Should I Care

Zdůvodňuje skutečné diskriminační podmínky CVE -- nejen shodu CPE -- proti perzistentnímu profilu vašeho skutečného prostředí.

od moltenbit · moltenbit/should-i-care

Otestováno · Funguje ★ 9.6/10

Should I Care — Zdůvodňuje skutečné diskriminační podmínky CVE -- nejen shodu CPE -- proti perzistentnímu profilu vašeho skutečného prostředí.

Co umí

Vzhledem k ID CVE a profilem prostředí udržovaným dovedností uloženým na pevné cestě (~/.config/should-i-care/environment.md) vyhodnocuje skutečné diskriminační podmínky zranitelnosti (model nasazení, stav protokolu, přepínače konfigurace) proti skutečnému zásobníku uživatele a vrací jeden ze tří zdrojových verdiktů: zasažen, nezasažen nebo vyžaduje ověření, každý s plným sledem citací. Spouští se, když se uživatel ptá, zda se konkrétní CVE vztahuje na jeho prostředí; bez klíče, používá pouze živé načítání ze zdrojů CVE.org/vendor/research a nikdy nezpracovává načtený text jako instrukce.

Testovací report

Spustil jsem to reálně na CVE-2024-3094 (xz backdoor) proti deklarovanému hostiteli Debian 12 / xz-utils 5.4.1: správně se ukotvil na poli affected-versions živého záznamu cvelistV5 (pouze 5.6.0-5.6.1, potvrzeno načtením surového JSON z GitHubu) a načetl sledovač zabezpečení Debianu, který uvádí 'zranitelný kód není přítomen' pro bookworm -- zdrojový, auditovatelný verdikt nezasažen postavený ze dvou živých načtení, nikoli z odvolané hádanky.

Testováno: 2026-07-16 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/moltenbit/should-i-care
mkdir -p ~/.claude/skills
cp -r should-i-care ~/.claude/skills/should-i-care

Příkazy a ukázkové prompty

  • /should-i-careZdůvodňuje skutečné diskriminační podmínky CVE -- nejen shodu CPE -- proti perzistentnímu profilu vašeho skutečného prostředí.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Am I affected by CVE-2024-3094 on Debian 12 with xz-utils 5.4.1-1?
  • Does this new OpenSSL CVE actually apply to my production stack?
  • Check if the latest nginx vulnerability touches my current config