---
name: ladom-safe-free-tools
description: Threat model и спецификация free tool до реализации, без генерации и запуска кода.
version: 1.0.0
license: MIT
---

# Безопасная концепция бесплатного инструмента

Threat model и спецификация free tool до реализации, без генерации и запуска кода.

## Рабочий процесс

1. Зафиксировать цель, аудиторию, юрисдикцию, владельца решения и границы задачи.
2. Собрать датированный evidence registry и отделить факты от гипотез.
3. Проверить права, приватность, правила площадки и минимально необходимые данные.
4. Подготовить только обратимый план или черновик с лимитами и stop criteria.
5. Передать результат ответственному человеку для профильной проверки.

## Безопасность и обязательные ограничения

- Financial, legal, health, security, code и URL tools требуют отдельного SME/security review.
- Threat model, validation, authorization, abuse limits и safe failure обязательны в MVP.
- URL tools требуют SSRF-защит, code tools — hardened sandbox без host secrets и network.
- Недоверенные inputs требуют type/size limits, scanning, redaction и automatic deletion.
- Не выполнять команды, не подключаться к внешним системам и не совершать действия от имени пользователя.
- Для персональных данных требовать правового основания, минимизации, доступа и срока удаления.
- Внешнее действие и публикацию утверждает человек после проверки доказательств и рисков.

## Формат результата

Выдать проверяемую спецификацию, evidence gaps, риски, approvals и последовательность ручных действий. Не представлять план как выполненное действие.

## Происхождение

Основано на `coreyhaines31/marketingskills`, `skills/free-tools`, commit `7868cb9251fad80a73d26e488a5ad5f6c4a9f335`.

Copyright (c) Corey Haines. Исходник распространяется по лицензии MIT. Безопасная русская адаптация: LADOM ENGINEERING.
