返回目錄

dsh-pentest

編輯精選維護狀態: 活躍

howmp/dsh-pentest

面向 DeepSeek Harness(dsh)的滲透測試模式 @CloverSecLabs

前往 GitHub
$ dsh plugin --profile web add https://github.com/howmp/dsh-pentest/releases/latest/download/dsh-pentest.tar.gz

400

星數

50

Fork

JavaScript

語言

2026-08-15

建立於

2026-09-05

最近推送

原生 dsh 滲透測試模式,在 Web UI 中記錄並視覺化授權任務(目標/發現/資產);基於 sqlite,需要 Node >= 22.5。

DSH 整合

原生執行環境

作者聲明

安全稽核

未稽核

最後核實

2026-08-22

授權條款

作者未說明

01它能幫你完成什麼?

  • 在 DeepSeek Harness 內開展授權的滲透測試:記錄目標、探索線索、驗證結果,並以視覺化呈現攻擊鏈路

    目標/事實/發現/資產的會話圖譜,外加 Web 標籤頁:探索鏈路、漏洞(嚴重度/步驟/影響資產)、資產,以及 Markdown 報告

    開展授權滲透測試、希望 DSH 追蹤並視覺化整個過程的安全工程師

02如何將外掛接入 DeepSeek Harness?

先決條件

  • 執行中的 DeepSeek Harness(含 `dsh` CLI)
  • Node.js >= 22.5(用於 node:sqlite 後端)
  • PowerShell(安裝指令以 Windows 為例)

安裝步驟

  1. 01

    $ dsh plugin --profile web add https://github.com/howmp/dsh-pentest/releases/latest/download/dsh-pentest.tar.gz

  2. 02

    或從本機檔案:dsh plugin --profile web add file:C:\path\to\dsh-pentest.tar.gz

  3. 03

    重新啟動 dsh,在新會話中選擇自動註冊的「滲透模式」

驗證整合成功

作者未說明

03DSH 整合程度與能力邊界

DSH 整合原生執行環境

原生 dsh 外掛程式(web profile)——滲透測試模式:在授權範圍內記錄目標、探索線索、驗證結果,並在 DSH Web UI 中以探索鏈路、漏洞與資產視圖展示。僅用於授權的測試。

04適合誰?何時不該用?

適合

  • 開展授權滲透測試、希望 DSH 追蹤並視覺化整個過程的安全工程師

不適合

  • 只測試你已獲授權的目標。`pentest_add_goal` 的 `authorization` 欄位記錄授權範圍用於留痕,但它不是門禁——掃描/利用動作仍受部署沙箱與審批策略約束。
  • 滲透記錄寫入 `$DSH_HOME/storages/pentest-sessions.db`(經 bundle 補丁路由的 sqlite);宿主其它域仍用預設 json 後端。記錄依單一會話作用域,新的 engagement 需新的 `pentest_add_goal`。
  • sqlite 後端使用 Node.js `node:sqlite`,因此宿主執行期需 Node.js >= 22.5。Web 圖每個會話保留最新 200 個節點/資產/邊(最舊的被逐出);完整記錄以 pentest_state / pentest_report 為準。

05相容性、維護與安全提醒

  • 只測試你已獲授權的目標。`pentest_add_goal` 的 `authorization` 欄位記錄授權範圍用於留痕,但它不是門禁——掃描/利用動作仍受部署沙箱與審批策略約束。
  • 滲透記錄寫入 `$DSH_HOME/storages/pentest-sessions.db`(經 bundle 補丁路由的 sqlite);宿主其它域仍用預設 json 後端。記錄依單一會話作用域,新的 engagement 需新的 `pentest_add_goal`。
  • sqlite 後端使用 Node.js `node:sqlite`,因此宿主執行期需 Node.js >= 22.5。Web 圖每個會話保留最新 200 個節點/資產/邊(最舊的被逐出);完整記錄以 pentest_state / pentest_report 為準。
2026-08-152026-08-20v0.1.0-rc.24

中繼資料未宣告授權條款 - 預發布(v0.1.0-rc.24,2026-08-20)

06常見問題

這僅用於授權的測試嗎?

是。只測試你已獲授權的目標。`pentest_add_goal` 的 `authorization` 欄位記錄授權範圍用於稽核,但不是門禁——掃描/利用仍遵循你的沙箱與審批策略。

記錄儲存在哪裡?

記錄在 `$DSH_HOME/storages/pentest-sessions.db`(sqlite,經 bundle 補丁路由)。宿主其它儲存域仍用預設 json 後端。

需要哪個 Node 版本?

Node.js >= 22.5,因為 sqlite 後端使用內建的 `node:sqlite` 模組。

如何安裝?

直接安裝 Release 資產:`dsh plugin --profile web add https://github.com/howmp/dsh-pentest/releases/latest/download/dsh-pentest.tar.gz`,重新啟動 dsh,再在新會 session 中選擇自動註冊的「滲透模式」。

08資料與來源

  • 作者聲明github.com6ec87675cc88…

    dsh plugin --profile web add https://github.com/howmp/dsh-pentest/releases/latest/download/dsh-pentest.tar.gz

  • 作者聲明github.com6ec87675cc88…

    重启 dsh 后,在新会话中选择自动注册的「渗透模式」。

  • 作者聲明github.com6ec87675cc88…

    渗透记录写入 `$DSH_HOME/storages/pentest-sessions.db`(sqlite,经 bundle 补丁路由)。

  • 作者聲明github.com6ec87675cc88…

    只测试有授权的目标。`pentest_add_goal` 的 `authorization` 参数可填写授权说明

  • 作者聲明github.com6ec87675cc88…

    运行时要求:sqlite 后端使用 Node.js `node:sqlite`,宿主运行时需 Node.js >= 22.5。

  • 作者聲明github.com6ec87675cc88…

    本目录是自包含 bundle 包(`@howmp/dsh-pentest`):宿主插件、Web 界面和 sqlite 后端通过包内 `exports` 一同分发。

此頁面根據專案公開文件、儲存庫中繼資料與 DSH Plugins 的結構化解析所產生;最後核實於 2026-08-22。發現錯誤?提交更正。

🏆

最佳 DeepSeek Harness 外掛

從全目錄挑出的 12 個值得優先安裝的外掛,涵蓋各個分類。

DSH Plugins 是獨立的 DeepSeek Harness 外掛市集,與 DeepSeek 官方無關,也不代表官方背書。第三方外掛未經安全稽核,安裝前請審查原始碼。

每週取得最新的 DeepSeek Harness 外掛,絕不濫發。