Bugcrowd Reporting
Aplica categorización VRT específica de Bugcrowd y tácticas de override de severidad en los informes.
Probado · Funciona
Qué hace
Tácticas de reporte específicas de Bugcrowd que complementan la redacción de informes: estrategia de búsqueda y fallback de categoría VRT cuando no existe una coincidencia exacta, override manual de severidad cuando los valores por defecto de VRT infravaloran el impacto, párrafo de solicitud de severidad como primera sección del cuerpo, plantillas de refutación de cláusulas OOS (rate limiting en endpoints de flujo de auth, encuadre de debug-info, enumeración de usuarios con PII sensible, cuestión teórica…
Informe de la prueba
Una skill de redacción de informes de responsible disclosure que añade tácticas específicas de Bugcrowd (selección de categoría VRT, override manual de severidad, párrafo de solicitud de severidad, refutaciones de cláusulas OOS) sobre una skill genérica de redacción de informes; probada con un hallazgo benigno y ficticio de XSS reflejado a ATO, sin apuntar a ningún programa real. La instalación literal es limpia (SKILL.md de un solo archivo, frontmatter YAML estricto, sin referencias rotas) y el frontmatter se activa con precisión en escenarios de envío a Bugcrowd. En el A/B, el brazo con skill fue claramente mejor: abrió con el encabezado literal exacto 'Severity request — please review carefully before applying VRT default', que se anticipa al cierre automático por parte del triager, y siguió al pie de la letra la estructura de plantilla de solicitud de severidad de la skill, mientras que el brazo base produjo un argumento de severidad sólido pero genérico que no captó esa convención de frase reconocida.
Probado el: 2026-07-13 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/elementalsouls/Claude-BugHunter cd Claude-BugHunter mkdir -p ~/.claude/skills cp -r skills/bugcrowd-reporting ~/.claude/skills/bugcrowd-reporting
Comandos y prompts de ejemplo
/bugcrowd-reportingAplica categorización VRT específica de Bugcrowd y tácticas de override de severidad en los informes.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Write a Bugcrowd report with the right VRT categoryDraft a severity-override justification for this findingRebut an out-of-scope rejection on this Bugcrowd report