cve-factory-scaling-expert-level-agentic - 构建可复现的 CVE 漏洞环境
将 CVE 元数据转换为包含功能测试、漏洞测试、补丁和验证流程的 Docker 化漏洞任务。
标签
更新于: 2026-10-03该技能可以做什么
- 收集 CVE 元数据
- 生成漏洞报告任务
- 编写功能测试
- 编写漏洞测试
- 创建参考补丁
- 构建 Docker 环境
- 验证易受攻击环境
- 验证安全补丁
- 运行质量检查
- 打包可复现任务
- 验证干净 DinD 执行
输入
- CVE 标识符
- 受影响的软件版本
- 漏洞公告链接
- 相关补丁
- CWE 分类
- 源代码访问权限
- 依赖清单
输出
- task.yaml
- Dockerfile
- docker-compose.yaml
- solution.sh
- 功能测试文件
- 漏洞测试文件
- 打包后的 CVE 任务
- 验证结果
要求
- Docker
- Docker Compose
- Docker-in-Docker
- Shell 执行环境
- Pytest
- 源代码仓库访问权限
- 网络访问权限
