Vulnerability Assessment Skill
=== PURPOSE ===
Procedures for scanning dependencies and assessing vulnerabilities.
=== USED BY ===
| Agent | Purpose |
|---|---|
| @agent(security-lead) @ref(CB-AGENT-SECURITY-001) | Primary skill for vulnerability work |
=== PROCEDURE: Dependency Scan ===
Steps:
- Run
npm auditor equivalent - Review findings by severity
- Document Critical/High findings
- Create issues for remediation
- Track CVE references
Severity Priority:
- Critical: Fix immediately
- High: Fix within 24 hours
- Medium: Fix within 1 week
- Low: Track for next release
=== PROCEDURE: CVE Tracking ===
Document each CVE:
- CVE ID
- Affected package
- Severity score (CVSS)
- Remediation status
=== RELATED SKILLS ===
| Skill | Relationship |
|---|---|
| @skill(security-review) | Review context |
| @skill(compliance-check) | Compliance implications |