Should I Care
Rozważa rzeczywiste warunki dyskryminujące CVE -- nie tylko dopasowanie CPE -- w stosunku do trwałego profilu Twojego rzeczywistego środowiska.
Testowano · Działa
Co robi ten skill
Biorąc pod uwagę identyfikator CVE i utrzymywany przez umiejętność profil środowiska przechowywany pod stałą ścieżką (~/.config/should-i-care/environment.md), ocenia rzeczywiste warunki dyskryminujące luki (model wdrażania, stan protokołu, przełączniki konfiguracji) w stosunku do rzeczywistej stosu użytkownika i zwraca jeden z trzech uzasadnionych werdyktów: dotknięty, nie dotknięty lub wymaga weryfikacji, każdy z pełnym śladem cytowań. Wyzwalane, gdy użytkownik pyta, czy konkretny CVE dotyczy jego środowiska; bez klucza, używa tylko pobrań na żywo ze źródeł CVE.org/vendor/research i nigdy nie traktuje pobranego tekstu jako instrukcji.
Raport z testu
Uruchomiono faktycznie na CVE-2024-3094 (tylna furtka xz) na hostie Debian 12 / xz-utils 5.4.1: poprawnie zakotwiczyło się na polu affected-versions rekordu cvelistV5 na żywo (tylko 5.6.0-5.6.1, potwierdzone przez pobranie surowego JSON z GitHub) i pobrało tracker bezpieczeństwa Debiana, który stwierdza 'kod podatny na atak nieobecny' dla bookworm -- uzasadniony, audytowalny werdykt nie-dotknięty zbudowany z dwóch pobrań na żywo, a nie zapamiętane zgadywanie.
Testowano: 2026-07-16 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/moltenbit/should-i-care mkdir -p ~/.claude/skills cp -r should-i-care ~/.claude/skills/should-i-care
Komendy i przykładowe prompty
/should-i-careRozważa rzeczywiste warunki dyskryminujące CVE -- nie tylko dopasowanie CPE -- w stosunku do trwałego profilu Twojego rzeczywistego środowiska.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Am I affected by CVE-2024-3094 on Debian 12 with xz-utils 5.4.1-1?Does this new OpenSSL CVE actually apply to my production stack?Check if the latest nginx vulnerability touches my current config