| name | arkweb-security-patch-intake |
| description | Parse ArkWeb security issue inputs such as CVE, Chromium bug, Gerrit CL, PR, and advisory links into an auditable vulnerability intelligence report. |
| metadata | {"descriptionZH":"ArkWeb 漏洞情报解析技能。把 CVE、Chromium issue、Gerrit CL、PR、安全公告解析成结构化漏洞情报报告。","tags":["ArkWeb","security","vulnerability","Chromium"]} |
ArkWeb Vulnerability Intake
用于 arkweb-security-patch-issue-analyzer。
When to use this skill
Use this skill to parse local Chromium issue HTML/MHTML archives, issue links, CVE/security advisory text, Gerrit CLs, PRs, or commit messages into auditable issue analysis artifacts.
输入
context.requirements 中的 issue / CVE / Chromium bug / Gerrit CL / PR / 安全公告链接。
- 已有
.ace-outputs/{runId} 报告或 .ace-outputs/{runId}/{issue_id}/ 目录。
- 本地 issue HTML/MHTML 归档目录,由
context.requirements 指定;未指定时可使用当前工作流给出的默认输入目录。
输出
写入每个 issue 独立目录:
.ace-outputs/{runId}/{issue_id}/01_issue_analysis.md
.ace-outputs/{runId}/{issue_id}/01_issue_analysis.json
如果一次处理多个 issue,必须从本阶段开始就拆成多个 {issue_id} 目录。根目录不得写任何文件;不得生成 01_issue_analysis.index.md/json,也不得生成根级 01_issue_analysis.md/json。
Detailed output structure is in references/issue-analysis-output.md.
字段归属边界:
- 本阶段必须填:Issue 基础字段、原始描述、上游修复 PR/CL 链接、修复事件审计、初步问题/修复摘要。
- 本阶段不得填最终值:修改文件列表、patch 本地路径、ArkWeb affected/unaffected 结论、责任田、特性树影响、是否建议保留。