Modele a ameaça antes de existir código
Percorre o fluxo de dados da feature elemento por elemento aplicando STRIDE — falsificação de identidade, adulteração, repúdio, vazamento, negação de serviço e elevação de privilégio — e acrescenta a lente de riscos específicos de sistemas com agentes. O resultado não é um documento parado: vira critério de aceitação da própria feature, com referência ao controle ASVS correspondente.
/threat-model