Should I Care

Begründet die tatsächlichen diskriminierenden Bedingungen einer CVE – nicht nur einen CPE-Match – gegen ein persistentes Profil Ihrer realen Umgebung.

von moltenbit · moltenbit/should-i-care

Getestet · Funktioniert ★ 9.6/10

Should I Care — Begründet die tatsächlichen diskriminierenden Bedingungen einer CVE – nicht nur einen CPE-Match – gegen ein persistentes Profil Ihrer realen Umgebung.

Was es kann

Angesichts einer CVE-ID und eines von einem Skill gepflegten Umgebungsprofils, das unter einem festen Pfad (~/.config/should-i-care/environment.md) gespeichert ist, werden die tatsächlichen diskriminierenden Bedingungen der Schwachstelle (Bereitstellungsmodell, Protokollstatus, Konfigurationsschalter) gegen den tatsächlichen Stack des Benutzers ausgewertet und eine von drei Quellurteilen zurückgegeben: betroffen, nicht betroffen oder Verifizierung erforderlich, jeweils mit einem vollständigen Zitatpfad. Löst aus, wenn ein Benutzer fragt, ob eine bestimmte CVE für seine Umgebung gilt; schlüssellos, verwendet nur Live-Abrufe von CVE.org/vendor/research-Quellen und behandelt abgerufenen Text niemals als Anweisungen.

Testbericht

Live für CVE-2024-3094 (xz-Backdoor) gegen einen angegebenen Debian 12 / xz-utils 5.4.1 Host ausgeführt: Es verankerte sich korrekt im Feld affected-versions (nur 5.6.0-5.6.1, bestätigt durch Abruf des rohen GitHub JSON) des Live cvelistV5-Datensatzes und zog den Sicherheits-Tracker von Debian, der für Bookworm 'vulnerable code not present' angibt – ein quellenbasiertes, prüfbares Nicht-betroffen-Urteil, das aus zwei Live-Abrufen erstellt wurde, keine abgerufene Vermutung.

Getestet am: 2026-07-16 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/moltenbit/should-i-care
mkdir -p ~/.claude/skills
cp -r should-i-care ~/.claude/skills/should-i-care

Befehle & Beispiel-Prompts

  • /should-i-careBegründet die tatsächlichen diskriminierenden Bedingungen einer CVE – nicht nur einen CPE-Match – gegen ein persistentes Profil Ihrer realen Umgebung.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Am I affected by CVE-2024-3094 on Debian 12 with xz-utils 5.4.1-1?
  • Does this new OpenSSL CVE actually apply to my production stack?
  • Check if the latest nginx vulnerability touches my current config