Data/Code Separation (safety gate)
This skill directory is public code. It must never contain data.
- Every artifact a workflow produces — scenario docs, data classifications, register entries — is written to the private data directory, never into this skill tree.
- Default data dir:
~/.claude/LIFEOS/USER/SECURITY/THREATMODEL/(release-excluded USER tree). Override withTHREATMODEL_DATA_DIR. Tools/RiskRegister.tsstructurally refuses any data dir that resolves inside askills/path.- Register entries reference credentials by env-var NAME only — never values. No tokens, keys, or cookies anywhere in threat-model output.
