1. 基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 正式名称 | cve-triage-unitoneai-securityskills | GitHub 合集仓库子目录名(见下方说明) |
| 所属合集仓库 | UnitOneAI/SecuritySkills(面向 AI 编码 Agent 的安全技能合集,共 45 个独立子技能 + 5 个按角色打包的技能捆绑包,覆盖 AI 安全、应用安全、云安全、合规、DevSecOps、身份、事件响应、网络、安全运营、漏洞管理十个领域) | GitHub |
| 作者/维护者 | UnitOneAI(GitHub 组织账号) | GitHub API |
| 来源链接 | https://github.com/UnitOneAI/SecuritySkills/tree/main/skills/vuln-management/cve-triage | — |
| 许可证 | MIT | GitHub API |
| 所属仓库整体 Stars/Forks | 50 / 130(属整个合集,不代表本技能自身热度,仅作背景参考) | GitHub API |
| 子技能内容版本 | SKILL.md 内标注 version 1.0.0,最近一次实质提交 2026-06-16 | 仓库提交历史(路径限定查询) |
| 安装方式 | 克隆仓库后复制子目录到 Agent 技能目录,或直接引用 SKILL.md 路径 | 官方 README |
2. 功能介绍与亮点
cve-triage 是 SecuritySkills 合集中专职“CVE 该不该现在修、多快修”这一决策环节的子技能,把四个可核查的公开框架串成一条固定流程:
- CVSS 4.0 基础评分:走完 Base / Threat / Environmental 三组指标,输出标准向量字符串,而非笼统的“高危/中危”。
- CISA KEV 交叉核对:对照 CISA 在野利用漏洞目录,判断是否已被联邦强制令(BOD 22-01)覆盖、是否关联勒索软件活动;正文附一条只读脚本自动拉取目录最新版本号,供分析时参考。
- EPSS 利用概率:引入 FIRST.org 的 Exploit Prediction Scoring System,给出未来 30 天被利用的概率与百分位,避免只看静态 CVSS 分数。
- SSVC 2.1 决策树:按利用状态、可自动化程度、技术影响、任务重要性四个决策点,得出 Defer / Scheduled / Out-of-Cycle / Immediate 四选一的行动结论。
- SLA 矩阵与升降级规则:把上述信号收敛成 24 小时 / 72 小时 / 30 天 / 90 天四档修复时限,并列出会强制升级(KEV 在列、EPSS 陡增、关联勒索软件、合规截止日)或允许延后(补偿性控制、网络隔离、VEX 状态)的具体条件。
- 批量分诊模式:面对扫描器一次性产出的大量 CVE,先出汇总表排优先级,再只对 Critical/High 项展开完整评估。
- 显式“Prompt Injection Safety Notice”章节:明令不得因扫描输出或代码注释中嵌入的指令改变严重度判断,且该技能本身只产出建议、不执行任何修复动作。
3. 适用场景
所属分类:安全与合规
适合以下场景与人群:
- 日常漏洞积压处理:安全工程师或 SOC 分析师面对 Qualys、Tenable、Rapid7、Snyk、Trivy、Grype 等扫描器输出,需要快速排出修复顺序。
- 单个高危 CVE 应急判断:新 CVE 公开或供应链事件曝光时,快速回答“我们要不要现在停下手头工作去修”。
- 合规时限管理:需满足 CISA BOD 22-01(联邦)、PCI DSS、HIPAA 等法规规定的修复时限,需要可追溯的分级依据。
- 风险接受留痕:暂缓修复的低优先级漏洞需要一份标准化的风险接受声明模板,供审计留存。
主要受益人群为安全工程师、SOC 分析师、漏洞管理负责人,以及需要向审计方证明修复优先级有章可循的合规团队。
4. 跨 Agent 兼容性
| Agent | 结论 | 依据 |
|---|---|---|
| Claude Code | 原生支持 | README 给出 cp -r skills/*/* ~/.claude/skills/ 的显式安装命令,符合 Claude Code 技能自动发现机制,可用 /cve-triage 直接调用并传入 CVE 编号 |
| Codex CLI | 需适配 | README 给出 codex --context skills/.../SKILL.md "..." 的调用示例,但该写法是否为 Codex 官方技能加载机制的原生格式未在其他独立来源交叉验证 |
| OpenClaw | 未验证 | README 顶部徽章自称兼容,但正文未给出 OpenClaw 专属的加载步骤,只能按通用方式(把 Agent 指向 SKILL.md 路径)使用 |
| Hermes Agent | 未验证 | 已抓取材料未提及 Hermes Agent |
5. 推荐理由
“这个 CVE 要不要现在修”是安全团队每天都要做、却极容易凭经验拍脑袋的决策。这个技能把判断钉死在 CVSS 4.0、SSVC 2.1、EPSS、CISA KEV 四个可核查的公开框架上,自动核对最新在野利用目录、给出精确到小时的 SLA 时限,并配一份可直接复制使用的风险接受模板。纯只读分析工具,一条命令装好即可对着扫描器的原始输出直接跑,产出结果可直接作为内部工单或合规留痕材料。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 5 | 所属合集仓库整体仅 50 stars / 130 forks,规模较小;子技能自身未检索到独立的第三方评价或讨论 |
