MIT ライセンスの dsh Cordis プラグイン。reverse-skill の 87 個の SKILL.md(ドメイン 45 個 + CTF 42 個)をパッケージに同梱し、一行の `dsh plugin add` で自動登録——許可を得たリバースエンジニアリング・ペネトレーションテスト・セキュリティリサーチ向け。
DSH 統合
ネイティブ実行
作者による申告
安全性監査
未監査
最終検証日
2026-08-27
ライセンス
MIT
01どんなタスクに使えるのか?
reverse-skill の全スキルパックを DeepSeek Harness に取り込む——dsh の会話内でリバースエンジニアリング、許可を得たペネトレーションテスト、セキュリティリサーチのスキルを実行
87 個の SKILL.md がプラグインに同梱され、自動で読み込まれます:45 個のドメインスキル(skills/)と 42 個の CTF トラックスキル(CTF-Sandbox-Orchestrator/)。ルートの SKILL.md が reverse-skill-router として機能します
DeepSeek Harness を使うリバースエンジニア、セキュリティ研究者、CTF プレイヤー向け。候補リストを手動管理せず、プラグインと一緒にスキルパックを読み込めるようにしたい人(許可を得た利用のみ)
ビルド不要のプリセットとしてスキルパックを利用——skills/ と CTF-Sandbox-Orchestrator/ ディレクトリを直接マウント
dsh の `customSkillDirs` 設定キーで ./dsh-reverse-skill/skills と ./dsh-reverse-skill/CTF-Sandbox-Orchestrator を指せばスキルが読み込まれ、npm ビルドは不要
プラグインのビルド手順をスキップしてスキルディレクトリをすぐマウントしたいユーザー向け。dsh のフラットなディスカバリ(直接のサブディレクトリのみ)を許容する必要があります(ルート SKILL.md ルーターは検出されません)
02DeepSeek Harness への導入方法
前提条件
- `cordis` / `dsh-skill` は dsh ランタイムが提供する peer 依存関係です——README によると、ここでは型定義とビルドにのみ使用します
インストール手順
- 01
依存関係をインストールしてビルド:`npm install` を実行し、続けて `npm run build` を実行します(tsc が lib/ と lib/types/ を生成)
$ npm install
- 02
GitHub からインストールして有効化(推奨):`dsh plugin add github:dhicoc/dsh-reverse-skill` を実行します。dsh が cordis.patch.yml を読み込み、reverse-skill Cordis プラグインを現在のプロファイルに追加し、起動時に 87 個のスキルを自動登録します
$ dsh plugin add github:dhicoc/dsh-reverse-skill
- 03
ビルド不要の任意フォールバック:dsh の `customSkillDirs` を ./dsh-reverse-skill/skills と ./dsh-reverse-skill/CTF-Sandbox-Orchestrator に指定し、プリセットとしてスキルパックをマウント
導入成功の確認
- リポジトリのルートで `npm test` を実行します。プラグインを再コンパイルし、87 個すべての同梱スキルが `list()` で発見できること、名前の重複がないこと、`get()` が非空のボディを返すことを検証します(UTF-8 BOM / CRLF 付き SKILL.md フィクスチャはテスト後に自動削除)
03DSH 統合と能力の範囲
ネイティブな dsh Cordis プラグイン——公式 dsh CLI で一行インストール・有効化(`dsh plugin add github:dhicoc/dsh-reverse-skill`)。起動時に `ctx.skills.registerProvider(...)` 経由で 87 個すべての SKILL.md スキルを `ctx.skills` に登録します。
データ駆動の再帰的スキルスキャン(手書きリスト不要)
SKILL.md ファイルを含む skills/ と CTF-Sandbox-Orchestrator/ ディレクトリ→各 SKILL.md が resourceBase ディレクトリ付きの SkillCandidate になり、登録済み SkillProvider を通じて公開されます。get() で完全なボディを返します
スキルの追加・削除はディレクトリの変更だけで済みます——プラグインが自動的に同期しますモデル起動と手動でのスキル呼び出し
ctx.skills に登録された 87 個のスキル→モデルは ctx.skills → tool-skill 経由でスキルを自動呼び出し。ユーザーは各 SKILL.md の user-invocable フラグに従い、スキル名で手動呼び出しも可能
ビルド不要のプリセットマウント
リポジトリに同梱されている skills/ と CTF-Sandbox-Orchestrator/ ディレクトリ→ビルドなしで dsh の customSkillDirs 設定キー経由でスキルを直接マウント
プリセットのフォールバックは dsh のフラットなディスカバリ(直接のサブディレクトリのみ)に依存するため、ルートの SKILL.md ルーターは検出されません——プラグインの利用を推奨再実行可能な検証(npm test)
リポジトリのルートで npm test を実行→プラグインを再コンパイルし、87 個すべての同梱スキルが list() で発見できること、名前の重複がないこと、get() が非空のボディを返すことを検証。さらに UTF-8 BOM / CRLF 付き SKILL.md が静かにスキップされないことも確認します
04誰に向いているのか?使うべきでない場面は?
