Should I Care

Begrunner gjennom et CVEs faktiske diskriminerende betingelser -- ikke bare en CPE-match -- mot en vedvarende profil av ditt virkelige miljø.

av moltenbit · moltenbit/should-i-care

Bestått ★ 9.6/10

Should I Care — Begrunner gjennom et CVEs faktiske diskriminerende betingelser -- ikke bare en CPE-match -- mot en vedvarende profil av ditt virkelige miljø.

Hva den gjør

Gitt et CVE ID og en ferdighetsvedlikeholdt miljøprofil lagret på en fast sti (~/.config/should-i-care/environment.md), evaluerer sårbarhetens reelle diskriminerende betingelser (distribusjonsmodell, protokollstatus, konfigurasjonsbrytere) mot brukerens faktiske stabel og returnerer en av tre kildede dommer: påvirket, ikke påvirket, eller trenger verifisering, hver med en fullstendig sitatspor. Utløses når en bruker spør om et spesifikt CVE gjelder deres miljø; nøkkelfri, bruker kun live-hentinger til CVE.org/vendor/research-kilder, og behandler aldri hentet tekst som instruksjoner.

Testrapport

Kjørte den ekte på CVE-2024-3094 (xz-bakdøren) mot en oppgitt Debian 12 / xz-utils 5.4.1-vert: den forankret korrekt på live cvelistV5-oppføringens affected-versions-felt (kun 5.6.0-5.6.1, bekreftet ved å hente rå GitHub JSON) og hentet Debians sikkerhetssporer, som sier 'sårbar kode ikke til stede' for bookworm -- en kildesatt, revisjonsbar ikke-påvirket dom bygget fra to live-hentinger, ikke en tilbakekalt gjetning.

Testet på: 2026-07-16 · Claude Code 2.x (agent harness)

Installer

git clone https://github.com/moltenbit/should-i-care
mkdir -p ~/.claude/skills
cp -r should-i-care ~/.claude/skills/should-i-care

Kommandoer og eksempelprompter

  • /should-i-careBegrunner gjennom et CVEs faktiske diskriminerende betingelser -- ikke bare en CPE-match -- mot en vedvarende profil av ditt virkelige miljø.

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Am I affected by CVE-2024-3094 on Debian 12 with xz-utils 5.4.1-1?
  • Does this new OpenSSL CVE actually apply to my production stack?
  • Check if the latest nginx vulnerability touches my current config