Bugcrowd Reporting

Stosuje kategoryzację VRT specyficzną dla Bugcrowd i taktyki zgłoszeń z nadpisaniem severity.

Autor: elementalsouls · elementalsouls/Claude-BugHunter

Testowano · Działa ★ 8.4/10

Bugcrowd Reporting — Stosuje kategoryzację VRT specyficzną dla Bugcrowd i taktyki zgłoszeń z nadpisaniem severity.

Co robi ten skill

Taktyki raportowania specyficzne dla Bugcrowd, uzupełniające pisanie raportów: strategia wyszukiwania kategorii VRT z fallbackiem, gdy nie ma dokładnego dopasowania, ręczne nadpisanie severity, gdy domyślne wartości VRT zaniżają impact, akapit z prośbą o severity jako pierwsza sekcja treści, szablony obalania klauzul OOS (rate limiting na endpointach flow uwierzytelniania, ramowanie debug-info, user-enumeration z wrażliwymi PII, theoretical-issue…

Raport z testu

Skill do pisania raportów responsible disclosure, dokładający taktyki specyficzne dla Bugcrowd (wybór kategorii VRT, ręczne nadpisanie severity, akapit z prośbą o severity, obalanie klauzul OOS) na bazie ogólnego skilla do pisania raportów; testowany na sfabrykowanym, łagodnym finding reflected-XSS-to-ATO, bez realnego celowanego programu. Instalacja zgodna z instrukcją jest czysta (pojedynczy plik SKILL.md, ścisły frontmatter YAML, brak zepsutych odwołań), a frontmatter uruchamia się precyzyjnie w scenariuszach zgłaszania do Bugcrowd. W A/B ramię ze skillem było wyraźnie lepsze: otworzyło raport dokładnie tym samym literalnym nagłówkiem 'Severity request — please review carefully before applying VRT default', który uprzedza automatyczne zamknięcie przez triagera, i podążyło dosłownie za strukturą szablonu prośby o severity ze skilla, podczas gdy ramię bazowe wyprodukowało solidny, ale generyczny argument o severity, który pominął tę rozpoznawaną konwencję frazy.

Testowano: 2026-07-13 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/bugcrowd-reporting ~/.claude/skills/bugcrowd-reporting

Komendy i przykładowe prompty

  • /bugcrowd-reportingStosuje kategoryzację VRT specyficzną dla Bugcrowd i taktyki zgłoszeń z nadpisaniem severity.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Write a Bugcrowd report with the right VRT category
  • Draft a severity-override justification for this finding
  • Rebut an out-of-scope rejection on this Bugcrowd report