Logo StartupKit
PL

Premia do nagrody dla badaczy

Przyznaj badaczowi czasowy mnożnik nagrody, który rośnie wraz ze zweryfikowanymi podatnościami. Warunki zapisują się przy wysłaniu zgłoszenia, a limit ogranicza dodatek do każdego zgłoszenia.

Doceniaj wartościowe zgłoszenia

Czasowe zwiększenie nagrody zachęca badacza do dalszych zgłoszeń w twoim programie ujawniania podatności (VDP). Mnożnik zaczyna się od 1×. Kolejne podatności zweryfikowane przez zespół podnoszą go do maksymalnie 1,5×. Każde zgłoszenie ma limit dodatkowej kwoty.

Oferta dotyczy jednego badacza w jednym programie. Nie publikuje jego tożsamości ani nie tworzy publicznej rywalizacji. Badacz nie potrzebuje płatnej subskrypcji. Aktywnej subskrypcji Kit potrzebuje twój zespół korzystający z obsługi nagród. Ofertę mogą rozpocząć i zakończyć tylko osoby uprawnione do zatwierdzania nagród.

Włącz wyższe nagrody

Otwórz profil badacza w swoim programie i wybierz Włącz premię. Ustaw czas trwania, maksymalny dodatek do jednego zgłoszenia i walutę. Domyślny okres to 30 dni; dostępny zakres wynosi 7–90 dni. Sprawdź warunki przed rozpoczęciem. Ten sam badacz może mieć tylko jedną aktywną ofertę w danym programie.

Warunki nie zmieniają się po rozpoczęciu. Sprawdź więc limit i walutę wcześniej. Zespół widzi postęp, aktualny mnożnik i termin zakończenia. W portalu badacza pojawia się prywatna oferta z zasadami.

Profil badacza z aktywną ofertą widoczny dla zespołu

Important

Limit dotyczy dodatku do pojedynczego zgłoszenia, a nie całego budżetu oferty. Kilka prawidłowych zgłoszeń może otrzymać dodatek niezależnie od siebie.

Powiadom badacza

Przy włączaniu premii opcja Wyślij e-mail do badacza jest domyślnie zaznaczona. Zostaw pole Osobista wiadomość (opcjonalnie) puste, aby użyć krótkiego podziękowania w języku badacza, albo napisz własny tekst (do 2000 znaków). Odznacz opcję, żeby włączyć premię bez wysyłania e-maila.

E-mail zawsze zawiera termin przesyłania zgłoszeń, progi mnożnika, maksymalną premię za zgłoszenie, zasady kwalifikowania podatności i wymóg zatwierdzenia nagrody. Własny tekst zastępuje tylko osobistą wiadomość. Nie usuwa ani nie zmienia warunków finansowych.

E-mail jest wysyłany tylko przy włączeniu nowej premii. Nie wysyłamy go dla istniejących premii. Po osiągnięciu dziennego limitu wychodzących e-maili Kit ponawia wysyłkę po kolejnym odnowieniu limitu, jeśli premia nadal jest aktywna. Jeśli wysyłka opóźni się do czasu wygaśnięcia lub zakończenia premii, Kit pominie e-mail. Kolejka ani próba wysłania nie potwierdzają dotarcia do skrzynki odbiorczej.

Co podnosi mnożnik

Do postępu liczy się odrębna podatność zgłoszona podczas trwania oferty, która spełnia zasady programu. Zespół musi zweryfikować zgłoszenie i nadać mu oficjalny poziom ważności Medium lub wyższy. Ocena samego badacza ani sam triaż nie wystarczą.

Zweryfikowane podatności spełniające warunki Mnożnik dla nowych zgłoszeń
0 1×
1–2 Do 1,1×
3–4 Do 1,25×
Co najmniej 5 Do 1,5×

Pierwsze prawidłowe zgłoszenie jest wysyłane przy mnożniku 1× i samo nie dostaje dodatku. Dopiero jego weryfikacja daje mnożnik do 1,1× dla kolejnych zgłoszeń. Ta sama zasada obowiązuje przy każdym następnym progu: zgłoszenie zachowuje mnożnik z chwili wysłania.

Zgłoszenia o niskiej ważności, duplikaty, zgłoszenia odrzucone lub informacyjne, ponowne testy poprawki i uznaniowe bonusy nie podnoszą postępu ani nie otrzymują tego dodatku. Jedno zgłoszenie liczy się raz. Ponowne otwarcie, weryfikacja lub zatwierdzenie nagrody nie dodają kolejnej podatności. Nieprawidłowe zgłoszenie nie zeruje pozostałych wyników.

Korekta decyzji lub obniżenie oficjalnego poziomu poniżej Medium może zmniejszyć liczbę kwalifikujących się podatności i mnożnik dla przyszłych zgłoszeń. Oferty już zapisane przy innych zgłoszeniach pozostają bez zmian.

Koniec oferty nie usuwa zapisanych warunków

Kit zapisuje warunki i aktualny mnożnik przy wysłaniu zgłoszenia. Moment rozpoczęcia jest wliczony do okresu; moment zakończenia już nie. Przed wysłaniem sprawdź podaną godzinę zakończenia i strefę czasową.

