Should I Care
Zdůvodňuje skutečné diskriminační podmínky CVE -- nejen shodu CPE -- proti perzistentnímu profilu vašeho skutečného prostředí.
Otestováno · Funguje
Co umí
Vzhledem k ID CVE a profilem prostředí udržovaným dovedností uloženým na pevné cestě (~/.config/should-i-care/environment.md) vyhodnocuje skutečné diskriminační podmínky zranitelnosti (model nasazení, stav protokolu, přepínače konfigurace) proti skutečnému zásobníku uživatele a vrací jeden ze tří zdrojových verdiktů: zasažen, nezasažen nebo vyžaduje ověření, každý s plným sledem citací. Spouští se, když se uživatel ptá, zda se konkrétní CVE vztahuje na jeho prostředí; bez klíče, používá pouze živé načítání ze zdrojů CVE.org/vendor/research a nikdy nezpracovává načtený text jako instrukce.
Testovací report
Spustil jsem to reálně na CVE-2024-3094 (xz backdoor) proti deklarovanému hostiteli Debian 12 / xz-utils 5.4.1: správně se ukotvil na poli affected-versions živého záznamu cvelistV5 (pouze 5.6.0-5.6.1, potvrzeno načtením surového JSON z GitHubu) a načetl sledovač zabezpečení Debianu, který uvádí 'zranitelný kód není přítomen' pro bookworm -- zdrojový, auditovatelný verdikt nezasažen postavený ze dvou živých načtení, nikoli z odvolané hádanky.
Testováno: 2026-07-16 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/moltenbit/should-i-care mkdir -p ~/.claude/skills cp -r should-i-care ~/.claude/skills/should-i-care
Příkazy a ukázkové prompty
/should-i-careZdůvodňuje skutečné diskriminační podmínky CVE -- nejen shodu CPE -- proti perzistentnímu profilu vašeho skutečného prostředí.
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Am I affected by CVE-2024-3094 on Debian 12 with xz-utils 5.4.1-1?Does this new OpenSSL CVE actually apply to my production stack?Check if the latest nginx vulnerability touches my current config