클로드스킬마트스킬 둘러보기바로 쓰는 문장영상으로 배우기터미널 사용법스킬이 뭐예요?
목록으로

취약점 책임공개(CVE) 진행

검증된 취약점을 벤더 신고 → 타임라인 조율 → CVE 발급 → 공개 권고문까지 책임공개 절차로 끌고 가는 스킬.

보안·리뷰고급32244AI 점수 7/10마지막 업데이트: 2026. 9. 1.

무엇을 해주나

  • 재현 가능한 취약점 발견을 정식 신고서로 패키징합니다(제목, 영향 버전, CWE, CVSS 벡터, 재현 단계, 최소 PoC, 영향, 권고 수정안, 연락처).
  • 벤더 연락 경로를 우선순위대로 탐색합니다: /.well-known/security.txtSECURITY.mdsecurity@vendor → PSIRT → 버그바운티 → GitHub 비공개 취약점 신고 → CERT/CC.
  • 약 90일 공개 타임라인 제안·추적, 무응답 시 CERT/CC 에스컬레이션을 안내합니다.
  • CVE 발급 경로(벤더 CNA / GitHub Security Advisory / MITRE 요청 폼)를 상황별로 선택해 줍니다.
  • 수정 또는 기한 경과 후 공개할 권고문 초안raw/research/<project>/advisory.md로 정리하고, 발견 상태를 candidate → reported → CVE → published로 갱신합니다.

이런 분께 추천

  • 오픈소스·상용 소프트웨어를 분석해 CVE를 받아보려는 보안 연구자
  • 버그바운티·PSIRT 대응 실무자, 취약점 공개 프로세스를 표준화하려는 보안팀
  • TORCH 저장소의 research 스킬로 발견 노트를 관리하는 사용자

활용 예시

  1. "이 취약점 벤더에 신고해줘" → 신고서 초안과 연락 채널(security.txt/SECURITY.md) 정리
  2. "CVE 요청하고 싶어" → OSS면 GitHub Security Advisory 초안, 그 외엔 MITRE 요청 항목 채우기
  3. 패치 배포 후 → CVE ID·CVSS·타임라인·크레딧이 포함된 공개 권고문 작성

주의: 이 스킬은 이미 증명된 취약점합법적 권한/세이프하버를 전제로 합니다. 권한 없는 실서비스 테스트에는 사용하지 마세요.

· · · 설치 가이드 · · ·

설치 없이 지금 한 번 써보기

아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.

이 파일의 지시를 읽고 그대로 따라서 나를 도와줘:
https://raw.githubusercontent.com/Encod3d-Sec/TORCH/HEAD/skills/disclosure/SKILL.md

내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)

Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.

쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 Encod3d-Sec/TORCH 의 skills/disclosure 폴더를 내 ~/.claude/skills/disclosure/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/Encod3d-Sec/TORCH.git /tmp/TORCH && mkdir -p ~/.claude/skills && cp -r /tmp/TORCH/skills/disclosure ~/.claude/skills/

제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 터미널을 엽니다.
  2. 저장소를 내려받습니다: git clone https://github.com/Encod3d-Sec/TORCH.git
  3. 스킬 폴더를 만듭니다: mkdir -p ~/.claude/skills
  4. 스킬을 복사합니다: cp -r TORCH/skills/disclosure ~/.claude/skills/
  5. 이 스킬은 research 스킬과 responsible-disclosure 위키 문서를 참조하므로, 함께 쓰려면 cp -r TORCH/skills/* ~/.claude/skills/로 전체 복사하고 저장소의 wiki/ 폴더도 프로젝트에 두세요.
  6. Claude Code를 다시 시작한 뒤 "이 취약점 책임공개 진행해줘" 또는 "CVE 요청해줘"라고 요청합니다.