dsh ネイティブのペンテストモード。許可された engagement(ゴール/発見/資産)を Web UI で記録・可視化。sqlite ベース、Node >= 22.5 必要。
DSH 統合
ネイティブ実行
作者による申告
安全性監査
未監査
最終検証日
2026-08-22
ライセンス
作者は未記載
01どんなタスクに使えるのか?
DeepSeek Harness 内で許可されたペンテストを実行:ターゲットを記録し、手がかりを探索・検証し、攻撃経路を可視化する
ゴール/事実/発見/資産のセッショングラフに加え、探索経路・脆弱性(重要度/手順/影響資産)・資産・Markdown レポートの Web タブ
許可されたペンテストを実施し、DSH で過程を追跡・可視化したいセキュリティエンジニア
02DeepSeek Harness への導入方法
前提条件
- 実行中の DeepSeek Harness(`dsh` CLI 含む)
- Node.js >= 22.5(node:sqlite バックエンド用)
- PowerShell(インストールコマンドは Windows 例)
インストール手順
- 01
$ dsh plugin --profile web add https://github.com/howmp/dsh-pentest/releases/latest/download/dsh-pentest.tar.gz
- 02
またはローカルファイル: dsh plugin --profile web add file:C:\path\to\dsh-pentest.tar.gz
- 03
$ dsh を再起動し、新セッションで自動登録された「渗透模式」(Pentest Mode) を選択
導入成功の確認
作者は未記載
03DSH 統合と能力の範囲
dsh ネイティブプラグイン(web プロファイル)——ペンテストモード:権限の範囲内でターゲットを記録し、手がかりを探索・検証し、DSH Web UI 上で探索経路・脆弱性・資産ビューを表示。許可された試験のみを想定。
ペンテストセッショングラフ(ゴール/事実/発見/資産)
pentest_* ツール呼び出し(pentest_add_goal 等)→辺(spawns/yields/derived_from/proves)付きの決定論的セッショングラフ
Web 可視化タブ(経路/脆弱性/資産/レポート)
進行中のペンテストセッション→探索経路グラフ・脆弱性一覧・資産一覧/グラフ・Markdown レポート
04誰に向いているのか?使うべきでない場面は?
向いている用途
- 許可されたペンテストを実施し、DSH で過程を追跡・可視化したいセキュリティエンジニア
不向きな用途
- 許可を得たターゲットのみをテストすること。`pentest_add_goal` の authorization フィールドは監査用に範囲を記録するがゲートではない。スキャン/exploit は配置サンドボックスと承認ポリシーに従う。
- ペンテスト記録は `$DSH_HOME/storages/pentest-sessions.db`(bundle パッチ経由の sqlite)に書かれる。他ドメインは既定の JSON バックエンドを維持。記録はセッション単位で、新たな engagement には新規 `pentest_add_goal` が必要。
- sqlite バックエンドは Node.js の `node:sqlite` を使用するため、ホスト実行環境は Node.js >= 22.5 が必要。Web グラフはセッションごと最新 200 ノード/資産/辺を保持(古いものは退去)。完全記録は pentest_state / pentest_report から。
05互換性・メンテナンス・セキュリティ上の注意
- 許可を得たターゲットのみをテストすること。`pentest_add_goal` の authorization フィールドは監査用に範囲を記録するがゲートではない。スキャン/exploit は配置サンドボックスと承認ポリシーに従う。
- ペンテスト記録は `$DSH_HOME/storages/pentest-sessions.db`(bundle パッチ経由の sqlite)に書かれる。他ドメインは既定の JSON バックエンドを維持。記録はセッション単位で、新たな engagement には新規 `pentest_add_goal` が必要。
- sqlite バックエンドは Node.js の `node:sqlite` を使用するため、ホスト実行環境は Node.js >= 22.5 が必要。Web グラフはセッションごと最新 200 ノード/資産/辺を保持(古いものは退去)。完全記録は pentest_state / pentest_report から。
メタデータにライセンス未宣言・プレリリース(v0.1.0-rc.24、2026-08-20)
06よくある質問
これは許可された試験のみですか?
はい。許可を得たターゲットのみをテストすること。`pentest_add_goal` の authorization は監査用の範囲記録でありゲートではない。スキャン/exploit はサンドボックスと承認ポリシーに従う。
記録はどこに保存されますか?
`$DSH_HOME/storages/pentest-sessions.db` (sqlite、bundle パッチ経由) に保存。他ドメインは既定の JSON バックエンドを維持。
どの Node バージョンが必要ですか?
Node.js >= 22.5。sqlite バックエンドが組み込みの `node:sqlite` モジュールを使用するため。
どうやって導入しますか?
リリース資産を直接導入:`dsh plugin --profile web add https://github.com/howmp/dsh-pentest/releases/latest/download/dsh-pentest.tar.gz` を実行し dsh を再起動、新セッションで自動登録の「渗透模式」を選択。
07関連する DSH ワークフロー
dsh-plugin-radar
by adamplatin123
DSH プラグイン生態系のオープンソース・レーダー。1.5 万件超の候補を自動発見し、k8s ランタイムで 1 万件超を実測、15 分ごとのスナップショット処理を実行。プラグイン目録は自動生成される成果物です。
picgo-core
by picgo
CLI と API の両方で使える画像アップロードエンジン
helloagents
by hellowind777
問題を分析するだけでなく、実装と検証が完了するまで自律的に働き続ける高度なエージェント
k8e
by xiaods
k8e.sh — オープンソースのエージェンティック AI サンドボックスマトリクス
08データと出典
dsh plugin --profile web add https://github.com/howmp/dsh-pentest/releases/latest/download/dsh-pentest.tar.gz
重启 dsh 后,在新会话中选择自动注册的「渗透模式」。
渗透记录写入 `$DSH_HOME/storages/pentest-sessions.db`(sqlite,经 bundle 补丁路由)。
只测试有授权的目标。`pentest_add_goal` 的 `authorization` 参数可填写授权说明
运行时要求:sqlite 后端使用 Node.js `node:sqlite`,宿主运行时需 Node.js >= 22.5。
本目录是自包含 bundle 包(`@howmp/dsh-pentest`):宿主插件、Web 界面和 sqlite 后端通过包内 `exports` 一同分发。
このページは、プロジェクトの公開ドキュメント、リポジトリのメタデータ、および DSH Plugins の構造化解析に基づいて生成されています。最終検証日:2026-08-22。誤りを見つけた場合は、修正を送信してください。
dsh プラグイン おすすめ
最初に入れたい 12 のプラグイン。全カタログ・全カテゴリから厳選しました。
