Should I Care
Begrunner gjennom et CVEs faktiske diskriminerende betingelser -- ikke bare en CPE-match -- mot en vedvarende profil av ditt virkelige miljø.
Bestått
Hva den gjør
Gitt et CVE ID og en ferdighetsvedlikeholdt miljøprofil lagret på en fast sti (~/.config/should-i-care/environment.md), evaluerer sårbarhetens reelle diskriminerende betingelser (distribusjonsmodell, protokollstatus, konfigurasjonsbrytere) mot brukerens faktiske stabel og returnerer en av tre kildede dommer: påvirket, ikke påvirket, eller trenger verifisering, hver med en fullstendig sitatspor. Utløses når en bruker spør om et spesifikt CVE gjelder deres miljø; nøkkelfri, bruker kun live-hentinger til CVE.org/vendor/research-kilder, og behandler aldri hentet tekst som instruksjoner.
Testrapport
Kjørte den ekte på CVE-2024-3094 (xz-bakdøren) mot en oppgitt Debian 12 / xz-utils 5.4.1-vert: den forankret korrekt på live cvelistV5-oppføringens affected-versions-felt (kun 5.6.0-5.6.1, bekreftet ved å hente rå GitHub JSON) og hentet Debians sikkerhetssporer, som sier 'sårbar kode ikke til stede' for bookworm -- en kildesatt, revisjonsbar ikke-påvirket dom bygget fra to live-hentinger, ikke en tilbakekalt gjetning.
Testet på: 2026-07-16 · Claude Code 2.x (agent harness)
Installer
git clone https://github.com/moltenbit/should-i-care mkdir -p ~/.claude/skills cp -r should-i-care ~/.claude/skills/should-i-care
Kommandoer og eksempelprompter
/should-i-careBegrunner gjennom et CVEs faktiske diskriminerende betingelser -- ikke bare en CPE-match -- mot en vedvarende profil av ditt virkelige miljø.
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
Am I affected by CVE-2024-3094 on Debian 12 with xz-utils 5.4.1-1?Does this new OpenSSL CVE actually apply to my production stack?Check if the latest nginx vulnerability touches my current config