Bugcrowd Reporting
Stosuje kategoryzację VRT specyficzną dla Bugcrowd i taktyki zgłoszeń z nadpisaniem severity.
Testowano · Działa
Co robi ten skill
Taktyki raportowania specyficzne dla Bugcrowd, uzupełniające pisanie raportów: strategia wyszukiwania kategorii VRT z fallbackiem, gdy nie ma dokładnego dopasowania, ręczne nadpisanie severity, gdy domyślne wartości VRT zaniżają impact, akapit z prośbą o severity jako pierwsza sekcja treści, szablony obalania klauzul OOS (rate limiting na endpointach flow uwierzytelniania, ramowanie debug-info, user-enumeration z wrażliwymi PII, theoretical-issue…
Raport z testu
Skill do pisania raportów responsible disclosure, dokładający taktyki specyficzne dla Bugcrowd (wybór kategorii VRT, ręczne nadpisanie severity, akapit z prośbą o severity, obalanie klauzul OOS) na bazie ogólnego skilla do pisania raportów; testowany na sfabrykowanym, łagodnym finding reflected-XSS-to-ATO, bez realnego celowanego programu. Instalacja zgodna z instrukcją jest czysta (pojedynczy plik SKILL.md, ścisły frontmatter YAML, brak zepsutych odwołań), a frontmatter uruchamia się precyzyjnie w scenariuszach zgłaszania do Bugcrowd. W A/B ramię ze skillem było wyraźnie lepsze: otworzyło raport dokładnie tym samym literalnym nagłówkiem 'Severity request — please review carefully before applying VRT default', który uprzedza automatyczne zamknięcie przez triagera, i podążyło dosłownie za strukturą szablonu prośby o severity ze skilla, podczas gdy ramię bazowe wyprodukowało solidny, ale generyczny argument o severity, który pominął tę rozpoznawaną konwencję frazy.
Testowano: 2026-07-13 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/elementalsouls/Claude-BugHunter cd Claude-BugHunter mkdir -p ~/.claude/skills cp -r skills/bugcrowd-reporting ~/.claude/skills/bugcrowd-reporting
Komendy i przykładowe prompty
/bugcrowd-reportingStosuje kategoryzację VRT specyficzną dla Bugcrowd i taktyki zgłoszeń z nadpisaniem severity.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Write a Bugcrowd report with the right VRT categoryDraft a severity-override justification for this findingRebut an out-of-scope rejection on this Bugcrowd report