Bugcrowd Reporting

Anvender Bugcrowd-spesifikk VRT-kategorisering og alvorlighetsgrad-overstyring i rapportering.

av elementalsouls · elementalsouls/Claude-BugHunter

Bestått ★ 8.4/10

Bugcrowd Reporting — Anvender Bugcrowd-spesifikk VRT-kategorisering og alvorlighetsgrad-overstyring i rapportering.

Hva den gjør

Bugcrowd-spesifikke rapporteringstaktikker som utfyller report-writing: VRT-kategori søk-og-fallback-strategi når ingen eksakt match finnes, manuell alvorlighetsgrad-overstyring når VRT-standardverdier undervurderer konsekvens, severity-request-avsnitt som første brødtekst-seksjon, OOS-klausul-tilbakevisningsmaler (rate limiting på auth-flow-endepunkter, debug-info-innramming, brukerenumerering med sensitiv PII, teoretisk-problem…

Testrapport

Et responsible-disclosure rapportskrivingsskill som legger Bugcrowd-spesifikke taktikker (VRT-kategorivalg, manuell alvorlighetsgrad-overstyring, severity-request-avsnitt, OOS-klausul-tilbakevisninger) oppå et generisk report-writing-skill; testet på et fabrikkert, ufarlig reflected-XSS-til-ATO-funn uten noe reelt program som mål. Verbatim-installasjon er ren (enkeltfil-SKILL.md, streng YAML-frontmatter, ingen brutte referanser), og frontmatteren trigger presist på Bugcrowd-innsendingsscenarioer. I A/B-en var skillarmen klart bedre: den åpnet med den eksakte, ordrette overskriften 'Severity request — please review carefully before applying VRT default' som forhindrer at triagere auto-lukker saken, og fulgte skillets severity-request-malstruktur ordrett, mens basearmen produserte et solid, men generisk alvorlighetsgrad-argument som gikk glipp av denne anerkjente frasekonvensjonen.

Testet på: 2026-07-13 · Claude Code 2.x (agent harness)

Installer

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/bugcrowd-reporting ~/.claude/skills/bugcrowd-reporting

Kommandoer og eksempelprompter

  • /bugcrowd-reportingAnvender Bugcrowd-spesifikk VRT-kategorisering og alvorlighetsgrad-overstyring i rapportering.

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Write a Bugcrowd report with the right VRT category
  • Draft a severity-override justification for this finding
  • Rebut an out-of-scope rejection on this Bugcrowd report