# 处理网络产品安全漏洞披露

> 处理漏洞合法披露路径和禁止违规发布

- Skill: `lawyeah-tech/skill-1431` (Agent Skill, multi-file: 5 files)
- Install (CLI): `npx skillmds@latest add lawyeah-tech/skill-1431`
- Raw SKILL.md: https://api.skillmd.com/api/skills/lawyeah-tech/skill-1431/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: Lawyeah-Tech (https://skillmd.com/u/lawyeah-tech)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/lawyeah-tech/skill-1431

---


# 处理网络产品安全漏洞披露

## 任务目标

形成披露路径、时限待核、禁止违规发布。不指导利用漏洞，不写利用步骤。

`depends-on` 为空。接受用户、律师、机关或其他来源的等价事实、处理记录和证据清单。

## 工作边界

正触发：发现或收到网络产品、服务的安全漏洞，要披露或响应。

负触发并输出 `触发判定：负触发，未启动本任务`：

- 要求利用漏洞、编写利用步骤或攻击系统；
- 刑事入侵案件辩护或控告为主；
- 只要等保或事件总图；
- 指导在未报备时公开细节以施压；

本任务不给胜诉率或免罚承诺。审查起草本窗搁置。企业合规整案与知识产权只分流。

## 建立坐标

确认：漏洞来源；是否影响在网运行产品；是否已修复；拟披露渠道。

同时掌握处理者与权利人双方秘密或潜在冲突时，先停止策略输出，澄清代表哪一方。

## 来源和判断状态

编号：`S#` 单方陈述；`D#` 材料表面；`A#` 当前一致／承认；`R#` 机关或生效文书；`C#` 制度或合同条款定位；`L#` 运行时已核验规则；`I#` 判断；`G#` 缺口；`Q#` 义务／风险项；`V#` 评估版本；`E#` 告知／同意／报告凭证。

判断只用 `现有依据支持`、`现有依据不支持`、`依据不足，无法形成结论`。不得输出胜诉率、必然免罚、必然合法或唯一处罚金额。未知人数或金额不写零。

## 律页能力增强

本技能属于律页法律技能家族，并支持 Lawyeah MCP 按需增强。

- 运行环境提供 Lawyeah MCP 时，执行 Agent 根据当前任务按需使用法律法规、法律实务、裁判案例或文书范本检索。
- 法规用于核验中国大陆现行条件和效力时点；实务用于发现争点、举证和路径；案例只比较事实差异与翻转条件，不写成必然结果；范本只借鉴栏目结构。
- 任何结果都要复核法域、效力、时点、地区和与当前事实的差异。不得把已失效《合同法》及其解释当作现行规则。
- MCP 未安装、未启用、未暴露、无结果、结果冲突或暂时不可用时，不拒绝执行、不中断主流程。继续使用本技能内置方法和用户材料完成可处理部分；依赖未核验规则的法律结论、期限或机关路径保持停止或待核。
- 不向用户索取密钥、令牌或完整凭证。MCP 是可选增强，不是用户运行技能的强制依赖。

## 使用 Lawyeah MCP

宿主可调用时：`search_law` 核验网络产品安全漏洞管理规定等现行披露路径和禁止项。不检索或生成利用方法。不虚构案件系统。

工具不可用时继续主体、场景、系统和问题清单；依赖未核验规则的法律结论、期限或机关路径字段停止。

## 五个判断节点

执行顺序和停止条件以 [漏洞披露方法](references/method.md) 为准。这里只列入口，不代替节点。

### 节点 1　定性

漏洞报告而非事件已爆发。已爆发转事件原子。

### 节点 2　披露路径

向厂商、网络漏洞库或主管部门报告。路径条号待核。

### 节点 3　禁止项

不得利用漏洞从事危害活动；不得在修复前违规发布细节。本任务不写利用步骤。

### 节点 4　时限

报告时限运行时核验，未核验字段停止。

### 节点 5　与事件分账

已造成泄露按事件处置。

## 停止与安全

- `整体停止`：任何利用漏洞、编写攻击步骤或隐匿已造成危害的指导。
- `字段停止`：披露规定时限未核验。
- `目标停止`：主目标变为事件瞒报或刑事。

## 交付

严格按 [输出合同](references/output-contract.md) 八节交付。正触发状态只用 `已形成`、`部分形成并明确受限字段`、`因停止条件未形成`。边界见 [路由](references/routing.md)。

