ディレクトリに戻る

dsh-reverse-skill

キュレーション掲載メンテナンス: 活発

dhicoc/dsh-reverse-skill

逆工程・認可ペンテスト向け 85 SKILL.md を Cordis プラグインとして提供

GitHub で見る
$ npm install

194

スター

24

フォーク

PowerShell

言語

MIT

ライセンス

2026-08-14

作成日

2026-09-30

最終プッシュ

MIT ライセンスの dsh Cordis プラグイン。reverse-skill の 87 個の SKILL.md(ドメイン 45 個 + CTF 42 個)をパッケージに同梱し、一行の `dsh plugin add` で自動登録——許可を得たリバースエンジニアリング・ペネトレーションテスト・セキュリティリサーチ向け。

DSH 統合

ネイティブ実行

作者による申告

安全性監査

未監査

最終検証日

2026-08-27

ライセンス

MIT

01どんなタスクに使えるのか?

  • reverse-skill の全スキルパックを DeepSeek Harness に取り込む——dsh の会話内でリバースエンジニアリング、許可を得たペネトレーションテスト、セキュリティリサーチのスキルを実行

    87 個の SKILL.md がプラグインに同梱され、自動で読み込まれます:45 個のドメインスキル(skills/)と 42 個の CTF トラックスキル(CTF-Sandbox-Orchestrator/)。ルートの SKILL.md が reverse-skill-router として機能します

    DeepSeek Harness を使うリバースエンジニア、セキュリティ研究者、CTF プレイヤー向け。候補リストを手動管理せず、プラグインと一緒にスキルパックを読み込めるようにしたい人(許可を得た利用のみ)

  • ビルド不要のプリセットとしてスキルパックを利用——skills/ と CTF-Sandbox-Orchestrator/ ディレクトリを直接マウント

    dsh の `customSkillDirs` 設定キーで ./dsh-reverse-skill/skills と ./dsh-reverse-skill/CTF-Sandbox-Orchestrator を指せばスキルが読み込まれ、npm ビルドは不要

    プラグインのビルド手順をスキップしてスキルディレクトリをすぐマウントしたいユーザー向け。dsh のフラットなディスカバリ(直接のサブディレクトリのみ)を許容する必要があります(ルート SKILL.md ルーターは検出されません)

02DeepSeek Harness への導入方法

前提条件

  • `cordis` / `dsh-skill` は dsh ランタイムが提供する peer 依存関係です——README によると、ここでは型定義とビルドにのみ使用します

インストール手順

  1. 01

    依存関係をインストールしてビルド:`npm install` を実行し、続けて `npm run build` を実行します(tsc が lib/ と lib/types/ を生成)

    $ npm install

  2. 02

    GitHub からインストールして有効化(推奨):`dsh plugin add github:dhicoc/dsh-reverse-skill` を実行します。dsh が cordis.patch.yml を読み込み、reverse-skill Cordis プラグインを現在のプロファイルに追加し、起動時に 87 個のスキルを自動登録します

    $ dsh plugin add github:dhicoc/dsh-reverse-skill

  3. 03

    ビルド不要の任意フォールバック:dsh の `customSkillDirs` を ./dsh-reverse-skill/skills と ./dsh-reverse-skill/CTF-Sandbox-Orchestrator に指定し、プリセットとしてスキルパックをマウント

導入成功の確認

  • リポジトリのルートで `npm test` を実行します。プラグインを再コンパイルし、87 個すべての同梱スキルが `list()` で発見できること、名前の重複がないこと、`get()` が非空のボディを返すことを検証します(UTF-8 BOM / CRLF 付き SKILL.md フィクスチャはテスト後に自動削除)

03DSH 統合と能力の範囲

DSH 統合ネイティブ実行

ネイティブな dsh Cordis プラグイン——公式 dsh CLI で一行インストール・有効化(`dsh plugin add github:dhicoc/dsh-reverse-skill`)。起動時に `ctx.skills.registerProvider(...)` 経由で 87 個すべての SKILL.md スキルを `ctx.skills` に登録します。

  • データ駆動の再帰的スキルスキャン(手書きリスト不要)

    SKILL.md ファイルを含む skills/ と CTF-Sandbox-Orchestrator/ ディレクトリ→各 SKILL.md が resourceBase ディレクトリ付きの SkillCandidate になり、登録済み SkillProvider を通じて公開されます。get() で完全なボディを返します

    スキルの追加・削除はディレクトリの変更だけで済みます——プラグインが自動的に同期します
  • モデル起動と手動でのスキル呼び出し

    ctx.skills に登録された 87 個のスキル→モデルは ctx.skills → tool-skill 経由でスキルを自動呼び出し。ユーザーは各 SKILL.md の user-invocable フラグに従い、スキル名で手動呼び出しも可能

  • ビルド不要のプリセットマウント

    リポジトリに同梱されている skills/ と CTF-Sandbox-Orchestrator/ ディレクトリ→ビルドなしで dsh の customSkillDirs 設定キー経由でスキルを直接マウント

    プリセットのフォールバックは dsh のフラットなディスカバリ(直接のサブディレクトリのみ)に依存するため、ルートの SKILL.md ルーターは検出されません——プラグインの利用を推奨
  • 再実行可能な検証(npm test)

    リポジトリのルートで npm test を実行→プラグインを再コンパイルし、87 個すべての同梱スキルが list() で発見できること、名前の重複がないこと、get() が非空のボディを返すことを検証。さらに UTF-8 BOM / CRLF 付き SKILL.md が静かにスキップされないことも確認します

04誰に向いているのか?使うべきでない場面は?

