EN DIRECT
L'armée américaine évite de justesse un incident après un rapport de renseignement halluciné par une IA18/09/26|Une étude révèle que les biais de genre des GPT ne disparaissent pas, ils se transforment17/09/26 · OpenAI|Des modifications d'architecture permettraient de casser les lois d'échelle classiques16/09/26|OpenAI publie un cadre pour signaler les cas de désalignement de ses modèles16/09/26 · OpenAI|NVIDIA dévoile les premiers résultats MLPerf de sa plateforme Vera Rubin NVL7216/09/26 · NVIDIA|OpenAI élargit la publicité dans ChatGPT avec des « Sponsored Agents »16/09/26 · OpenAI|OpenAI se lance dans la publicité avec des « Sponsored Agents »16/09/26 · OpenAI|Google DeepMind lance Gemini 3.8 Live et sa variante à raisonnement étendu15/09/26 · Google DeepMind|L'investissement massif dans les infrastructures IA fait-il courir un risque de bulle ?15/09/26|Une faille dans la surveillance du raisonnement des modèles de langage14/09/26|Stellar Colosseum : un système multi-agents pour la recherche mathématique de long terme14/09/26|Le code d'Apple suggère que Siri pourrait céder la place à ChatGPT ou Claude14/09/26 · Apple|L'armée américaine évite de justesse un incident après un rapport de renseignement halluciné par une IA18/09/26|Une étude révèle que les biais de genre des GPT ne disparaissent pas, ils se transforment17/09/26 · OpenAI|Des modifications d'architecture permettraient de casser les lois d'échelle classiques16/09/26|OpenAI publie un cadre pour signaler les cas de désalignement de ses modèles16/09/26 · OpenAI|NVIDIA dévoile les premiers résultats MLPerf de sa plateforme Vera Rubin NVL7216/09/26 · NVIDIA|OpenAI élargit la publicité dans ChatGPT avec des « Sponsored Agents »16/09/26 · OpenAI|OpenAI se lance dans la publicité avec des « Sponsored Agents »16/09/26 · OpenAI|Google DeepMind lance Gemini 3.8 Live et sa variante à raisonnement étendu15/09/26 · Google DeepMind|L'investissement massif dans les infrastructures IA fait-il courir un risque de bulle ?15/09/26|Une faille dans la surveillance du raisonnement des modèles de langage14/09/26|Stellar Colosseum : un système multi-agents pour la recherche mathématique de long terme14/09/26|Le code d'Apple suggère que Siri pourrait céder la place à ChatGPT ou Claude14/09/26 · Apple|
SkillNouveauéditeur officiel

Veille CVE ciblée (skill nAIvigate)

Skill : Une méthode réutilisable : instructions, procédures, parfois scripts ou modèles · nécessite claude-code

Filtre les bulletins de vulnérabilités sur votre parc réel et les classe en 72 h, 30 jours, à planifier.

Passe de 47 bulletins lus à 4 qui vous concernent, avec la source de chaque ligne.

Score global
8.4 /10
Sécu : rien à signaler
Utilité
8.0
Fiabilité
7.0
Sécurité
Aucune réserve recensée
Facilité
1 clic · À l’aise

La sécurité reflète la destination des données, les permissions demandées et les incidents recensés à la date de vérification. Ce n’est pas une garantie d’absence de risque : vérifiez le mode de déploiement et les connexions que vous activez.

Ce que ça fait, concrètement

La veille vulnérabilités se noie dans le volume : chaque semaine, des dizaines de bulletins CERT-FR, NVD et éditeurs dont une poignée touche réellement l'organisation. Ce skill prend une liste de couples produit + version (jamais de machines ni d'adresses) et une source de bulletins, colle ou recherche sur la période, puis ne garde que les correspondances.

Chaque vulnérabilité retenue est qualifiée : score CVSS, exploitation connue (catalogue KEV, avis éditeur), correctif disponible, exposition chez vous. Le classement croise exploitation et exposition plutôt que le seul score, ce qui donne trois blocs : agir sous 72 h, sous 30 jours, planifier. Ce qui est écarté est compté, jamais silencieusement supprimé.

Le bulletin finit par une section « ce que le bulletin ne sait pas » : versions non confirmées, éditeurs sans source trouvée. Il aide à prioriser ; la décision de patcher et le test restent à l'équipe.

Ce que ça propose

  • ·Entrée : inventaire produit + version + exposition (interne, périmètre, SaaS), sans hôtes ni adresses.
  • ·Sources acceptées : texte collé, période à rechercher, ou CVE précises à qualifier.
  • ·Qualification par ligne : CVSS, exploitation connue, correctif, exposition, action, source.
  • ·Trois blocs d'urgence croisant exploitation et exposition, plus le compte des bulletins écartés.
  • ·Marquage « version à confirmer » dès que la correspondance n'est pas certaine.

En pratique

Prix
GratuitGratuit, sans inscription.
Usage commercial
Usage commercial : oui
Disponible sur
claude, claude-code
Hôte
claude-code
Licence
MIT
Interface FR
Oui

Sécurité et données

Pastille
Sécu : rien à signaler
Vos données
Données en local
Permissions
Aucune permission : le skill ne lit que le texte que vous lui collez et n'appelle aucun service.
Maintenance
Active

Liens et dépôt vérifiés le 19 septembre 2026 · ajoutée le 19 septembre 2026

Comment installer Veille CVE ciblée (skill nAIvigate)

1. Téléchargez le fichier https://naivigate.com/downloads/skills/veille-cve-ciblee.skill (lien direct, aucune inscription). 2. Claude.ai : ouvrez le fichier dans une conversation, ou Paramètres › Capacités › Skills › Importer. Le skill se déclenche seul quand la demande correspond. 3. Claude Code : dézippez le fichier et copiez le dossier dans ~/.claude/skills/ (personnel) ou .claude/skills/ du projet (partagé). 4. Autres éditeurs : le SKILL.md est du Markdown, collez-le dans les instructions du projet. 5. Avant le premier usage, lisez la section « Données à ne jamais fournir » du skill.

Documentation officielle

Dans la même catégorie

Toute la catégorie Cadrer (méthodes, garde-fous)