原生 dsh 滲透測試模式,在 Web UI 中記錄並視覺化授權任務(目標/發現/資產);基於 sqlite,需要 Node >= 22.5。
DSH 整合
原生執行環境
作者聲明
安全稽核
未稽核
最後核實
2026-08-22
授權條款
作者未說明
01它能幫你完成什麼?
在 DeepSeek Harness 內開展授權的滲透測試:記錄目標、探索線索、驗證結果,並以視覺化呈現攻擊鏈路
目標/事實/發現/資產的會話圖譜,外加 Web 標籤頁:探索鏈路、漏洞(嚴重度/步驟/影響資產)、資產,以及 Markdown 報告
開展授權滲透測試、希望 DSH 追蹤並視覺化整個過程的安全工程師
02如何將外掛接入 DeepSeek Harness?
先決條件
- 執行中的 DeepSeek Harness(含 `dsh` CLI)
- Node.js >= 22.5(用於 node:sqlite 後端)
- PowerShell(安裝指令以 Windows 為例)
安裝步驟
- 01
$ dsh plugin --profile web add https://github.com/howmp/dsh-pentest/releases/latest/download/dsh-pentest.tar.gz
- 02
或從本機檔案:dsh plugin --profile web add file:C:\path\to\dsh-pentest.tar.gz
- 03
重新啟動 dsh,在新會話中選擇自動註冊的「滲透模式」
驗證整合成功
作者未說明
03DSH 整合程度與能力邊界
原生 dsh 外掛程式(web profile)——滲透測試模式:在授權範圍內記錄目標、探索線索、驗證結果,並在 DSH Web UI 中以探索鏈路、漏洞與資產視圖展示。僅用於授權的測試。
滲透測試會話圖譜(目標/事實/發現/資產)
pentest_* 工具呼叫(如 pentest_add_goal、pentest_add_finding)→帶邊(spawns/yields/derived_from/proves)的確定性會話圖譜
Web 視覺化標籤頁(鏈路/漏洞/資產/報告)
進行中的滲透會話→探索鏈路圖、漏洞清單、資產清單/圖、Markdown 報告
04適合誰?何時不該用?
適合
- 開展授權滲透測試、希望 DSH 追蹤並視覺化整個過程的安全工程師
不適合
- 只測試你已獲授權的目標。`pentest_add_goal` 的 `authorization` 欄位記錄授權範圍用於留痕,但它不是門禁——掃描/利用動作仍受部署沙箱與審批策略約束。
- 滲透記錄寫入 `$DSH_HOME/storages/pentest-sessions.db`(經 bundle 補丁路由的 sqlite);宿主其它域仍用預設 json 後端。記錄依單一會話作用域,新的 engagement 需新的 `pentest_add_goal`。
- sqlite 後端使用 Node.js `node:sqlite`,因此宿主執行期需 Node.js >= 22.5。Web 圖每個會話保留最新 200 個節點/資產/邊(最舊的被逐出);完整記錄以 pentest_state / pentest_report 為準。
05相容性、維護與安全提醒
- 只測試你已獲授權的目標。`pentest_add_goal` 的 `authorization` 欄位記錄授權範圍用於留痕,但它不是門禁——掃描/利用動作仍受部署沙箱與審批策略約束。
- 滲透記錄寫入 `$DSH_HOME/storages/pentest-sessions.db`(經 bundle 補丁路由的 sqlite);宿主其它域仍用預設 json 後端。記錄依單一會話作用域,新的 engagement 需新的 `pentest_add_goal`。
- sqlite 後端使用 Node.js `node:sqlite`,因此宿主執行期需 Node.js >= 22.5。Web 圖每個會話保留最新 200 個節點/資產/邊(最舊的被逐出);完整記錄以 pentest_state / pentest_report 為準。
中繼資料未宣告授權條款 - 預發布(v0.1.0-rc.24,2026-08-20)
06常見問題
這僅用於授權的測試嗎?
是。只測試你已獲授權的目標。`pentest_add_goal` 的 `authorization` 欄位記錄授權範圍用於稽核,但不是門禁——掃描/利用仍遵循你的沙箱與審批策略。
記錄儲存在哪裡?
記錄在 `$DSH_HOME/storages/pentest-sessions.db`(sqlite,經 bundle 補丁路由)。宿主其它儲存域仍用預設 json 後端。
需要哪個 Node 版本?
Node.js >= 22.5,因為 sqlite 後端使用內建的 `node:sqlite` 模組。
如何安裝?
直接安裝 Release 資產:`dsh plugin --profile web add https://github.com/howmp/dsh-pentest/releases/latest/download/dsh-pentest.tar.gz`,重新啟動 dsh,再在新會 session 中選擇自動註冊的「滲透模式」。
07相關的 DSH 工作流程
dsh-plugin-radar
作者 adamplatin123
DSH Plugin Radar — 開源可自部署的 DSH 外掛生態雷達:自動發現 15900+ 候選、k8s 執行級實測管線;自動索引可用Plugin List
picgo-core
作者 picgo
強大的圖片上傳引擎,同時支援 CLI 與 API。
helloagents
作者 hellowind777
一個自主的高階智慧夥伴,不僅分析問題,更持續工作直到完成實現和驗證。
k8e
作者 xiaods
開源的 Agentic AI 沙箱矩陣,基於 Kubernetes 的沙箱實驗場。
08資料與來源
dsh plugin --profile web add https://github.com/howmp/dsh-pentest/releases/latest/download/dsh-pentest.tar.gz
重启 dsh 后,在新会话中选择自动注册的「渗透模式」。
渗透记录写入 `$DSH_HOME/storages/pentest-sessions.db`(sqlite,经 bundle 补丁路由)。
只测试有授权的目标。`pentest_add_goal` 的 `authorization` 参数可填写授权说明
运行时要求:sqlite 后端使用 Node.js `node:sqlite`,宿主运行时需 Node.js >= 22.5。
本目录是自包含 bundle 包(`@howmp/dsh-pentest`):宿主插件、Web 界面和 sqlite 后端通过包内 `exports` 一同分发。
此頁面根據專案公開文件、儲存庫中繼資料與 DSH Plugins 的結構化解析所產生;最後核實於 2026-08-22。發現錯誤?提交更正。
最佳 DeepSeek Harness 外掛
從全目錄挑出的 12 個值得優先安裝的外掛,涵蓋各個分類。
