map compliance requirements to threat modeling output by producing structured security requirements that establish direct traceability links between compliance mandates, identified threats, and test criteria.

How do I add threat traceability and acceptance criteria to security requirements?

Adding threat traceability and acceptance criteria requires structuring each security requirement with a unique ID, domain classification, priority, rationale, and explicit test criteria linked back to the original threat.

Does this approach work for documenting security design during early development phases?

Yes, this approach works for security design documentation by deriving concrete security requirements early in development, ensuring subsequent security work is directly tied to real business risks and threats.