
de skills9
Triage des vulnérabilités CVE/GHSA pour déterminer si elles sont réellement accessibles et exploitables dans un projet spécifique.
Ce skill propose un processus méthodique en six étapes pour déterminer si une vulnérabilité connue (CVE ou GHSA) dans une dépendance est réellement exploitable au sein du projet actuel. Il va au-delà de la simple vérification de version en analysant si la surface d'API vulnérable est effectivement atteinte par une entrée contrôlable par l'attaquant.
Utilisez ce skill lorsqu'un scanner de sécurité signale une dépendance vulnérable et que vous avez besoin d'un verdict de possibilité d'accès (reachability) pour décider si l'avis est un bruit sans importance ou un risque réel.
Conçu pour les agents disposant de capacités d'exécution shell, tels que Claude Code, Codex, Gemini CLI et GitHub Copilot.
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.