Should I Care
Resonerar igenom ett CVE:s faktiska diskriminerande villkor -- inte bara en CPE-matchning -- mot en beständig profil av din verkliga miljö.
Testad · Fungerar
Vad den gör
Givet ett CVE-ID och en av skillen underhållen miljöprofil lagrad på en fast sökväg (~/.config/should-i-care/environment.md), utvärderar sårbarhetens verkliga diskriminerande villkor (driftsmodeller, protokollstatus, konfigurationsväxlar) mot användarens faktiska stack och returnerar en av tre källbelagda domar: påverkad, inte påverkad, eller behöver verifiering, var och en med en fullständig referenskedja. Triggers när en användare frågar om ett specifikt CVE gäller deras miljö; nyckellös, använder endast live-hämtningar från CVE.org/vendor/research-källor, och behandlar aldrig hämtad text som instruktioner.
Testrapport
Körde den på riktigt på CVE-2024-3094 (xz-bakdörren) mot en angiven Debian 12 / xz-utils 5.4.1-värd: den förankrade korrekt på det live cvelistV5-postens fält för påverkade versioner (endast 5.6.0-5.6.1, bekräftat genom att hämta råa GitHub JSON) och hämtade Debians säkerhetsspårare, som anger 'sårbar kod inte närvarande' för bookworm -- en källbelagd, granskningsbar dom om 'inte påverkad' byggd från två live-hämtningar, inte en återkallad gissning.
Testad: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/moltenbit/should-i-care mkdir -p ~/.claude/skills cp -r should-i-care ~/.claude/skills/should-i-care
Kommandon och exempelprompter
/should-i-careResonerar igenom ett CVE:s faktiska diskriminerande villkor -- inte bara en CPE-matchning -- mot en beständig profil av din verkliga miljö.
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Am I affected by CVE-2024-3094 on Debian 12 with xz-utils 5.4.1-1?Does this new OpenSSL CVE actually apply to my production stack?Check if the latest nginx vulnerability touches my current config