Bugcrowd Reporting

Aplica categorización VRT específica de Bugcrowd y tácticas de override de severidad en los informes.

Por elementalsouls · elementalsouls/Claude-BugHunter

Probado · Funciona ★ 8.4/10

Bugcrowd Reporting — Aplica categorización VRT específica de Bugcrowd y tácticas de override de severidad en los informes.

Qué hace

Tácticas de reporte específicas de Bugcrowd que complementan la redacción de informes: estrategia de búsqueda y fallback de categoría VRT cuando no existe una coincidencia exacta, override manual de severidad cuando los valores por defecto de VRT infravaloran el impacto, párrafo de solicitud de severidad como primera sección del cuerpo, plantillas de refutación de cláusulas OOS (rate limiting en endpoints de flujo de auth, encuadre de debug-info, enumeración de usuarios con PII sensible, cuestión teórica…

Informe de la prueba

Una skill de redacción de informes de responsible disclosure que añade tácticas específicas de Bugcrowd (selección de categoría VRT, override manual de severidad, párrafo de solicitud de severidad, refutaciones de cláusulas OOS) sobre una skill genérica de redacción de informes; probada con un hallazgo benigno y ficticio de XSS reflejado a ATO, sin apuntar a ningún programa real. La instalación literal es limpia (SKILL.md de un solo archivo, frontmatter YAML estricto, sin referencias rotas) y el frontmatter se activa con precisión en escenarios de envío a Bugcrowd. En el A/B, el brazo con skill fue claramente mejor: abrió con el encabezado literal exacto 'Severity request — please review carefully before applying VRT default', que se anticipa al cierre automático por parte del triager, y siguió al pie de la letra la estructura de plantilla de solicitud de severidad de la skill, mientras que el brazo base produjo un argumento de severidad sólido pero genérico que no captó esa convención de frase reconocida.

Probado el: 2026-07-13 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/bugcrowd-reporting ~/.claude/skills/bugcrowd-reporting

Comandos y prompts de ejemplo

  • /bugcrowd-reportingAplica categorización VRT específica de Bugcrowd y tácticas de override de severidad en los informes.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Write a Bugcrowd report with the right VRT category
  • Draft a severity-override justification for this finding
  • Rebut an out-of-scope rejection on this Bugcrowd report