$ loading_
帮助你检索漏洞情报并评估风险优先级
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "NotCVE — CVE & Vulnerability Intelligence" MCP 服务: 执行:claude mcp add --transport http 'org-notcve-vulnerability-intelligence' 'https://notcve.org/mcp'
请查询 CVE-2024-xxxx 的 CVSS、EPSS、CISA KEV 状态,以及是否有已知利用和补丁信息。
返回该漏洞的严重性、被利用可能性和修复线索。
帮我查询某产品某版本是否受 CVE 影响,并列出受影响版本和修复版本。
给出受影响版本范围与可升级到的修复版本。
我有一组 CVE 编号,请根据 CVSS、EPSS、KEV 和是否有 exploit 帮我排序优先级。
输出一份按风险和处置紧急度排序的漏洞清单。
安全分析师在收到新 CVE 通告时,可以快速查看 CVSS、EPSS 和 KEV 状态,判断是否需要立即处置。这样能把有限的人力优先投入高风险漏洞。
运维或平台工程师在计划升级前,可以查询某个版本是否受已知漏洞影响,以及对应的修复版本。这样能减少回滚和误升级风险。
研究人员可以围绕某个漏洞查看已知利用、补丁和相关版本信息,梳理漏洞传播和修复情况。适合做威胁研究和情报汇总。
它是一个 CVE 与漏洞情报检索工具,覆盖 365k+ CVEs/NotCVEs。可查询 CVSS、EPSS、CISA KEV、已知利用、补丁和版本信息。
根据给定描述,它支持漏洞搜索,并提供 CVSS、EPSS、CISA KEV、exploits、patches 和 versions 等信息。适合做风险判断和修复跟踪。
开发者、运维/DevOps 和研究人员都很适合使用它。只要你需要判断漏洞严重性、受影响版本或修复优先级,它都能派上用场。
帮助用户查询CVE漏洞、利用情报、安全公告与威胁分析信息。
帮助用户查询漏洞情报、评估利用风险并核查恶意 IP 信誉。
帮助用户查询CVE漏洞详情,并按关键词检索NVD安全漏洞信息。
帮助用户按可利用性优先分析CVE,并核查虚构漏洞编号。
整合多源漏洞情报,帮助对话式查询、排查与安全优先级研判。
帮助用户按关键词与风险条件检索并审计 NIST 漏洞数据。