ディレクトリに戻る

dsh-pentest

キュレーション掲載メンテナンス: 活発

howmp/dsh-pentest

DeepSeek Harness 向け渗透テストモード(@CloverSecLabs)

GitHub で見る
$ dsh plugin --profile web add https://github.com/howmp/dsh-pentest/releases/latest/download/dsh-pentest.tar.gz

400

スター

50

フォーク

JavaScript

言語

2026-08-15

作成日

2026-09-05

最終プッシュ

dsh ネイティブのペンテストモード。許可された engagement(ゴール/発見/資産)を Web UI で記録・可視化。sqlite ベース、Node >= 22.5 必要。

DSH 統合

ネイティブ実行

作者による申告

安全性監査

未監査

最終検証日

2026-08-22

ライセンス

作者は未記載

01どんなタスクに使えるのか?

  • DeepSeek Harness 内で許可されたペンテストを実行:ターゲットを記録し、手がかりを探索・検証し、攻撃経路を可視化する

    ゴール/事実/発見/資産のセッショングラフに加え、探索経路・脆弱性(重要度/手順/影響資産)・資産・Markdown レポートの Web タブ

    許可されたペンテストを実施し、DSH で過程を追跡・可視化したいセキュリティエンジニア

02DeepSeek Harness への導入方法

前提条件

  • 実行中の DeepSeek Harness(`dsh` CLI 含む)
  • Node.js >= 22.5(node:sqlite バックエンド用)
  • PowerShell(インストールコマンドは Windows 例)

インストール手順

  1. 01

    $ dsh plugin --profile web add https://github.com/howmp/dsh-pentest/releases/latest/download/dsh-pentest.tar.gz

  2. 02

    またはローカルファイル: dsh plugin --profile web add file:C:\path\to\dsh-pentest.tar.gz

  3. 03

    $ dsh を再起動し、新セッションで自動登録された「渗透模式」(Pentest Mode) を選択

導入成功の確認

作者は未記載

03DSH 統合と能力の範囲

DSH 統合ネイティブ実行

dsh ネイティブプラグイン(web プロファイル)——ペンテストモード:権限の範囲内でターゲットを記録し、手がかりを探索・検証し、DSH Web UI 上で探索経路・脆弱性・資産ビューを表示。許可された試験のみを想定。

04誰に向いているのか?使うべきでない場面は?

向いている用途

  • 許可されたペンテストを実施し、DSH で過程を追跡・可視化したいセキュリティエンジニア

不向きな用途

  • 許可を得たターゲットのみをテストすること。`pentest_add_goal` の authorization フィールドは監査用に範囲を記録するがゲートではない。スキャン/exploit は配置サンドボックスと承認ポリシーに従う。
  • ペンテスト記録は `$DSH_HOME/storages/pentest-sessions.db`(bundle パッチ経由の sqlite)に書かれる。他ドメインは既定の JSON バックエンドを維持。記録はセッション単位で、新たな engagement には新規 `pentest_add_goal` が必要。
  • sqlite バックエンドは Node.js の `node:sqlite` を使用するため、ホスト実行環境は Node.js >= 22.5 が必要。Web グラフはセッションごと最新 200 ノード/資産/辺を保持(古いものは退去)。完全記録は pentest_state / pentest_report から。

05互換性・メンテナンス・セキュリティ上の注意

  • 許可を得たターゲットのみをテストすること。`pentest_add_goal` の authorization フィールドは監査用に範囲を記録するがゲートではない。スキャン/exploit は配置サンドボックスと承認ポリシーに従う。
  • ペンテスト記録は `$DSH_HOME/storages/pentest-sessions.db`(bundle パッチ経由の sqlite)に書かれる。他ドメインは既定の JSON バックエンドを維持。記録はセッション単位で、新たな engagement には新規 `pentest_add_goal` が必要。
  • sqlite バックエンドは Node.js の `node:sqlite` を使用するため、ホスト実行環境は Node.js >= 22.5 が必要。Web グラフはセッションごと最新 200 ノード/資産/辺を保持(古いものは退去)。完全記録は pentest_state / pentest_report から。
2026-08-152026-08-20v0.1.0-rc.24

メタデータにライセンス未宣言・プレリリース(v0.1.0-rc.24、2026-08-20)

06よくある質問

これは許可された試験のみですか?

はい。許可を得たターゲットのみをテストすること。`pentest_add_goal` の authorization は監査用の範囲記録でありゲートではない。スキャン/exploit はサンドボックスと承認ポリシーに従う。

記録はどこに保存されますか?

`$DSH_HOME/storages/pentest-sessions.db` (sqlite、bundle パッチ経由) に保存。他ドメインは既定の JSON バックエンドを維持。

どの Node バージョンが必要ですか?

Node.js >= 22.5。sqlite バックエンドが組み込みの `node:sqlite` モジュールを使用するため。

どうやって導入しますか?

リリース資産を直接導入:`dsh plugin --profile web add https://github.com/howmp/dsh-pentest/releases/latest/download/dsh-pentest.tar.gz` を実行し dsh を再起動、新セッションで自動登録の「渗透模式」を選択。

08データと出典

  • 作者による申告github.com6ec87675cc88…

    dsh plugin --profile web add https://github.com/howmp/dsh-pentest/releases/latest/download/dsh-pentest.tar.gz

  • 作者による申告github.com6ec87675cc88…

    重启 dsh 后,在新会话中选择自动注册的「渗透模式」。

  • 作者による申告github.com6ec87675cc88…

    渗透记录写入 `$DSH_HOME/storages/pentest-sessions.db`(sqlite,经 bundle 补丁路由)。

  • 作者による申告github.com6ec87675cc88…

    只测试有授权的目标。`pentest_add_goal` 的 `authorization` 参数可填写授权说明

  • 作者による申告github.com6ec87675cc88…

    运行时要求:sqlite 后端使用 Node.js `node:sqlite`,宿主运行时需 Node.js >= 22.5。

  • 作者による申告github.com6ec87675cc88…

    本目录是自包含 bundle 包(`@howmp/dsh-pentest`):宿主插件、Web 界面和 sqlite 后端通过包内 `exports` 一同分发。

このページは、プロジェクトの公開ドキュメント、リポジトリのメタデータ、および DSH Plugins の構造化解析に基づいて生成されています。最終検証日:2026-08-22。誤りを見つけた場合は、修正を送信してください。

🏆

dsh プラグイン おすすめ

最初に入れたい 12 のプラグイン。全カタログ・全カテゴリから厳選しました。

DSH Plugins は DeepSeek Harness プラグインの独立したコミュニティ ディレクトリです。DeepSeek との提携・公認はありません。サードパーティ製プラグインはセキュリティ監査を受けていません。インストール前にソースコードをご確認ください。

DeepSeek Harnessの新着プラグインを毎週お届け。スパムはありません。