Зачем нужен CVE-анализатор

NVD отдаёт по уязвимости сырой JSON: описание, ссылки, CVSS-вектор. Но чтобы понять, опасно ли это для твоей системы, нужно перевести это на человеческий язык: что за уязвимость, как её эксплуатируют, какой риск для организации и что делать прямо сейчас. Мультиагентный LLM-пайплайн собирает это в один отчёт за ~15 секунд.

01

Факты из NVD

Описание, CVSS-вектор и уровень severity — официальные данные, подтягиваются автоматически по CVE ID.

02

Объяснение простыми словами

Агент-аналитик объясняет уязвимость: что это, как атакующий может её использовать, какие системы под угрозой.

03

Оценка риска

Детерминированный уровень по CVSS (CRITICAL/HIGH/MEDIUM/LOW) + LLM-оценка вероятности эксплуатации и ущерба.

04

Конкретные шаги

Агент по митигации предлагает: немедленные действия, долгосрочные меры и как проверить, что уязвимость устранена.

Как это работает

01
Входвход
CVE ID + описание (если нет — подтянется из NVD)
02
Analyst AgentLLM
контекст из NVD (код) + объяснение уязвимости простыми словами
03
Risk Agentкод
детерминированный уровень по CVSS-баллу + LLM-оценка риска для организации
04
Mitigation AgentLLM
конкретные шаги устранения: немедленные, долгосрочные, проверка
05
Reporter Agentкод
собирает всё в единый структурированный отчёт

Как пользоваться

  1. Введите CVE ID (например, CVE-2021-44228).
  2. Нажмите Анализировать — отчёт будет готов за ~15 секунд.
  3. Описание, CVSS-метрики и EPSS подтянутся из NVD и FIRST.org автоматически.

Лаборатория

примеры: