Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
83 changes: 83 additions & 0 deletions src/manus_agent/cli.py
Original file line number Diff line number Diff line change
Expand Up @@ -1057,6 +1057,7 @@ def _run_variants(argv: list[str]) -> int:
"poc-search",
"changelog",
"blast-radius",
"cluster-variants",
}


Expand Down Expand Up @@ -1935,6 +1936,84 @@ def _run_blast_radius(argv: list[str]) -> int:
return 0


# ---------------------------------------------------------------------------
# cluster-variants subcommand
# ---------------------------------------------------------------------------


def _build_cluster_variants_parser() -> argparse.ArgumentParser:
p = argparse.ArgumentParser(
prog="manus-agent cluster-variants",
description=(
"Group CVEs related to an input CVE across three cluster dimensions:\n"
"same component/vendor, same CWE weakness class, and same researcher/\n"
"disclosure domain. Useful for finding the full attack surface when\n"
"one CVE is confirmed exploited."
),
add_help=True,
)
p.add_argument(
"cve_id",
metavar="CVE-ID",
help="The CVE identifier to cluster around (e.g., CVE-2021-44228)",
)
p.add_argument(
"--output",
choices=["text", "json"],
default="text",
help="Output format (default: text)",
)
return p


def _run_cluster_variants(argv: list[str]) -> int:
import json as _json

parser = _build_cluster_variants_parser()
args = parser.parse_args(argv)

try:
from manus_agent.tools.cluster_variants import (
_build_clusters,
_format_text,
_nvd_get,
)
except ImportError as exc: # pragma: no cover
print(f"Error: {exc}", file=sys.stderr)
return 1

import re as _re

cve_id = args.cve_id.strip().upper()
if not _re.match(r"^CVE-\d{4}-\d{4,}$", cve_id):
print("Error: Invalid CVE ID format. Must be like 'CVE-2021-44228'.", file=sys.stderr)
return 1

nvd_base = "https://services.nvd.nist.gov/rest/json/cves/2.0"

try:
resp = _nvd_get(nvd_base, params={"cveId": cve_id})
data = resp.json()
except Exception as exc:
print(f"Error fetching CVE data from NVD: {exc}", file=sys.stderr)
return 1

vulns = data.get("vulnerabilities", [])
if not vulns:
print(f"No vulnerability data found for {cve_id}.", file=sys.stderr)
return 1

cve_data = vulns[0].get("cve", {})
clusters = _build_clusters(cve_id, cve_data)

if args.output == "json":
print(_json.dumps(clusters, indent=2))
else:
print(_format_text(clusters))

return 0


def _build_run_parser() -> argparse.ArgumentParser:
"""Build the top-level run/interactive parser."""
parser = argparse.ArgumentParser(
Expand Down Expand Up @@ -2269,6 +2348,10 @@ def main() -> None:
idx = argv.index("blast-radius")
sys.exit(_run_blast_radius(argv[idx + 1 :]))

if first_positional == "cluster-variants":
idx = argv.index("cluster-variants")
sys.exit(_run_cluster_variants(argv[idx + 1 :]))

if first_positional == "discover":
idx = argv.index("discover")
discover_args = _build_discover_parser().parse_args(argv[idx + 1 :])
Expand Down
Loading
Loading