Should I Care

Rozważa rzeczywiste warunki dyskryminujące CVE -- nie tylko dopasowanie CPE -- w stosunku do trwałego profilu Twojego rzeczywistego środowiska.

Autor: moltenbit · moltenbit/should-i-care

Testowano · Działa ★ 9.6/10

Should I Care — Rozważa rzeczywiste warunki dyskryminujące CVE -- nie tylko dopasowanie CPE -- w stosunku do trwałego profilu Twojego rzeczywistego środowiska.

Co robi ten skill

Biorąc pod uwagę identyfikator CVE i utrzymywany przez umiejętność profil środowiska przechowywany pod stałą ścieżką (~/.config/should-i-care/environment.md), ocenia rzeczywiste warunki dyskryminujące luki (model wdrażania, stan protokołu, przełączniki konfiguracji) w stosunku do rzeczywistej stosu użytkownika i zwraca jeden z trzech uzasadnionych werdyktów: dotknięty, nie dotknięty lub wymaga weryfikacji, każdy z pełnym śladem cytowań. Wyzwalane, gdy użytkownik pyta, czy konkretny CVE dotyczy jego środowiska; bez klucza, używa tylko pobrań na żywo ze źródeł CVE.org/vendor/research i nigdy nie traktuje pobranego tekstu jako instrukcji.

Raport z testu

Uruchomiono faktycznie na CVE-2024-3094 (tylna furtka xz) na hostie Debian 12 / xz-utils 5.4.1: poprawnie zakotwiczyło się na polu affected-versions rekordu cvelistV5 na żywo (tylko 5.6.0-5.6.1, potwierdzone przez pobranie surowego JSON z GitHub) i pobrało tracker bezpieczeństwa Debiana, który stwierdza 'kod podatny na atak nieobecny' dla bookworm -- uzasadniony, audytowalny werdykt nie-dotknięty zbudowany z dwóch pobrań na żywo, a nie zapamiętane zgadywanie.

Testowano: 2026-07-16 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/moltenbit/should-i-care
mkdir -p ~/.claude/skills
cp -r should-i-care ~/.claude/skills/should-i-care

Komendy i przykładowe prompty

  • /should-i-careRozważa rzeczywiste warunki dyskryminujące CVE -- nie tylko dopasowanie CPE -- w stosunku do trwałego profilu Twojego rzeczywistego środowiska.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Am I affected by CVE-2024-3094 on Debian 12 with xz-utils 5.4.1-1?
  • Does this new OpenSSL CVE actually apply to my production stack?
  • Check if the latest nginx vulnerability touches my current config