Bugcrowd Reporting
Applica la categorizzazione VRT specifica di Bugcrowd e tattiche di reporting per l'override della severità.
Promosso
Cosa fa
Tattiche di reporting specifiche di Bugcrowd che completano la scrittura del report: strategia di ricerca-e-fallback per la categoria VRT quando non esiste una corrispondenza esatta, override manuale della severità quando i valori predefiniti di VRT sottostimano l'impatto, paragrafo di richiesta della severità come prima sezione del corpo, template di confutazione delle clausole OOS (rate limiting sugli endpoint del flusso di autenticazione, inquadramento delle informazioni di debug, enumerazione utenti con PII sensibili, problema teorico…
Rapporto di test
Uno skill di scrittura di report per responsible disclosure che aggiunge tattiche specifiche di Bugcrowd (selezione della categoria VRT, override manuale della severità, paragrafo di richiesta della severità, confutazioni delle clausole OOS) sopra uno skill generico di scrittura di report; testato su un finding benigno e fittizio di reflected-XSS-to-ATO, senza alcun programma reale come target. L'installazione verbatim è pulita (SKILL.md a file singolo, frontmatter YAML rigoroso, nessun riferimento rotto) e il frontmatter si attiva con precisione sugli scenari di invio a Bugcrowd. Nell'A/B, il braccio con lo skill era chiaramente migliore: si apriva con l'intestazione letterale esatta "Severity request — please review carefully before applying VRT default" che previene la chiusura automatica da parte del triager, e seguiva verbatim la struttura del template di richiesta della severità dello skill, mentre il braccio base ha prodotto un argomento sulla severità solido ma generico, mancando quella convenzione di frase riconosciuta.
Testato il: 2026-07-13 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/elementalsouls/Claude-BugHunter cd Claude-BugHunter mkdir -p ~/.claude/skills cp -r skills/bugcrowd-reporting ~/.claude/skills/bugcrowd-reporting
Comandi e prompt di esempio
/bugcrowd-reportingApplica la categorizzazione VRT specifica di Bugcrowd e tattiche di reporting per l'override della severità.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Write a Bugcrowd report with the right VRT categoryDraft a severity-override justification for this findingRebut an out-of-scope rejection on this Bugcrowd report