向いている用途

  • DeepSeek Harness を使うリバースエンジニア、セキュリティ研究者、CTF プレイヤー向け。候補リストを手動管理せず、プラグインと一緒にスキルパックを読み込めるようにしたい人(許可を得た利用のみ)
  • プラグインのビルド手順をスキップしてスキルディレクトリをすぐマウントしたいユーザー向け。dsh のフラットなディスカバリ(直接のサブディレクトリのみ)を許容する必要があります(ルート SKILL.md ルーターは検出されません)

不向きな用途

  • このリポジトリは許可を得たリバースエンジニアリング・ペネトレーションテスト・セキュリティリサーチ専用です。ユーザーは対象システムへの法的な許可を必ず確保してください。リポジトリは一切の不正行為について責任を負いません。
  • アップストリームの OpenAI Agents SDK による 43 個の agents/*.yaml 定義は移植不可です。dsh の ctx.subagent にはマッピングできず(dsh は Codex / Claude Code CLI のみ起動)、そのためプラグインには含めていません。
  • allowed-tools / disallowed-tools は dsh では強制されません。dsh は現状これらを未知フィールドとして扱い評価を延期するため、スキル内のツール制約はハーネス層で保証する必要があります。

05互換性・メンテナンス・セキュリティ上の注意

  • このリポジトリは許可を得たリバースエンジニアリング・ペネトレーションテスト・セキュリティリサーチ専用です。ユーザーは対象システムへの法的な許可を必ず確保してください。リポジトリは一切の不正行為について責任を負いません。
  • アップストリームの OpenAI Agents SDK による 43 個の agents/*.yaml 定義は移植不可です。dsh の ctx.subagent にはマッピングできず(dsh は Codex / Claude Code CLI のみ起動)、そのためプラグインには含めていません。
  • allowed-tools / disallowed-tools は dsh では強制されません。dsh は現状これらを未知フィールドとして扱い評価を延期するため、スキル内のツール制約はハーネス層で保証する必要があります。
  • スキル本文内で参照される外部 MCP サーバー(例:burp-mcp)はプラグインの対象外で、dsh の mcp.servers で個別に設定する必要があります。
2026-08-142026-08-22作者は未記載

MIT · 活発にメンテナンス中(最終プッシュ 2026-08-22;アップストリーム reverse-skill、27k★、MIT をラップ);正式リリースはまだありません

06よくある質問

dsh-reverse-skill はどうやってインストールしますか?

推奨は `dsh plugin add github:dhicoc/dsh-reverse-skill` の一行で、GitHub からインストールして有効化できます。dsh が cordis.patch.yml を読み込み、プラグインを現在のプロファイルに追加し、起動時に 87 個のスキルを自動登録します。先に `npm install` と `npm run build` を実行するか、dsh 設定でパッケージ名 @dhicoc/dsh-reverse-skill を参照する方法もあります。

インストール後、スキルはどうやって呼び出しますか?

プラグインは apply(ctx) 内で ctx.skills.registerProvider(...) を呼び出し、87 個すべてのスキルを ctx.skills に登録します。モデルは ctx.skills → tool-skill 経由で自動的に呼び出し、ユーザーはスキル名で手動呼び出しも可能です(各 SKILL.md の user-invocable フラグに従います)。

既知の制限はありますか?

アップストリームの OpenAI Agents SDK による 43 個の agents/*.yaml 定義は dsh の ctx.subagent にマッピングできないため含まれていません。allowed-tools / disallowed-tools は dsh で強制されず(未知フィールド扱い)、スキル内のツール制約はハーネス層で保証する必要があります。また、スキルが参照する外部 MCP サーバー(例:burp-mcp)はプラグインの対象外で、dsh の mcp.servers で設定が必要です。

ビルドなしで使えますか?

使えます。リポジトリには完全な skills/ と CTF-Sandbox-Orchestrator/ ディレクトリが同梱されており、dsh の customSkillDirs で直接マウントすればビルドは不要です。ただし、プリセットのフォールバックは dsh のフラットなディスカバリ(直接のサブディレクトリのみ)に依存するため、ルートの SKILL.md ルーターは検出されません。プラグイン経由の利用を推奨します。

npm install / build は必要ですか?

プラグイン形式で使う場合は `npm install` の後に `npm run build` を実行します(tsc が lib/ と lib/types/ を生成)。ビルド後、`npm test` を実行するとプラグインが再コンパイルされ、87 個すべてのスキルが list() で発見でき、名前の重複がなく、get() が非空のボディを返すことが検証されます。

08データと出典

  • 作者による申告github.com453f35d82bde…

    把上游 [`zhaoxuya520/reverse-skill`](https://github.com/zhaoxuya520/reverse-skill)(27k★,MIT)全部 **87 个 SKILL.md** 原样封装成一个 ds…

  • 作者による申告github.com453f35d82bde…

    本仓库已声明 `dsh.bundle` manifest(见 `cordis.patch.yml`),因此可直接用一行命令安装并激活:

  • 作者による申告github.com453f35d82bde…

    dsh plugin add github:dhicoc/dsh-reverse-skill

このページは、プロジェクトの公開ドキュメント、リポジトリのメタデータ、および DSH Plugins の構造化解析に基づいて生成されています。最終検証日:2026-08-27。誤りを見つけた場合は、修正を送信してください。

🏆

dsh プラグイン おすすめ

最初に入れたい 12 のプラグイン。全カタログ・全カテゴリから厳選しました。

DSH Plugins は DeepSeek Harness プラグインの独立したコミュニティ ディレクトリです。DeepSeek との提携・公認はありません。サードパーティ製プラグインはセキュリティ監査を受けていません。インストール前にソースコードをご確認ください。

DeepSeek Harnessの新着プラグインを毎週お届け。スパムはありません。