soia-safe-track-vulnerability-intel
Installation
SKILL.md
soia-safe-track-vulnerability-intel
把分散的漏洞公告变成可追溯、可去重、可用于决策的安全情报报告。输入可以是时间窗、技术栈、产品清单、SBOM、CVE/GHSA 编号或研究文章;输出是事实、推断和未知项分开的专业报告。
客户可读说明
这个技能可以做什么
| 客户想要 | 技能会做 | 客户能看到 |
|---|---|---|
| 收录近期公开漏洞 | 从已启用的权威源拉取、标准化、去重并核验 | 来源覆盖、成功/失败数量、去重后的漏洞清单 |
| 跟踪某个技术栈或资产组合 | 用产品、包名、版本、CPE/PURL 或 SBOM 过滤 | 相关漏洞、受影响条件、资产命中证据与优先级 |
| 精读一条漏洞或研究文章 | 回到厂商/CNA 公告和修复说明交叉核对 | 技术结论、利用前提、检测、修复和未验证项 |
| 生成日报、周报或专项报告 | 按统一报告契约整理情报 | 管理摘要、P0/P1 清单、逐条证据和行动建议 |
“所有漏洞”在本技能中指:指定时间窗内,所有已启用且成功返回的来源记录。每份报告必须列明来源、查询时间、失败源和覆盖缺口,禁止宣称覆盖全互联网、未公开漏洞或所有厂商公告。