向いている用途
- DeepSeek Harness を使うリバースエンジニア、セキュリティ研究者、CTF プレイヤー向け。候補リストを手動管理せず、プラグインと一緒にスキルパックを読み込めるようにしたい人(許可を得た利用のみ)
- プラグインのビルド手順をスキップしてスキルディレクトリをすぐマウントしたいユーザー向け。dsh のフラットなディスカバリ(直接のサブディレクトリのみ)を許容する必要があります(ルート SKILL.md ルーターは検出されません)
不向きな用途
- このリポジトリは許可を得たリバースエンジニアリング・ペネトレーションテスト・セキュリティリサーチ専用です。ユーザーは対象システムへの法的な許可を必ず確保してください。リポジトリは一切の不正行為について責任を負いません。
- アップストリームの OpenAI Agents SDK による 43 個の agents/*.yaml 定義は移植不可です。dsh の ctx.subagent にはマッピングできず(dsh は Codex / Claude Code CLI のみ起動)、そのためプラグインには含めていません。
- allowed-tools / disallowed-tools は dsh では強制されません。dsh は現状これらを未知フィールドとして扱い評価を延期するため、スキル内のツール制約はハーネス層で保証する必要があります。
05互換性・メンテナンス・セキュリティ上の注意
- このリポジトリは許可を得たリバースエンジニアリング・ペネトレーションテスト・セキュリティリサーチ専用です。ユーザーは対象システムへの法的な許可を必ず確保してください。リポジトリは一切の不正行為について責任を負いません。
- アップストリームの OpenAI Agents SDK による 43 個の agents/*.yaml 定義は移植不可です。dsh の ctx.subagent にはマッピングできず(dsh は Codex / Claude Code CLI のみ起動)、そのためプラグインには含めていません。
- allowed-tools / disallowed-tools は dsh では強制されません。dsh は現状これらを未知フィールドとして扱い評価を延期するため、スキル内のツール制約はハーネス層で保証する必要があります。
- スキル本文内で参照される外部 MCP サーバー(例:burp-mcp)はプラグインの対象外で、dsh の mcp.servers で個別に設定する必要があります。
MIT · 活発にメンテナンス中(最終プッシュ 2026-08-22;アップストリーム reverse-skill、27k★、MIT をラップ);正式リリースはまだありません
06よくある質問
dsh-reverse-skill はどうやってインストールしますか?
推奨は `dsh plugin add github:dhicoc/dsh-reverse-skill` の一行で、GitHub からインストールして有効化できます。dsh が cordis.patch.yml を読み込み、プラグインを現在のプロファイルに追加し、起動時に 87 個のスキルを自動登録します。先に `npm install` と `npm run build` を実行するか、dsh 設定でパッケージ名 @dhicoc/dsh-reverse-skill を参照する方法もあります。
インストール後、スキルはどうやって呼び出しますか?
プラグインは apply(ctx) 内で ctx.skills.registerProvider(...) を呼び出し、87 個すべてのスキルを ctx.skills に登録します。モデルは ctx.skills → tool-skill 経由で自動的に呼び出し、ユーザーはスキル名で手動呼び出しも可能です(各 SKILL.md の user-invocable フラグに従います)。
既知の制限はありますか?
アップストリームの OpenAI Agents SDK による 43 個の agents/*.yaml 定義は dsh の ctx.subagent にマッピングできないため含まれていません。allowed-tools / disallowed-tools は dsh で強制されず(未知フィールド扱い)、スキル内のツール制約はハーネス層で保証する必要があります。また、スキルが参照する外部 MCP サーバー(例:burp-mcp)はプラグインの対象外で、dsh の mcp.servers で設定が必要です。
ビルドなしで使えますか?
使えます。リポジトリには完全な skills/ と CTF-Sandbox-Orchestrator/ ディレクトリが同梱されており、dsh の customSkillDirs で直接マウントすればビルドは不要です。ただし、プリセットのフォールバックは dsh のフラットなディスカバリ(直接のサブディレクトリのみ)に依存するため、ルートの SKILL.md ルーターは検出されません。プラグイン経由の利用を推奨します。
npm install / build は必要ですか?
プラグイン形式で使う場合は `npm install` の後に `npm run build` を実行します(tsc が lib/ と lib/types/ を生成)。ビルド後、`npm test` を実行するとプラグインが再コンパイルされ、87 個すべてのスキルが list() で発見でき、名前の重複がなく、get() が非空のボディを返すことが検証されます。
07関連する DSH ワークフロー
distilly
by titanwings
他者の思考プロセスを蒸留し、あらゆるエージェントやボットで再利用できるスキルに変換するプラグイン(旧 Colleague Skill)。
dsh-market
by dsh-market
DeepSeek Harness 内のプラグインマーケット。Settings の Plugin Market から閲覧・検索・ワンクリックインストールでき、インストール元はキュレーション済みレジストリに限定
ai_animation
by unclecheng-li
AI プロンプトでつくるクールな HTML アニメーション用のレシピ集。アニメーション効果、3D 可視化、プレゼン風演出、UI 加工などのカテゴリを網羅しています。
aegis
by ganyuanran
ベースライン優先・証拠検証・ドリフトチェックで AI コーディングエージェントをアーキテクチャ意識型にし、長時間タスクでも安全に動作させる
08データと出典
把上游 [`zhaoxuya520/reverse-skill`](https://github.com/zhaoxuya520/reverse-skill)(27k★,MIT)全部 **87 个 SKILL.md** 原样封装成一个 ds…
本仓库已声明 `dsh.bundle` manifest(见 `cordis.patch.yml`),因此可直接用一行命令安装并激活:
dsh plugin add github:dhicoc/dsh-reverse-skill
このページは、プロジェクトの公開ドキュメント、リポジトリのメタデータ、および DSH Plugins の構造化解析に基づいて生成されています。最終検証日:2026-08-27。誤りを見つけた場合は、修正を送信してください。
dsh プラグイン おすすめ
最初に入れたい 12 のプラグイン。全カタログ・全カテゴリから厳選しました。
