Should I Care

Argumenterer gennem en CVE's faktiske diskriminerende betingelser – ikke kun et CPE-match – mod en vedvarende profil af dit reelle miljø.

Af moltenbit · moltenbit/should-i-care

Testet · Virker ★ 9.6/10

Should I Care — Argumenterer gennem en CVE's faktiske diskriminerende betingelser – ikke kun et CPE-match – mod en vedvarende profil af dit reelle miljø.

Hvad det gør

Givet et CVE ID og en skill-vedligeholdt miljøprofil gemt på en fast sti (~/.config/should-i-care/environment.md), evaluerer sårbarhedens reelle diskriminerende betingelser (deployment model, protokoltilstand, konfigurationsomskiftere) mod brugerens faktiske stack og returnerer en af tre kildebaserede domme: affected, not affected eller needs verification, hver med en fuld citationssti. Udløses når en bruger spørger, om en specifik CVE gælder for deres miljø; nøglefri, bruger kun live-hentninger til CVE.org/vendor/research-kilder og behandler aldrig hentet tekst som instruktioner.

Testrapport

Kørte den for alvor på CVE-2024-3094 (xz-bagdøren) mod en angivet Debian 12 / xz-utils 5.4.1-host: den forankrede korrekt på cvelistV5-postens affected-versions-felt (kun 5.6.0-5.6.1, bekræftet ved at hente den rå GitHub JSON) og hentede Debians sikkerheds-tracker, som angiver 'vulnerable code not present' for bookworm -- en kildebaseret, auditerbar not-affected-dom bygget fra to live-hentninger, ikke et husket gæt.

Testet: 2026-07-16 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/moltenbit/should-i-care
mkdir -p ~/.claude/skills
cp -r should-i-care ~/.claude/skills/should-i-care

Kommandoer og eksempelprompter

  • /should-i-careArgumenterer gennem en CVE's faktiske diskriminerende betingelser – ikke kun et CPE-match – mod en vedvarende profil af dit reelle miljø.

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Am I affected by CVE-2024-3094 on Debian 12 with xz-utils 5.4.1-1?
  • Does this new OpenSSL CVE actually apply to my production stack?
  • Check if the latest nginx vulnerability touches my current config