cve-kin
星标2
分支0
更新时间2026年4月23日 07:27
Linux Kernel CVE 分析与补丁管理工具。基于 Dyad 数据文件,能够查询 CVE 详情、提取 Git 补丁、分析基线仓库覆盖率,并验证/应用修复到目标内核仓库。
安装
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
文件资源管理器
4 个文件SKILL.md
readonly菜单
Linux Kernel CVE 分析与补丁管理工具。基于 Dyad 数据文件,能够查询 CVE 详情、提取 Git 补丁、分析基线仓库覆盖率,并验证/应用修复到目标内核仓库。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
| name | cve-kin |
| description | Linux Kernel CVE 分析与补丁管理工具。基于 Dyad 数据文件,能够查询 CVE 详情、提取 Git 补丁、分析基线仓库覆盖率,并验证/应用修复到目标内核仓库。 |
| examples | [{"user":"查一下 CVE-2024-1234 的详细信息,包括它的修复提交哈希。","action":"cve-kin --info CVE-2024-1234"},{"user":"我想看 CVE-2023-9988 的具体代码修改内容,把补丁打印出来。","action":"cve-kin --patch CVE-2023-9988"},{"user":"评估一下基线仓库对已知漏洞的修复覆盖率是多少?","action":"cve-kin --status"},{"user":"列出数据目录下所有的 CVE 编号清单。","action":"cve-kin --list"},{"user":"验证目标仓库是否已经修复了CVE-2026-31788","action":"cve-kin --cve CVE-2026-31788"},{"user":"把所有能修复的补丁都应用到目标仓库中。","action":"cve-kin --all"}] |
这是一个用于分析 Linux 内核漏洞(CVE)修复对(Dyad)并处理补丁的专用工具。它能够通过读取配置文件和 Dyad 数据文件,检查漏洞状态、提取补丁内容、分析基线仓库覆盖率以及验证特定 CVE 的可修复性。
该工具主要用于内核安全研究,核心逻辑基于 main.py。它通过对比“目标仓库”(Target Repo)和“基线仓库”(Baseline Repo)来判断特定的漏洞修复补丁是否可以成功应用。工具依赖于 cve-kin.cfg 配置文件来定位数据目录和 Git 仓库。
该工具通过命令行参数 (CLI) 驱动,主要具备以下五种核心能力:
.dyad 文件、JSON 描述文件或 MBOX 邮件补丁。CVE-2024-1234)的详细信息、修复逻辑或原始补丁内容时使用。--info <CVE_ID>.dyad 文件中记录的修复 Commit Hash,提取具体的代码补丁(Patch)内容并直接显示。
--patch <CVE_ID>.dyad 文件,按年份统计 CVE 数量,并检查这些 CVE 的修复补丁是否存在于“基线仓库”中,计算补丁覆盖率。--status.dyad 文件中发现的 CVE ID、对应的修复版本和 Commit Hash。--list.dyad 文件,尝试将基线仓库的补丁应用到目标仓库,并生成处理摘要(SUMMARY.md)。--cve <CVE_ID> (单个) 或 --all (全部)为了让该工具正常运行,AI Agent 需确保以下环境配置已就绪:
| 依赖项 | 说明 | 必需性 |
|---|---|---|
| Python 3 | 脚本运行环境 | 必需 |
| Git | 脚本内部调用 Git 命令进行仓库操作 | 必需 |
| 配置文件 | 必须存在 cve-kin.cfg,定义了数据目录、目标仓库路径target_repo、基线仓库路径baseline_repo及分支信息。 | 必需 |
| 内核仓库 | 需要有两个本地 Git 仓库:一个是待修复的 target,一个是作为补丁来源的 baseline。 | 必需 |
cve-kin.log,记录详细的调试信息,若补丁应用失败,建议查看日志排查路径或冲突问题。--list 或 --status 了解整体情况。--info 或 --patch 查看具体漏洞细节。--cve 或 --all 执行修复操作。