本文へ移動
cccskills
無料GitHub で公開

security-agent

Use for pip CVE scanning and auto-patching via OSV.dev API.

インストール方法を見る

含まれるファイル(1)

  • SKILL.md2.9 KB

SKILL.md(原文)

インストールする前に、エージェントに与えられる指示の中身を確認できます。

Security Agent – CVE Scanner & Auto-Patcher

Autonomer Security Agent, der alle installierten pip-Pakete gegen die OSV.dev Vulnerability Database scannt und bei kritischen CVEs automatisch patched.

Komponenten

1. CVE-Scan-Script (scripts/security-cve-scan.py)

Standort: $OPENAMER_HOME\scripts\security-cve-scan.py

Funktionsweise:

  1. Holt alle installierten pip-Pakete per pip list --format=json
  2. Batch-Query an OSV.dev API (/v1/querybatch) — bis zu 500 Pakete pro Request
  3. Extrahiert CVE-IDs, Severity, Fix-Versionen aus den API-Ergebnissen
  4. Bei kritischen (CRITICAL) oder hohen (HIGH) CVEs: automatisches pip install --upgrade
  5. Speichert Report als JSON in .security-cve/last-report.json
  6. Dedupliziert bekannte CVEs via .security-cve/state.json

State-Verzeichnis: $OPENAMER_HOME\.security-cve\

  • state.json – bekannte CVEs, Scan-Stats
  • cve-scan.log – detailliertes Log
  • last-report.json – letzter Scan-Report

Auto-Patching:

  • Nur für CRITICAL/HIGH Severity
  • Max 10 Patches pro Run (MAX_PATCHES_PER_RUN)
  • pip wird automatisch übersprungen (kann sich nicht selbst patchen)
  • Zusätzliche Pakete via SKIP_PACKAGES konfigurierbar

Exit-Codes:

  • 0 – Erfolg (keine kritischen CVEs gefunden oder alle gepatched)
  • 1 – Kritische CVEs gefunden, die nicht automatisch patcht werden konnten
  • 130 – Abbruch durch Benutzer

2. Cron-Job (alle 6h)

Der Cron-Job läuft im OpenAmer-Cron-System und führt das Script automatisch aus.

Schedule: 0 */6 * * * (alle 6 Stunden)

Script-Pfad: scripts/security-cve-scan.py

Verwendung

Manueller Scan

cd /c/Users/damir/AppData/Local/openamer-laptop
python3 scripts/security-cve-scan.py

Letzten Report als JSON ansehen

python3 scripts/security-cve-scan.py --json

Logs prüfen

cat /c/Users/damir/AppData/Local/openamer-laptop/.security-cve/cve-scan.log
cat /c/Users/damir/AppData/Local/openamer-laptop/.security-cve/last-report.json

API-Referenz: OSV.dev

Fehlerbehandlung

ProblemLösung
OSV.dev API rate-limited (429)Automatisches Retry mit exponential backoff
pip kann nicht gepatched werdenIn SKIP_PACKAGES konfiguriert
Scan zu langsamReduziere MAX_PATCHES_PER_RUN im Script
Log vollLog leeren: > /c/Users/damir/AppData/Local/openamer-laptop/.security-cve/cve-scan.log

Integration mit anderen Agents

Der Security Agent harmoniert mit:

  • Bugbot – erstellt Issues aus Sicherheitsfunden
  • PR Agent – reviewed Code auf Sicherheitsmuster

レビュー

まだレビューはありません。使ってみた感想をお寄せください。

同じリポジトリのスキル

概要と使いどころ

Build integrated IS/BS/CF financial workbooks in Excel.

日本語の概要は準備中です。原文の説明を表示しています。

openamer/openamer52026年10月11日 更新

a2a-swarm

無料

Run and grow the OpenAmer Agent-to-Agent swarm: identity, trust, node-to-node ask, signed skill/insight sharing, and the autonomous self-learning loop.

日本語の概要は準備中です。原文の説明を表示しています。

openamer/openamer52026年10月11日 更新

Use for A/B experiments on OpenAmer configs and skills.

日本語の概要は準備中です。原文の説明を表示しています。

openamer/openamer52026年10月11日 更新

Roleplay a hostile user to find and triage UX pain points.

日本語の概要は準備中です。原文の説明を表示しています。

openamer/openamer52026年10月11日 更新

Agent mesh: master/worker nodes, HTTP delegation, heartbeat.

日本語の概要は準備中です。原文の説明を表示しています。

openamer/openamer52026年10月11日 更新

Use for agentic commerce payments tasks. Candidate synthesized from trend radar; awaiting trial promotion.

日本語の概要は準備中です。原文の説明を表示しています。

openamer/openamer52026年10月11日 更新

openamer のスキルをすべて見る

このスキルの問題を報告する