Should I Care
Begründet die tatsächlichen diskriminierenden Bedingungen einer CVE – nicht nur einen CPE-Match – gegen ein persistentes Profil Ihrer realen Umgebung.
Getestet · Funktioniert
Was es kann
Angesichts einer CVE-ID und eines von einem Skill gepflegten Umgebungsprofils, das unter einem festen Pfad (~/.config/should-i-care/environment.md) gespeichert ist, werden die tatsächlichen diskriminierenden Bedingungen der Schwachstelle (Bereitstellungsmodell, Protokollstatus, Konfigurationsschalter) gegen den tatsächlichen Stack des Benutzers ausgewertet und eine von drei Quellurteilen zurückgegeben: betroffen, nicht betroffen oder Verifizierung erforderlich, jeweils mit einem vollständigen Zitatpfad. Löst aus, wenn ein Benutzer fragt, ob eine bestimmte CVE für seine Umgebung gilt; schlüssellos, verwendet nur Live-Abrufe von CVE.org/vendor/research-Quellen und behandelt abgerufenen Text niemals als Anweisungen.
Testbericht
Live für CVE-2024-3094 (xz-Backdoor) gegen einen angegebenen Debian 12 / xz-utils 5.4.1 Host ausgeführt: Es verankerte sich korrekt im Feld affected-versions (nur 5.6.0-5.6.1, bestätigt durch Abruf des rohen GitHub JSON) des Live cvelistV5-Datensatzes und zog den Sicherheits-Tracker von Debian, der für Bookworm 'vulnerable code not present' angibt – ein quellenbasiertes, prüfbares Nicht-betroffen-Urteil, das aus zwei Live-Abrufen erstellt wurde, keine abgerufene Vermutung.
Getestet am: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/moltenbit/should-i-care mkdir -p ~/.claude/skills cp -r should-i-care ~/.claude/skills/should-i-care
Befehle & Beispiel-Prompts
/should-i-careBegründet die tatsächlichen diskriminierenden Bedingungen einer CVE – nicht nur einen CPE-Match – gegen ein persistentes Profil Ihrer realen Umgebung.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Am I affected by CVE-2024-3094 on Debian 12 with xz-utils 5.4.1-1?Does this new OpenSSL CVE actually apply to my production stack?Check if the latest nginx vulnerability touches my current config