Schwachstelle identifizieren
CVE-Identität und autoritative Quellenidentität bleiben explizit, statt das Problem auf eine ungebundene Textzusammenfassung zu reduzieren.
VALKOIRAIT-DIENSTLEISTUNG · SOFTWARE · AUTOMATISIERUNGSECURITY · CVE INTELLIGENCE
ATLAS kann CVE-Identität, Quellenbelege, Systemkontext, Anwendbarkeit und offene Lücken in einen typisierten Assessment Candidate binden. Eine Provider-Antwort ist kein Security Effect: Eine begrenzte Maßnahme benötigt weiterhin normale ATLAS-Qualifikation und Authority.
FACTORY-GROUNDED PRODUCTION PLANE
CVE-Identität und autoritative Quellenidentität bleiben explizit, statt das Problem auf eine ungebundene Textzusammenfassung zu reduzieren.
Die Schwachstelle wird mit beobachtetem Subject und aktuellen Belegen verbunden, damit Anwendbarkeit nicht allein aus der CVE geraten wird.
Fehlende Applicability-Evidence bleibt eine explizite Frage. Provider Output ist Candidate-Material und keine automatische Truth Promotion.
Nur eine qualifizierte, begrenzte Security Action darf über normale ATLAS Authority in einen Effect übergehen.
AUTHORITY-GRENZE
Factory V1164 lässt die typisierte Qwen/CVE Cognitive Production Plane zu und schließt erste reale Produktionsrunden. Das Security-CVE Subject Profile verbietet ausdrücklich einen CVE Effect direkt aus dem Provider. Public projiziert deshalb Assessment Capability, Evidence Binding und Failed-Close-Semantik, ohne autonomes Patching, Remediation oder Customer Outcomes zu behaupten.
Ausgangspunkt sind Systeme, Evidence und Decision Boundary. Das Ergebnis soll trennen, was bekannt ist, was anwendbar ist, was offen bleibt und welche Maßnahme tatsächlich autorisiert ist.
Ausgangspunkt besprechen →