Veille CVE ciblée (skill nAIvigate)
Skill : Une méthode réutilisable : instructions, procédures, parfois scripts ou modèles · nécessite claude-code
Filtre les bulletins de vulnérabilités sur votre parc réel et les classe en 72 h, 30 jours, à planifier.
Passe de 47 bulletins lus à 4 qui vous concernent, avec la source de chaque ligne.
La sécurité reflète la destination des données, les permissions demandées et les incidents recensés à la date de vérification. Ce n’est pas une garantie d’absence de risque : vérifiez le mode de déploiement et les connexions que vous activez.
Ce que ça fait, concrètement
La veille vulnérabilités se noie dans le volume : chaque semaine, des dizaines de bulletins CERT-FR, NVD et éditeurs dont une poignée touche réellement l'organisation. Ce skill prend une liste de couples produit + version (jamais de machines ni d'adresses) et une source de bulletins, colle ou recherche sur la période, puis ne garde que les correspondances.
Chaque vulnérabilité retenue est qualifiée : score CVSS, exploitation connue (catalogue KEV, avis éditeur), correctif disponible, exposition chez vous. Le classement croise exploitation et exposition plutôt que le seul score, ce qui donne trois blocs : agir sous 72 h, sous 30 jours, planifier. Ce qui est écarté est compté, jamais silencieusement supprimé.
Le bulletin finit par une section « ce que le bulletin ne sait pas » : versions non confirmées, éditeurs sans source trouvée. Il aide à prioriser ; la décision de patcher et le test restent à l'équipe.
Ce que ça propose
- ·Entrée : inventaire produit + version + exposition (interne, périmètre, SaaS), sans hôtes ni adresses.
- ·Sources acceptées : texte collé, période à rechercher, ou CVE précises à qualifier.
- ·Qualification par ligne : CVSS, exploitation connue, correctif, exposition, action, source.
- ·Trois blocs d'urgence croisant exploitation et exposition, plus le compte des bulletins écartés.
- ·Marquage « version à confirmer » dès que la correspondance n'est pas certaine.
En pratique
- Prix
- GratuitGratuit, sans inscription.
- Usage commercial
- Usage commercial : oui
- Disponible sur
- claude, claude-code
- Hôte
- claude-code
- Licence
- MIT
- Interface FR
- Oui
Sécurité et données
- Pastille
- Sécu : rien à signaler
- Vos données
- Données en local
- Permissions
- Aucune permission : le skill ne lit que le texte que vous lui collez et n'appelle aucun service.
- Maintenance
- Active
Liens et dépôt vérifiés le 19 septembre 2026 · ajoutée le 19 septembre 2026