Bugcrowd Reporting

Aplikuje kategorizaci VRT specifickou pro Bugcrowd a taktiky reportování s přepsáním severity.

od elementalsouls · elementalsouls/Claude-BugHunter

Otestováno · Funguje ★ 8.4/10

Bugcrowd Reporting — Aplikuje kategorizaci VRT specifickou pro Bugcrowd a taktiky reportování s přepsáním severity.

Co umí

Taktiky reportování specifické pro Bugcrowd doplňující psaní reportů: strategie vyhledávání a fallbacku kategorie VRT, když neexistuje přesná shoda, manuální přepsání severity, když výchozí hodnoty VRT podhodnocují dopad, odstavec se žádostí o severity jako první sekce těla reportu, šablony vyvracení OOS klauzulí (rate limiting na endpointech auth flow, framing debug informací, user-enumeration s citlivými PII, theoretical-issue…

Testovací report

Skill pro psaní reportů v duchu responsible disclosure, který nad obecným skillem pro psaní reportů vrství taktiky specifické pro Bugcrowd (výběr kategorie VRT, manuální přepsání severity, odstavec se žádostí o severity, vyvracení OOS klauzulí); testováno na fiktivním neškodném nálezu reflected-XSS-to-ATO bez skutečně cíleného programu. Doslovná instalace je čistá (jediný soubor SKILL.md, přísný YAML frontmatter, žádné nefunkční odkazy) a frontmatter se spouští přesně na scénářích podávání reportu do Bugcrowd. V A/B testu byla varianta se skillem jednoznačně lepší: otevřela přesnou doslovnou hlavičku 'Severity request — please review carefully before applying VRT default', která předchází automatickému uzavření triagerem, a dále doslovně sledovala strukturu šablony žádosti o severity ze skillu, zatímco základní varianta vytvořila solidní, ale obecný argument pro severity, kterému unikla tato rozpoznaná konvence formulace.

Testováno: 2026-07-13 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/bugcrowd-reporting ~/.claude/skills/bugcrowd-reporting

Příkazy a ukázkové prompty

  • /bugcrowd-reportingAplikuje kategorizaci VRT specifickou pro Bugcrowd a taktiky reportování s přepsáním severity.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Write a Bugcrowd report with the right VRT category
  • Draft a severity-override justification for this finding
  • Rebut an out-of-scope rejection on this Bugcrowd report