Bugcrowd Reporting

Anvender Bugcrowd-specifik VRT-kategorisering og severity-override-rapporteringstaktikker.

Af elementalsouls · elementalsouls/Claude-BugHunter

Testet · Virker ★ 8.4/10

Bugcrowd Reporting — Anvender Bugcrowd-specifik VRT-kategorisering og severity-override-rapporteringstaktikker.

Hvad det gør

Bugcrowd-specifikke rapporteringstaktikker, der supplerer report-writing: VRT-kategori søg-og-fallback-strategi, når der ikke findes et præcist match, manuel severity-override, når VRT-standardværdier undervurderer impact, severity-request-afsnit som første del af brødteksten, OOS-klausul-modargumentskabeloner (rate limiting på auth-flow-endpoints, debug-info-framing, user-enumeration med følsomme PII-data, teoretisk-problem…

Testrapport

Et responsible-disclosure-report-writing-skill, der lægger Bugcrowd-specifikke taktikker (VRT-kategorivalg, manuel severity-override, severity-request-afsnit, OOS-klausul-modargumenter) oven på et generisk report-writing-skill; testet på et fabrikeret, uskadeligt reflected-XSS-til-ATO-fund uden noget reelt program som mål. Ordret installation er ren (enkelt SKILL.md-fil, streng YAML-frontmatter, ingen brudte referencer), og frontmatteren udløses præcist på Bugcrowd-indsendelsesscenarier. I A/B'en var skill-armen klart bedre: den åbnede med den eksakte, ordrette overskrift 'Severity request — please review carefully before applying VRT default', som forhindrer, at en triager auto-lukker sagen, og fulgte skillets severity-request-skabelonstruktur ordret, mens basisarmen producerede et solidt, men generisk severity-argument, der ikke fangede denne genkendte fraseringskonvention.

Testet: 2026-07-13 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/bugcrowd-reporting ~/.claude/skills/bugcrowd-reporting

Kommandoer og eksempelprompter

  • /bugcrowd-reportingAnvender Bugcrowd-specifik VRT-kategorisering og severity-override-rapporteringstaktikker.

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Write a Bugcrowd report with the right VRT category
  • Draft a severity-override justification for this finding
  • Rebut an out-of-scope rejection on this Bugcrowd report