| 可用性 | 9 | 单条 cp 命令即可安装进 Claude Code 技能目录;SKILL.md 自带完整六步流程、输出报告模板与批量分诊模式;目录最近一次提交为 2026-06-16(约两个月前);无任何付费依赖 |
| 安全性 | 9 | 见下方安全检查清单 |
| 综合评分 | 7.7 | 三项均值 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令与权限范围 | allowed-tools 声明 Read、Grep、Glob、WebFetch;正文含一条只读 curl 命令,仅用于拉取 CISA KEV 目录的最新版本号,失败时自动回退为提示性文字 |
| ② 运行时联网外发 | 仅访问 CISA 官方公开的漏洞目录 feed(只读拉取),不外发任何用户数据 |
| ③ API Key/凭据 | 不涉及,技能本身不处理任何凭据 |
| ④ 可疑指令排查 | 已抓取 SKILL.md 全文,未发现混淆代码或隐蔽外发;正文反而显式声明 Prompt Injection Safety Notice,明令不得因扫描输出中嵌入的指令改变严重度判断,且技能本身不执行任何修复动作 |
| ⑤ 作者/组织信誉 | UnitOneAI 为独立小型发布方,未发现刷星或 SEO 操纵措辞;MIT 许可证条款清晰 |
| ⑥ License | 明确,MIT |
| ⑦ 最近维护 | 目录最后一次实质提交约两个月前,非弃置项目 |
7. 跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与本 skill 的差异 |
|---|---|---|
| sca-audit(OWASP secure-agent-playbook) | 跨 8 种语言生态扫描依赖,找出依赖树里存在哪些已知 CVE,产出可执行修复流程 | 解决的是“依赖里有哪些 CVE”这一发现阶段问题;本 skill 解决的是“已知 CVE 该不该现在修、多快修”这一决策阶段问题,两者是漏洞管理流水线中前后相邻的环节,可配合使用 |
| vulnerability-triage(Trail of Bits) | 面向安全研究团队,用 7 条判定准则过滤 AI 自动化挖洞管线产生的海量疑似漏洞报告,决定该深挖还是直接驳回 | 处理对象是尚未确认的疑似发现(噪音过滤),目标用户是安全研究者;本 skill 处理的是已确认的公开 CVE,目标用户是日常运维漏洞积压的安全/运维团队,两者面向的问题阶段不同 |
| 商业漏洞管理平台(如 Tenable、Qualys 自带的优先级引擎) | 作为扫描器附带功能,给出内置的风险评分与工单派发 | 依赖购买对应商业平台授权,评分逻辑通常不公开;本 skill 免费开源,评分依据的每一步都可审计追溯到具体框架条款,且可直接处理任意来源的扫描器输出,不锁定特定平台 |
8. 用户评价
该技能目前在第三方平台尚无具名用户评价。
9. 其他补充
- 所属合集仓库共提供 45 个独立子技能与 5 个按角色打包的技能捆绑包(如 security-engineer、soc-analyst、vciso 等角色包),本技能同时被 soc-analyst、security-engineer、vciso 三个角色包引用为标准分诊步骤。
- 仓库随附机器可读的技能 Schema(
schemas/skill.schema.json)与发现项 Schema(schemas/finding.schema.json),产出结果可直接对接下游工单系统。 - 版本历史:当前为 1.0.0 初始版本,尚无迭代记录。
10. 安装使用方式
git clone https://github.com/UnitOneAI/SecuritySkills.git
cd SecuritySkills
# Claude Code(全局安装整个合集,含本技能)
cp -r skills/*/* ~/.claude/skills/
# 或仅安装本技能(项目级)
mkdir -p .claude/skills/cve-triage
cp -r skills/vuln-management/cve-triage/* .claude/skills/cve-triage/
# Codex CLI / 通用方式:直接引用 SKILL.md 路径
codex --context skills/vuln-management/cve-triage/SKILL.md "评估 CVE-2024-3094 是否需要立即修复"
安装后无需重启;在 Claude Code 中提到具体 CVE 编号或粘贴扫描器输出即可自动触发,也可用 /cve-triage 加参数直接调用。
11. 注意事项
- 本 skill 是合集仓库中的一个子目录,安装时需完整复制
skills/vuln-management/cve-triage目录(含 SKILL.md),不要拆散文件结构。 - 技能依赖用户提供或可读取到的 CVE 编号、扫描器输出与部署上下文;上下文缺失时会按“面向公网、业务关键”的保守假设推进,并在输出中标注该假设,需要人工核实。
- 正文声明所有严重度判断必须可追溯到具体框架指标,拒绝“凭直觉”定级,但最终的 Immediate/Out-of-Cycle 决策仍需人工复核后再执行。
- 目前仅验证了 Claude Code 平台的官方适配,Codex CLI 的调用方式未经交叉验证,OpenClaw、Hermes Agent 生态的具体加载方式尚未验证。