Bugcrowd Reporting
Anvender Bugcrowd-specifik VRT-kategorisering og severity-override-rapporteringstaktikker.
Testet · Virker
Hvad det gør
Bugcrowd-specifikke rapporteringstaktikker, der supplerer report-writing: VRT-kategori søg-og-fallback-strategi, når der ikke findes et præcist match, manuel severity-override, når VRT-standardværdier undervurderer impact, severity-request-afsnit som første del af brødteksten, OOS-klausul-modargumentskabeloner (rate limiting på auth-flow-endpoints, debug-info-framing, user-enumeration med følsomme PII-data, teoretisk-problem…
Testrapport
Et responsible-disclosure-report-writing-skill, der lægger Bugcrowd-specifikke taktikker (VRT-kategorivalg, manuel severity-override, severity-request-afsnit, OOS-klausul-modargumenter) oven på et generisk report-writing-skill; testet på et fabrikeret, uskadeligt reflected-XSS-til-ATO-fund uden noget reelt program som mål. Ordret installation er ren (enkelt SKILL.md-fil, streng YAML-frontmatter, ingen brudte referencer), og frontmatteren udløses præcist på Bugcrowd-indsendelsesscenarier. I A/B'en var skill-armen klart bedre: den åbnede med den eksakte, ordrette overskrift 'Severity request — please review carefully before applying VRT default', som forhindrer, at en triager auto-lukker sagen, og fulgte skillets severity-request-skabelonstruktur ordret, mens basisarmen producerede et solidt, men generisk severity-argument, der ikke fangede denne genkendte fraseringskonvention.
Testet: 2026-07-13 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/elementalsouls/Claude-BugHunter cd Claude-BugHunter mkdir -p ~/.claude/skills cp -r skills/bugcrowd-reporting ~/.claude/skills/bugcrowd-reporting
Kommandoer og eksempelprompter
/bugcrowd-reportingAnvender Bugcrowd-specifik VRT-kategorisering og severity-override-rapporteringstaktikker.
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Write a Bugcrowd report with the right VRT categoryDraft a severity-override justification for this findingRebut an out-of-scope rejection on this Bugcrowd report