Bugcrowd Reporting

Applique des tactiques de rapport spécifiques à Bugcrowd : catégorisation VRT et override de sévérité.

par elementalsouls · elementalsouls/Claude-BugHunter

Testé · Fonctionne ★ 8.4/10

Bugcrowd Reporting — Applique des tactiques de rapport spécifiques à Bugcrowd : catégorisation VRT et override de sévérité.

Ce que fait

Tactiques de rapport spécifiques à Bugcrowd complétant report-writing : stratégie de recherche et de repli de catégorie VRT quand aucune correspondance exacte n'existe, override manuel de sévérité quand les valeurs par défaut de VRT sous-évaluent l'impact, paragraphe de demande de sévérité en première section du corps, templates de réfutation de clause OOS (limitation de débit sur les endpoints de flux d'authentification, cadrage des informations de debug, énumération d'utilisateurs avec PII sensibles, problème théorique…

Rapport de test

Un skill de rédaction de rapports de divulgation responsable qui superpose des tactiques spécifiques à Bugcrowd (sélection de catégorie VRT, override manuel de sévérité, paragraphe de demande de sévérité, réfutations de clause OOS) à un skill générique de rédaction de rapports ; testé sur une découverte fabriquée et bénigne de type XSS réfléchi menant à une prise de compte (ATO), sans programme réel ciblé. L'installation verbatim est propre (SKILL.md en fichier unique, frontmatter YAML strict, aucune référence cassée) et le frontmatter se déclenche précisément sur des scénarios de dépôt Bugcrowd. Dans l'A/B, le bras avec skill était nettement meilleur : il s'ouvrait par l'en-tête littéral exact « Severity request — please review carefully before applying VRT default » qui prévient la fermeture automatique par le trieur, et suivait mot pour mot la structure du template de demande de sévérité du skill, tandis que le bras de base a produit un argument de sévérité solide mais générique, passant à côté de cette convention de formule reconnue.

Testé le: 2026-07-13 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/bugcrowd-reporting ~/.claude/skills/bugcrowd-reporting

Commandes et exemples de prompts

  • /bugcrowd-reportingApplique des tactiques de rapport spécifiques à Bugcrowd : catégorisation VRT et override de sévérité.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Write a Bugcrowd report with the right VRT category
  • Draft a severity-override justification for this finding
  • Rebut an out-of-scope rejection on this Bugcrowd report