security-requirement-extraction

Translate threat models into security requirements with IDs, priorities, and traceability.

1|Updated Apr 14, 2026
One-click install
npx skills add https://github.com/Sumeet138/qwen-code-agents --skill security-requirement-extraction-sumeet138
Or copy as Structured Prompt for Agent▼
Please help me install this Agent Skill.
Skill: security-requirement-extraction
Source: https://github.com/Sumeet138/qwen-code-agents/tree/main/plugins/security-scanning/skills/security-requirement-extraction
Command: npx skills add https://github.com/Sumeet138/qwen-code-agents --skill security-requirement-extraction-sumeet138

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Derive actionable security requirements from threat models and business context to ensure security work is directly tied to real risks.

Core Features & Use Cases

  • Convert threat analyses into concrete security requirements.
  • Generate security user stories, test criteria, and traceability links to threats.
  • Support compliance mapping and security documentation.

Quick Start

Convert the supplied threat model and business context into a prioritized set of security requirements with test criteria.

Frequently Asked Questions about security-requirement-extraction

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I translate a threat model into actionable security requirements?▼

To translate a threat model into actionable security requirements, you convert threat analyses and business context into a prioritized set of security user stories with test criteria and threat traceability.

What is the best way to generate security user stories from risk assessment data?▼

Generating security user stories from risk assessment data involves mapping identified threats to structured requirements that include unique IDs, priority levels, rationale, and specific acceptance criteria.

Can I map compliance requirements directly to my threat modeling output?▼

Yes, you can map compliance requirements to threat modeling output by producing structured security requirements that establish direct traceability links between compliance mandates, identified threats, and test criteria.

How do I add threat traceability and acceptance criteria to security requirements?▼

Adding threat traceability and acceptance criteria requires structuring each security requirement with a unique ID, domain classification, priority, rationale, and explicit test criteria linked back to the original threat.

Does this approach work for documenting security design during early development phases?▼

Yes, this approach works for security design documentation by deriving concrete security requirements early in development, ensuring subsequent security work is directly tied to real business risks and threats.