AI Agent 优先
6 个数据技能(parse/validate/filter/query/severity/affected)外加 1 个安装向导技能,全部在漏洞任务上自动触发。无需自定义集成——克隆仓库即可激活。
浏览技能
把一段提示词粘贴进 Claude Code 或 Codex——智能体会自动安装,并开始解析、校验、查询 OSV 漏洞数据。Go SDK + CLI + 7 个技能,共用同一个 Go 内核。
| 7 个 Claude Code Skills | 6 个数据技能 + 1 个安装向导,自动触发 |
| 5 条 CLI 子命令 | parse · validate · filter · query · version |
| 7 个预编译二进制 | Linux(amd64/arm64/arm)· macOS(amd64/arm64)· Windows(amd64/arm64) |
| 19 个生态系统 | npm · PyPI · Maven · NuGet · RubyGems · Go · Cargo · Hex · Pub · Packagist · … |
| 1 个 Go 内核 | 同一个带类型的 OsvSchema 内核驱动全部三层访问 |
# 预编译二进制(Linux amd64 示例——请按你的版本/平台替换)
curl -fsSL https://github.com/scagogogo/osv-schema-skills/releases/download/v0.1.0/osv_v0.1.0_linux_amd64.tar.gz | tar -xz osv && sudo mv osv /usr/local/bin/ && osv version# 或通过 Go(1.18+)
go install github.com/scagogogo/osv-schema-skills/cmd/osv@latest更喜欢 AI Agent 路径?复制一段提示词进 Claude Code 或 Codex——智能体会自动安装。 ↓
最快路径:复制下方提示词,粘贴进 Claude Code 或 Codex,回车。 智能体会安装 CLI、发现技能,随即开始处理 OSV 漏洞数据。完整版见 AI Agent 接入 页。
You now have access to the OSV Schema Skills toolkit
(https://github.com/scagogogo/osv-schema-skills), an AI-native Go library + CLI + Claude Code
Skills bundle for the OSV vulnerability schema. Set it up now:
1. Install the `osv` CLI — download a pre-built binary from the GitHub Release matching my
OS/arch, or `go install github.com/scagogogo/osv-schema-skills/cmd/osv@latest`. Verify `osv version`.
2. Commands: `osv parse [-v] <file>`, `osv validate <file>…`, `osv filter -e/-r/-a <file>`,
`osv query --severity cvss3|cvss2 --maven --ranges --events <file>`. Use `-o json` for parsing.
3. Clone the repo to activate the 7 Claude Code Skills (osv-parse/validate/filter/query/severity/affected/installation).
When I ask about a vulnerability, pick the right command automatically, filter by ecosystem if I
name one, extract CVSS + affected ranges, and report concisely. Don't ask me which command to run.无论对人还是对 AI,处理漏洞数据都很痛苦:
id、范围格式错、severity 类型错)。cat JSON 然后一路瞎编。同一套解析/过滤/查询逻辑,可从任何地方触达:
| 层 | 最适合 | 示例 |
|---|---|---|
| 🤖 技能 | Claude Code、AI 工作流 | 你一提漏洞文件,智能体自动触发 osv-parse |
| 🖥️ CLI | Shell、CI 流水线 | osv filter -e PyPI -o json vuln.json |
| 📦 SDK | Go 应用 | v.Affected.FilterByEcosystem(osv.EcosystemPyPI) |
关键在于 intent-to-skill routing(意图→技能路由):每个 SKILL.md 声明 何时 触发(description)以及 能调用什么工具(allowed-tools: Bash(osv:*))。智能体把你的请求与这些描述匹配,挑出正确的 osv 子命令——你永远不必点名要跑哪个。
底层上,每条命令都调用同一个带类型的 Go 内核(OsvSchema[EcosystemSpecific, DatabaseSpecific any])——所以 CLI、SDK、技能三者绝不可能彼此不一致。技能只是薄薄的 声明式契约;所有真实逻辑都集中在一处。
准备好接入你的智能体了吗?复制提示词 →