# Vulnerability Management

> VM triage & SLA ASSESS. Defense-only Security OS skill. Use for ASSESS-ONLY gap/control work.

- Skill: `metinduraktr-44/vulnerability-management` (Agent Skill, multi-file: 21 files)
- Install (CLI): `npx skillmds@latest add metinduraktr-44/vulnerability-management`
- Raw SKILL.md: https://api.skillmd.com/api/skills/metinduraktr-44/vulnerability-management/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Security, Productivity
- Author: metinduraktr-44 (https://skillmd.com/u/metinduraktr-44)
- Updated: 2026-09-09
- Page: https://skillmd.com/skills/metinduraktr-44/vulnerability-management

---


# GUARDRAIL AKTİF — savunma-only, secret-redakte, exploit-yok

# vulnerability-management

## Trigger
VM triage & SLA ASSESS

## Hybrid note
Skill Cursor’da yüklenmezse: bu dosyayı oku + inline **Bölüm 11** prosedürünü uygula; uydurma 20k içerik üretme.

## MODE
Varsayılan **ASSESS-ONLY**. Exploit/PoC/phishing **YASAK**. Secret: `${VAR}` / `vault://` / `<REDACTED>`.

## Procedure (kısa)
1. `STATE.md` Security OS oku
2. Girdi: `SECURITY_CONTEXT/` + ilgili motor klasörü (`ASSESSMENTS/`)
3. Çıktı: gap/kontrol stub veya assessment — savunma dili
4. `scripts/secret_scan.py` + `ethics_check.py` ile doğrula (ilgili yollar)
5. AUDIT / BILGI_TABANI tek satır

## Output contract
- Türkçe özet (sinyal)
- Dosya yolu
- Denetim: GECTI|KALDI
- Öğrenim 1 satır

## TODO (fazlı derinlik)
Hedef ~20k karakter referans; şimdi iskelet. Genişletme: `references/` altına kanonik standart özetleri (NIST/D3FEND/CIS) — kopyala-yapıştır exploit yok.

