Should I Care

Resonerar igenom ett CVE:s faktiska diskriminerande villkor -- inte bara en CPE-matchning -- mot en beständig profil av din verkliga miljö.

av moltenbit · moltenbit/should-i-care

Testad · Fungerar ★ 9.6/10

Should I Care — Resonerar igenom ett CVE:s faktiska diskriminerande villkor -- inte bara en CPE-matchning -- mot en beständig profil av din verkliga miljö.

Vad den gör

Givet ett CVE-ID och en av skillen underhållen miljöprofil lagrad på en fast sökväg (~/.config/should-i-care/environment.md), utvärderar sårbarhetens verkliga diskriminerande villkor (driftsmodeller, protokollstatus, konfigurationsväxlar) mot användarens faktiska stack och returnerar en av tre källbelagda domar: påverkad, inte påverkad, eller behöver verifiering, var och en med en fullständig referenskedja. Triggers när en användare frågar om ett specifikt CVE gäller deras miljö; nyckellös, använder endast live-hämtningar från CVE.org/vendor/research-källor, och behandlar aldrig hämtad text som instruktioner.

Testrapport

Körde den på riktigt på CVE-2024-3094 (xz-bakdörren) mot en angiven Debian 12 / xz-utils 5.4.1-värd: den förankrade korrekt på det live cvelistV5-postens fält för påverkade versioner (endast 5.6.0-5.6.1, bekräftat genom att hämta råa GitHub JSON) och hämtade Debians säkerhetsspårare, som anger 'sårbar kod inte närvarande' för bookworm -- en källbelagd, granskningsbar dom om 'inte påverkad' byggd från två live-hämtningar, inte en återkallad gissning.

Testad: 2026-07-16 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/moltenbit/should-i-care
mkdir -p ~/.claude/skills
cp -r should-i-care ~/.claude/skills/should-i-care

Kommandon och exempelprompter

  • /should-i-careResonerar igenom ett CVE:s faktiska diskriminerande villkor -- inte bara en CPE-matchning -- mot en beständig profil av din verkliga miljö.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Am I affected by CVE-2024-3094 on Debian 12 with xz-utils 5.4.1-1?
  • Does this new OpenSSL CVE actually apply to my production stack?
  • Check if the latest nginx vulnerability touches my current config