Should I Care
Argumenterer gennem en CVE's faktiske diskriminerende betingelser – ikke kun et CPE-match – mod en vedvarende profil af dit reelle miljø.
Testet · Virker
Hvad det gør
Givet et CVE ID og en skill-vedligeholdt miljøprofil gemt på en fast sti (~/.config/should-i-care/environment.md), evaluerer sårbarhedens reelle diskriminerende betingelser (deployment model, protokoltilstand, konfigurationsomskiftere) mod brugerens faktiske stack og returnerer en af tre kildebaserede domme: affected, not affected eller needs verification, hver med en fuld citationssti. Udløses når en bruger spørger, om en specifik CVE gælder for deres miljø; nøglefri, bruger kun live-hentninger til CVE.org/vendor/research-kilder og behandler aldrig hentet tekst som instruktioner.
Testrapport
Kørte den for alvor på CVE-2024-3094 (xz-bagdøren) mod en angivet Debian 12 / xz-utils 5.4.1-host: den forankrede korrekt på cvelistV5-postens affected-versions-felt (kun 5.6.0-5.6.1, bekræftet ved at hente den rå GitHub JSON) og hentede Debians sikkerheds-tracker, som angiver 'vulnerable code not present' for bookworm -- en kildebaseret, auditerbar not-affected-dom bygget fra to live-hentninger, ikke et husket gæt.
Testet: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/moltenbit/should-i-care mkdir -p ~/.claude/skills cp -r should-i-care ~/.claude/skills/should-i-care
Kommandoer og eksempelprompter
/should-i-careArgumenterer gennem en CVE's faktiske diskriminerende betingelser – ikke kun et CPE-match – mod en vedvarende profil af dit reelle miljø.
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Am I affected by CVE-2024-3094 on Debian 12 with xz-utils 5.4.1-1?Does this new OpenSSL CVE actually apply to my production stack?Check if the latest nginx vulnerability touches my current config