Vex Studio
A guided VEX authoring tool for open-source maintainers. It generates SBOMs, scans packages for known CVEs, and walks maintainers through CWE-guided exploitability questions to determine whether a flagged vulnerability is exploitable in context. Answers map to standard VEX status values and justification codes, producing an auditable OpenVEX document maintainers can publish downstream reducing false-positive vulnerability alerts at the source.
