Kernel CVE Analysis
Recherches de CVE du noyau Android/AOSP par version, branche ou date via la base de données de vulnérabilités distante Dr. Binary.
Fonctionne avec configuration
Ce que fait
Interroge un serveur MCP Dr. Binary distant pour trouver les CVE affectant une version de noyau AOSP donnée, une date de build ou une branche, et pour signaler celles qui sont réellement exploitables (bug présent et correctif absent). Se déclenche sur les questions de CVE du noyau Android/AOSP comme 'CVEs in kernel 5.10' ou 'is android13-5.15 patched' ; nécessite que le drbinary-chat-plugin fourni (pas seulement le SKILL.md) soit installé pour que les outils de support existent.
Rapport de test
Le texte de la compétence est un routeur propre vers six outils distants bien nommés, mais cette session n'avait pas de connexion MCP drbinary, donc la requête phare 'find exploitable CVEs in a branch+date' n'a pas pu être exécutée — a confirmé que la compétence ne fonctionne qu'une fois que le plugin complet (pas le simple SKILL.md) enregistre .mcp.json contre mcp.deepbits.com.
Testé le: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
claude plugin marketplace add DeepBitsTechnology/claude-plugins claude plugin install drbinary-chat-plugin # copying only skills/kernel-cve-analysis/SKILL.md is NOT enough -- the tools # (get_cve_info, query_cves_by_version, find_exploitable_cves, ...) are served # by the remote MCP registered in the plugin's .mcp.json (https://mcp.deepbits.com/mcp)
Commandes et exemples de prompts
/kernel-cve-analysisRecherches de CVE du noyau Android/AOSP par version, branche ou date via la base de données de vulnérabilités distante Dr. Binary.
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Which CVEs affect Android kernel 5.10 right now?Is android13-5.15 patched against known kernel exploits?What kernel vulnerabilities are still unpatched in android14-6.1?