Should I Care

Redeneert door de werkelijke discriminerende voorwaarden van een CVE -- niet alleen een CPE-match -- tegen een persistent profiel van uw werkelijke omgeving.

Door moltenbit · moltenbit/should-i-care

Getest · Werkt ★ 9.6/10

Should I Care — Redeneert door de werkelijke discriminerende voorwaarden van een CVE -- niet alleen een CPE-match -- tegen een persistent profiel van uw werkelijke omgeving.

Wat het doet

Gegeven een CVE-ID en een door de skill onderhouden omgevingsprofiel opgeslagen op een vast pad (~/.config/should-i-care/environment.md), evalueert de werkelijke discriminerende voorwaarden van de kwetsbaarheid (implementatiemodel, protocolstatus, config-toggles) tegen de werkelijke stack van de gebruiker en retourneert een van de drie bronnen van oordelen: getroffen, niet getroffen, of verificatie nodig, elk met een volledig citatiepad. Triggers wanneer een gebruiker vraagt of een specifieke CVE van toepassing is op hun omgeving; sleutelloos, gebruikt alleen live fetches naar CVE.org/vendor/research bronnen, en behandelt opgehaalde tekst nooit als instructies.

Testrapport

Live uitgevoerd op CVE-2024-3094 (de xz backdoor) tegen een opgegeven Debian 12 / xz-utils 5.4.1 host: het ankerde correct op het affected-versions veld van het live cvelistV5 record (alleen 5.6.0-5.6.1, bevestigd door het ophalen van de ruwe GitHub JSON) en trok de security tracker van Debian, die stelt 'kwetsbare code niet aanwezig' voor bookworm -- een bronnenrijk, auditeerbaar niet-betroffen oordeel gebouwd uit twee live fetches, geen herinnerde gok.

Getest op: 2026-07-16 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/moltenbit/should-i-care
mkdir -p ~/.claude/skills
cp -r should-i-care ~/.claude/skills/should-i-care

Commando's en voorbeeldprompts

  • /should-i-careRedeneert door de werkelijke discriminerende voorwaarden van een CVE -- niet alleen een CPE-match -- tegen een persistent profiel van uw werkelijke omgeving.

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Am I affected by CVE-2024-3094 on Debian 12 with xz-utils 5.4.1-1?
  • Does this new OpenSSL CVE actually apply to my production stack?
  • Check if the latest nginx vulnerability touches my current config