MIT 授權的 dsh 外掛,把七大安全分析領域打包成一個 preset 作用域的 Agent 套件——31 個工具、證據鏈案例工作區、按需參考知識——在 dsh 內用 `helmd` 關鍵字啟用。
DSH 整合
原生執行環境
作者聲明
安全稽核
未稽核
最後核實
2026-09-06
授權條款
MIT
01它能幫你完成什麼?
在 DeepSeek Harness 中做跨領域安全分析(Android / Web / Native / Protocol / Malware / AI-Security)
31 個工具 + 7 大領域路由 + 證據鏈,模型按需讀取 references/ 並給出帶 severity/confidence 的結論
使用 dsh 的安全研究員與逆向工程師,希望一次裝載全領域分析工具
建立可復原的證據鏈與案例工作區
begin_case 建立磁碟工作區,工具輸出自動進入 evidence/,結論必須經 record_finding 強制引用 E 編號
需要可審計、可復原取證結論的分析師
02如何將外掛接入 DeepSeek Harness?
先決條件
- 已安裝 dsh CLI 與 pnpm(README 前提:已安裝 dsh CLI 與 pnpm)
- Node >= 22.19(README 徽標:Node >=22.19)
安裝步驟
- 01
Windows:雙擊 install.bat,或在 PowerShell 執行 `.\install.ps1`
- 02
macOS / Linux:執行 `./install.sh`
- 03
啟動 `dsh web`,會話中傳送 `helmd` 即啟用
$ dsh web
驗證整合成功
- 執行 `dsh --profile web --dump-config`,應只看到 @dsh-security/helmd/dist/health.js 全域行
- 執行 `node packages/helmd/scripts/gen-preset.mjs --check`,應顯示 preset check OK
- 設定 → 外掛 → 外掛設定 中應出現綠色「健康 Healthy」helmd 卡片
03DSH 整合程度與能力邊界
單一 npm 套件 `@dsh-security/helmd` 經 cordis.patch.yml 掛載;一個 preset 把 preset 作用域工具注入 helmd Agent
七大領域路由與安全分析
使用者的安全分析請求(Android / Web / Native / Protocol / Malware / AI-Security)→31 個領域工具 + 確定性 router + 帶 E 編號的證據鏈結論
按需參考知識庫(references/)
領域參考文件請求→經 read_reference 讀取對應 references/<domain>/,模型自主判斷,絕不注入 system prompt
證據鏈與案例工作區(Case)
取證 / 復原任務→begin_case 建立磁碟工作區,工具輸出自動進入 evidence/,結論必須引用 E 編號
04適合誰?何時不該用?
適合
- 使用 dsh 的安全研究員與逆向工程師,希望一次裝載全領域分析工具
- 需要可審計、可復原取證結論的分析師
不適合
- DSH 宿主版本升級可能不相容;helmd 用 overrides 固定 peer 依賴 cordis / dsh-tools,並以 preset 指紋三層防線自動暴露漂移。
- README 聲明僅供學習交流,使用者須遵守所在地法律法規,對使用本專案產生的後果自負。
05相容性、維護與安全提醒
- DSH 宿主版本升級可能不相容;helmd 用 overrides 固定 peer 依賴 cordis / dsh-tools,並以 preset 指紋三層防線自動暴露漂移。
- README 聲明僅供學習交流,使用者須遵守所在地法律法規,對使用本專案產生的後果自負。
- 本機缺 python 時,seam 自動探測 python / py / python3(Windows 相容 py -3)。
readme_verified
06常見問題
helm-d 是什麼,怎麼和 DeepSeek Harness 整合?
helm-d 是以單一 npm 套件 `@dsh-security/helmd` 發布的 DeepSeek Harness 外掛。它透過 cordis.patch.yml bundle 掛載清單注入,把 preset 作用域工具掛到專屬的 helmd Agent 上,無須逐領域 add 或手動拼裝 preset。
怎麼把 helm-d 裝進我的 dsh?
macOS/Linux 執行 install.sh,Windows 執行 install.ps1;安裝器下載最新 helmd.tgz Release、裝入 profile 並寫入 preset,接著 `dsh web`、會話中傳送 `helmd` 即啟用。也可從外掛商店用 `dsh plugin --profile web add <tarball 或原始碼>` 安裝。
它涵蓋哪些分析領域與工具?
七大領域——Android、Web、Native、Protocol、Malware、AI-Security 以及 Evidence/Case——共 31 個工具,包含 apk_fingerprint、detect_packer、ioc_extract、yara_gen、pcap_parse、llm_sim 與確定性路由 route_task。
怎麼確認安裝成功?
執行 `dsh --profile web --dump-config`(應只看到 health.js 全域行)、`node packages/helmd/scripts/gen-preset.mjs --check`(preset check OK),並在 設定 → 外掛 → 外掛設定 中確認出現綠色「健康 Healthy」helmd 卡片。
它會把領域知識塞進 system prompt,或需要手動拼裝 preset 嗎?
不會。209 篇參考文件放在 references/,經 read_reference 按需讀取,模型自主判斷。安裝器在本機即時讀取你已裝的 dsh 宿主 standard 預設派生命生成 preset,宿主升級後平台行也不會漂移。
07相關的 DSH 工作流程
archify
作者 tt-a1i
為編碼智慧體生成美觀可驗證的架構圖、時序圖與資料流圖,輸出自包含 HTML,支援動效與清晰匯出。
openviking
作者 volcengine
為 AI 智慧體打造的自進化上下文資料庫,統一智慧體記憶、知識 RAG 與技能。
nocobase
作者 nocobase
開源的 AI + 無程式碼應用搭建平臺:AI 在久經生產驗證的底層基礎設施與所見即所得的無程式碼介面之上工作,幫你快速構建 CRM、ERP 等業務系統,兼顧速度與可靠性。
learn-harness-engineering
作者 walkinglabs
Harness 工程新手教程,從 0 到 1 系統學習智慧體工作流框架。
08資料與來源
DeepSeek Harness 破甲一体化安全分析插件
全部能力收敛进一个 `@dsh-security/helmd` 包
此頁面根據專案公開文件、儲存庫中繼資料與 DSH Plugins 的結構化解析所產生;最後核實於 2026-09-06。發現錯誤?提交更正。
最佳 DeepSeek Harness 外掛
從全目錄挑出的 12 個值得優先安裝的外掛,涵蓋各個分類。
