Bugcrowd Reporting
Applique des tactiques de rapport spécifiques à Bugcrowd : catégorisation VRT et override de sévérité.
Testé · Fonctionne
Ce que fait
Tactiques de rapport spécifiques à Bugcrowd complétant report-writing : stratégie de recherche et de repli de catégorie VRT quand aucune correspondance exacte n'existe, override manuel de sévérité quand les valeurs par défaut de VRT sous-évaluent l'impact, paragraphe de demande de sévérité en première section du corps, templates de réfutation de clause OOS (limitation de débit sur les endpoints de flux d'authentification, cadrage des informations de debug, énumération d'utilisateurs avec PII sensibles, problème théorique…
Rapport de test
Un skill de rédaction de rapports de divulgation responsable qui superpose des tactiques spécifiques à Bugcrowd (sélection de catégorie VRT, override manuel de sévérité, paragraphe de demande de sévérité, réfutations de clause OOS) à un skill générique de rédaction de rapports ; testé sur une découverte fabriquée et bénigne de type XSS réfléchi menant à une prise de compte (ATO), sans programme réel ciblé. L'installation verbatim est propre (SKILL.md en fichier unique, frontmatter YAML strict, aucune référence cassée) et le frontmatter se déclenche précisément sur des scénarios de dépôt Bugcrowd. Dans l'A/B, le bras avec skill était nettement meilleur : il s'ouvrait par l'en-tête littéral exact « Severity request — please review carefully before applying VRT default » qui prévient la fermeture automatique par le trieur, et suivait mot pour mot la structure du template de demande de sévérité du skill, tandis que le bras de base a produit un argument de sévérité solide mais générique, passant à côté de cette convention de formule reconnue.
Testé le: 2026-07-13 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/elementalsouls/Claude-BugHunter cd Claude-BugHunter mkdir -p ~/.claude/skills cp -r skills/bugcrowd-reporting ~/.claude/skills/bugcrowd-reporting
Commandes et exemples de prompts
/bugcrowd-reportingApplique des tactiques de rapport spécifiques à Bugcrowd : catégorisation VRT et override de sévérité.
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Write a Bugcrowd report with the right VRT categoryDraft a severity-override justification for this findingRebut an out-of-scope rejection on this Bugcrowd report