Skip to content

compliance

Threat Weave

Paste OpenAPI or paths. STRIDE matrix + SVG data-flow.

Parse OpenAPI JSON / FastAPI snippets. DREAD cells. Flag missing auth/tenant. Export TUCE SVG (not Mermaid).

Renamed from “STRIDE-to-Mermaid threat canvas”. Parser + SVG DFD.

Open console board
  • /v1/tenant/{id}/memory — sensitive atom in path
  • /admin/grant — privilege verb, HITL
  • /health — sensitive atom in path
Operator TUCE gate Owning origin POST /v1/publish GET /v1/tenant/{id}/memory POST /admin/grant GET /health TUCE threat weave · analogue DFD · not Mermaid, not a certified model
RouteSpoofingTamperingRepudiationInformation DisclosureDenial Of ServiceElevation Of PrivilegeDREAD
POST /v1/publishsession present — verify membershipmutating route — integrity gateneeds hash-chained audit on this originstandardrate-limit + budget capstandard5
GET /v1/tenant/{id}/memorysession present — verify membershipread path — still check query injectionneeds hash-chained audit on this originsensitive atom in pathrate-limit + budget capstandard6
POST /admin/grantsession present — verify membershipmutating route — integrity gateneeds hash-chained audit on this originstandardrate-limit + budget capprivilege verb — HITL6
GET /healthsession present — verify membershipread path — still check query injectionneeds hash-chained audit on this originsensitive atom in pathrate-limit + budget capstandard6

All tools·Start console