Bugcrowd Reporting

Tillämpar Bugcrowd-specifik VRT-kategorisering och taktik för allvarlighetsöverstyrning i rapporter.

av elementalsouls · elementalsouls/Claude-BugHunter

Testad · Fungerar ★ 8.4/10

Bugcrowd Reporting — Tillämpar Bugcrowd-specifik VRT-kategorisering och taktik för allvarlighetsöverstyrning i rapporter.

Vad den gör

Bugcrowd-specifik rapporteringstaktik som kompletterar report-writing: sök-och-fallback-strategi för VRT-kategori när ingen exakt träff finns, manuell allvarlighetsöverstyrning när VRT:s standardvärden underskattar påverkan, ett severity-request-stycke som första avsnitt i rapportkroppen, mallar för att bemöta OOS-klausuler (rate limiting på auth-flow-endpoints, debug-info-inramning, user-enumeration med känslig PII, theoretical-issue…

Testrapport

En responsible-disclosure-rapportskill som lägger Bugcrowd-specifik taktik (val av VRT-kategori, manuell allvarlighetsöverstyrning, severity-request-stycke, bemötande av OOS-klausuler) ovanpå en generisk report-writing-skill; testad på ett fabricerat, ofarligt reflected-XSS-till-ATO-fynd utan något riktigt program som mål. Verbatim-installationen är ren (enfils-SKILL.md, strikt YAML-frontmatter, inga trasiga referenser) och frontmatterns triggers utlöses precist på Bugcrowd-inlämningsscenarier. I A/B:et var skillens gren tydligt bättre: den inledde med exakt den ordagranna rubriken 'Severity request — please review carefully before applying VRT default' som föregriper triagerns auto-close och följde skillens severity-request-mallstruktur ordagrant, medan basgrenen producerade ett solitt men generiskt allvarlighetsargument som missade den igenkända fraskonventionen.

Testad: 2026-07-13 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/bugcrowd-reporting ~/.claude/skills/bugcrowd-reporting

Kommandon och exempelprompter

  • /bugcrowd-reportingTillämpar Bugcrowd-specifik VRT-kategorisering och taktik för allvarlighetsöverstyrning i rapporter.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Write a Bugcrowd report with the right VRT category
  • Draft a severity-override justification for this finding
  • Rebut an out-of-scope rejection on this Bugcrowd report