Kernel CVE Analysis
Búsquedas de CVE del kernel de Android/AOSP por versión, rama o fecha a través de la base de datos remota de vulnerabilidades Dr. Binary.
Funciona con configuración
Qué hace
Consulta un servidor MCP remoto de Dr. Binary para encontrar CVEs que afectan una versión de kernel AOSP, fecha de compilación o rama dada, y para marcar cuáles son realmente explotables (bug presente y solución ausente). Se activa con preguntas de CVE del kernel de Android/AOSP como 'CVEs in kernel 5.10' o 'is android13-5.15 patched'; requiere que el drbinary-chat-plugin incluido (no solo el SKILL.md) esté instalado para que existan las herramientas de soporte.
Informe de la prueba
El texto de la skill es un enrutador limpio a seis herramientas remotas bien nombradas, pero esta sesión no tenía conexión MCP de drbinary, por lo que la consulta principal 'find exploitable CVEs in a branch+date' no pudo ejecutarse — se confirmó que la skill solo funciona una vez que el plugin completo (no el SKILL.md básico) registra .mcp.json contra mcp.deepbits.com.
Probado el: 2026-07-14 · Claude Code 2.x (agent harness)
Instalación
claude plugin marketplace add DeepBitsTechnology/claude-plugins claude plugin install drbinary-chat-plugin # copying only skills/kernel-cve-analysis/SKILL.md is NOT enough -- the tools # (get_cve_info, query_cves_by_version, find_exploitable_cves, ...) are served # by the remote MCP registered in the plugin's .mcp.json (https://mcp.deepbits.com/mcp)
Comandos y prompts de ejemplo
/kernel-cve-analysisBúsquedas de CVE del kernel de Android/AOSP por versión, rama o fecha a través de la base de datos remota de vulnerabilidades Dr. Binary.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Which CVEs affect Android kernel 5.10 right now?Is android13-5.15 patched against known kernel exploits?What kernel vulnerabilities are still unpatched in android14-6.1?