case-bundle-builder - 构建可审计的漏洞案例包
根据漏洞、代码仓库和提交证据构建完整的 case-bundle.yaml,保留原始来源并标记字段供人工审核。
标签
更新于: 2026-10-04能力
典型输入
典型输出
该技能可以做什么
- 构建完整案例包
- 查询 OSV 和 GHSA
- 解析仓库与提交
- 保留补丁证据
- 收集维护者讨论
- 识别回归测试
- 填充八个架构部分
- 标记字段供审核
输入
- CVE 或 GHSA 标识符
- 代码仓库 URL
- 引入提交
- 修复提交
- 软件包名称和生态系统
- 公告与讨论链接
- 公开 PoC 或报告链接
- 目标路径
- 案例标识符
- 审核者身份
- 规范架构
- 案例包模板
输出
- case-bundle.yaml 文件
- 原始证据文件
- 补丁差异产物
- 规范化预案例包片段
- 回归测试记录
- 人工审核标记
要求
- OSV 网络访问
- GitHub API 访问权限
- Git 和仓库访问权限
- 规范架构资源
- 案例包模板
- 人工审核星标字段