Zgłoszenie wysłane na czas zachowuje ofertę, nawet jeśli zespół zweryfikuje je lub zatwierdzi nagrodę już po zakończeniu. Nadal musi mieć oficjalny poziom Medium lub wyższy i zatwierdzoną nagrodę. Późniejsze zgłoszenia nie korzystają z tej oferty.

Uprawniona osoba może zakończyć ofertę wcześniej. Zatrzymuje to dodatki dla nowych zgłoszeń, ale nie odbiera zapisanych warunków wcześniejszym. Nowa oferta zaczyna naliczanie postępu od początku.

Portal badacza z prywatną ofertą i kolejnym progiem

Zatwierdź podstawę, dodatek i sumę

Wpisz nagrodę podstawową zgodnie ze zwykłymi zasadami przyznawania nagród. Kit oblicza dodatek z zapisanego mnożnika i limitu, a następnie pokazuje sumę do wypłaty. Dodatek otrzymują tylko prawidłowe zgłoszenia o poziomie Medium lub wyższym.

Przy mnożniku 1,5× i limicie dodatku 200 € podstawa 300 € daje 150 € dodatku, czyli 450 € razem. Dla podstawy 1000 € obliczony dodatek wyniósłby 500 €, ale limit zmniejsza go do 200 €. Suma wynosi wtedy 1200 €.

Dlatego oferta mówi o mnożniku do 1,5×. Waluta nagrody musi być taka sama jak waluta oferty; Kit nie przelicza limitu między walutami. Zespół sprawdza i zatwierdza sumę. Oferta nie weryfikuje zgłoszeń, nie przyznaje nagród ani nie wysyła pieniędzy automatycznie. Zabezpieczenia dotyczące wypłat, zmian kwoty i cofania nagród nadal obowiązują.

Popraw nagrodę po zmianie warunków przyznania premii

Jeśli po korekcie ważności podatności lub zmianie badacza zatwierdzona nagroda przestaje kwalifikować się do premii, wypłata zostaje zablokowana do czasu poprawienia nagrody. Zwykła zmiana kwoty zachowuje zapisany mnożnik i limit, więc nie usuwa premii.

Otwórz Cofnij nagrodę, sprawdź obecną sumę i podaj powód. Decyzja i status zgłoszenia pozostaną bez zmian. Kit zapisze w księdze finansowej obciążenie równoważące całą cofniętą kwotę. Następnie możesz zatwierdzić nową nagrodę. Jeśli zgłoszenie nie kwalifikuje się już do premii, nowa nagroda nie otrzyma dodatku. Warunki zapisane przy przesłaniu zgłoszenia pozostają w historii. Pierwotne uznanie, obciążenie za cofniętą nagrodę i nowe uznanie dają razem poprawioną kwotę do wypłaty.

Nie można cofnąć nagrody, jeśli wypłata oczekuje na realizację, jest w toku lub została zakończona. Nie oznaczaj wypłaty jako nieudanej tylko po to, by ominąć to zabezpieczenie.

Przez MCP wywołaj csirt_revoke_bounty, podając report_id, reason, expected_amount_cents (obecną sumę) oraz expected_award_id (identyfikator obecnej nagrody z prefiksem). Najpierw sprawdź nagrodę z użytkownikiem. Jeśli zmieni się kwota lub sama nagroda zostanie zastąpiona inną, Kit odmówi cofnięcia. Pobierz obecną nagrodę i ponownie uzyskaj potwierdzenie. Nową nagrodę zatwierdź osobno przez csirt_approve_bounty.

Te same zasady przez MCP

Uprawnione osoby tworzą ofertę narzędziem csirt_create_bounty_boost, podając researcher_id, duration_days, bonus_cap_cents i currency. csirt_list_bounty_boosts wyświetla oferty z parametrami page i limit, a csirt_end_bounty_boost kończy ofertę wskazaną przez boost_id.

Podsumowania zgłoszeń i nagród pokazują zapisane warunki oraz poszczególne kwoty. Żeby zatwierdzić nagrodę z premią, podaj base_amount_cents, a Kit obliczy dodatek od podstawy. Istniejący parametr amount_cents oznacza sumę, a nie kwotę do ponownego przemnożenia. Nie podawaj obu parametrów. Nadal potrzebne są potwierdzenie człowieka i uprawnienia finansowe. Zobacz integrację VDP z AI.

Przy zatwierdzaniu nagrody przez MCP z parametrem base_amount_cents musisz podać również expected_total_amount_cents, nawet jeśli zgłoszenie obecnie nie otrzymuje premii. Najpierw sprawdź z użytkownikiem podstawę, premię i sumę. Jeśli obliczona suma zmieni się przed zatwierdzeniem, Kit odmówi przyznania nagrody. Sprawdź nowe kwoty przed ponownym potwierdzeniem. Dotychczasowy parametr amount_cents nadal oznacza sumę i nie wymaga tego dodatkowego pola.

Wpisz, aby wyszukać...