Kernel CVE Analysis
Android/AOSP Kernel CVE-Abfragen nach Version, Branch oder Datum über die entfernte Dr. Binary Schwachstellen-Datenbank.
Funktioniert mit Setup
Was es kann
Fragt einen entfernten Dr. Binary MCP-Server ab, um CVEs zu finden, die eine bestimmte AOSP-Kernel-Version, ein Build-Datum oder einen Branch betreffen, und um zu kennzeichnen, welche tatsächlich ausnutzbar sind (Bug vorhanden und Fix fehlt). Wird ausgelöst bei Android/AOSP Kernel CVE-Fragen wie 'CVEs in kernel 5.10' oder 'is android13-5.15 patched'; erfordert die Installation des gebündelten drbinary-chat-plugin (nicht nur der SKILL.md), damit die unterstützenden Tools existieren.
Testbericht
Der Skill-Text ist ein sauberer Router zu sechs gut benannten Remote-Tools, aber diese Sitzung hatte keine drbinary MCP-Verbindung, sodass die Flaggschiff-Abfrage 'find exploitable CVEs in a branch+date' tatsächlich nicht ausgeführt werden konnte – bestätigt, dass die Skill nur funktioniert, wenn das vollständige Plugin (nicht die bloße SKILL.md) .mcp.json gegen mcp.deepbits.com registriert.
Getestet am: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
claude plugin marketplace add DeepBitsTechnology/claude-plugins claude plugin install drbinary-chat-plugin # copying only skills/kernel-cve-analysis/SKILL.md is NOT enough -- the tools # (get_cve_info, query_cves_by_version, find_exploitable_cves, ...) are served # by the remote MCP registered in the plugin's .mcp.json (https://mcp.deepbits.com/mcp)
Befehle & Beispiel-Prompts
/kernel-cve-analysisAndroid/AOSP Kernel CVE-Abfragen nach Version, Branch oder Datum über die entfernte Dr. Binary Schwachstellen-Datenbank.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Which CVEs affect Android kernel 5.10 right now?Is android13-5.15 patched against known kernel exploits?What kernel vulnerabilities are still unpatched in android14-6.1?