产品简介
stride-gpt STRIDE GPT 是一款基于 AI 大语言模型的威胁建模工具,用户只需提供应用细节(如类型、认证方式),即可自动生成基于 STRIDE 方法的威胁模型和攻击树。它解决了手动威胁建模耗时复杂的痛点,适合安全分析师、开发人员和架构师,通过 CLI、Web 界面或 Docker 部署,支持多种输出格式和高级模型。

核心功能
- Agentic 代码库分析:自主深度 STRIDE 威胁建模
- CLI 和交互式 REPL:完整终端体验,无需浏览器
- Streamlit Web 界面:简单用户友好
- 生成基于 STRIDE 方法的威胁模型
- 支持 Agentic AI 和 Generative AI 的威胁建模
快速开始
- 通过 pip 安装:pip install stride-gpt
- 配置 OpenAI API 密钥或其他 LLM 提供商设置
- 运行 CLI 命令 stride-gpt 或启动 Web 界面进行威胁建模
界面预览

与其他方案对比
| 对比项 | 本工具 | 同类商业软件 | 在线服务 |
|---|---|---|---|
| 费用 | 开源免费 | 通常收费或含广告 | 可能有订阅或上传限制 |
| 隐私 | 本地运行,数据自持 | 依赖厂商政策 | 需上传数据到服务器 |
| 可定制性 | 源码开放,社区活跃 | 受限于官方功能 | 功能固定 |
适合谁用
- 需要自动化威胁建模的安全分析师
- 使用 STRIDE 方法论的开发人员
- 部署 AI 应用的系统架构师
下载与版本
当前最新版本为 v0.19.0,发布于 2026-07-19。支持 Windows、macOS、Linux。
⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/mrwadams/stride-gpt