返回目錄

dsh-redteam-model

編輯精選維護狀態: 活躍

seaof0/dsh-redteam-model

基於dsh web實現的多種模式,目的是服務於redteam進行授權的安全研究,覆蓋滲透測試、紅隊評估、程式碼審計等範圍領域,請勿用於非法行為。(允許二開,賦予模組各位自己的業務邏輯,方法論只有自己熟練的才好用,好的方法論=好的生態)

前往 GitHub
$ dsh plugin add dsh-redteam-model

661

星數

58

Fork

Python

語言

MIT

授權條款

2026-08-17

建立於

2026-09-24

最近推送

MIT 授權的 DeepSeek Harness 外掛程式,把 dsh web 變成紅隊安全工作流引擎:九個預設(滲透測試、程式碼稽核、雲端安全、CTF 等)加十五個執行期外掛程式,自包含、可離線部署。

DSH 整合

原生執行環境

作者聲明

安全稽核

未稽核

最後核實

2026-08-29

授權條款

MIT

01它能幫你完成什麼?

  • 在 DeepSeek Harness 中執行已獲授權的紅隊安全研究——滲透測試、紅隊評估、程式碼稽核、二進位分析、免殺對抗、應急溯源、雲端安全攻防與 CTF 解題。

    九個開箱即用的安全工作模式(預設)與可執行的執行期外掛程式,每個模式都自帶 persona、playbook、skills 與索引化的 refs/ 知識庫。

    已取得書面授權、從事安全測試、CTF、漏洞懸賞或漏洞研究的研究員與紅隊。

  • 在 DeepSeek Harness 內解 CTF 題並沉澱攻擊鏈路紀錄。

    單題登記、模組路由(web/pwn/reverse/crypto/misc 等)、解題循環,以及帶復盤的 flag 台帳。

    參與授權 CTF 賽事的選手與戰隊。

02如何將外掛接入 DeepSeek Harness?

先決條件

  • 先安裝 DeepSeek Harness(deepseek-harness)——本專案是為其賦能的附加元件,並非獨立軟體。

安裝步驟

  1. 01

    下載倉庫原始碼包,讓 DeepSeek 自行把它裝進 deepseek-harness。

  2. 02

    在 dsh web 的新會話中選取對應的模式即可開始任務。

驗證整合成功

作者未說明

03DSH 整合程度與能力邊界

DSH 整合原生執行環境

透過 dsh web 以九個 redteam 安全工作模式(預設)及其執行期外掛程式的形式整合進 DeepSeek Harness,自包含、可離線部署。

  • 九個 redteam 安全工作模式(預設)

    DeepSeek Harness(dsh web)內的任務需求→redteam / pentest / code-audit / binary-analysis / attack-defense / av-evasion / incident-response / cloud-security / ctf-solver 九種模式

    會執行攻擊性安全測試(滲透、免殺、雲端攻防等),僅限已獲授權的場景使用
  • 四層資產結構(persona → playbook → skills → refs/)

    每個模式自帶的資產→每個模式自包含 persona、playbook、可載入的 skills,以及索引化、零本機路徑的外部 refs/ 知識庫。

  • 十五個執行期外掛程式

    DeepSeek Harness 執行期→掛載進 harness 的十五個執行期外掛程式(階段門禁等安全流程自動化輔助)。

04適合誰?何時不該用?

適合

  • 已取得書面授權、從事安全測試、CTF、漏洞懸賞或漏洞研究的研究員與紅隊。
  • 參與授權 CTF 賽事的選手與戰隊。

不適合

  • 僅可用於已獲授權的安全測試、CTF、漏洞懸賞與漏洞研究;作者明確禁止用於非法行為。

05相容性、維護與安全提醒

  • 僅可用於已獲授權的安全測試、CTF、漏洞懸賞與漏洞研究;作者明確禁止用於非法行為。
  • 需要先安裝並設定好 DeepSeek Harness(deepseek-harness)再裝本專案;它是為 harness 賦能的附加元件,並非獨立軟體。
  • 專案自包含並支援離線部署,唯一必需的執行期就是 DeepSeek Harness 本身。
2026-08-172026-08-28作者未說明

MIT · 無正式釋出版本(latest_release 為 null),最近一次推送 2026-08-28

06常見問題

怎麼安裝 dsh-redteam-model?

先裝好 DeepSeek Harness(deepseek-harness)。然後下載倉庫原始碼包,讓 DeepSeek 自行把它裝進 deepseek-harness 即可;在 dsh web 的新會話中選取想要的模式就能開始任務。

它提供哪些工作模式?

九種模式:redteam(總入口/編排)、pentest、code-audit、binary-analysis、attack-defense、av-evasion、incident-response、cloud-security 與 ctf-solver。每種都自包含獨立的 persona、playbook、skills 與 refs/ 知識庫。

使用是否合法/安全?

作者明確聲明請勿用於非法行為,僅面向已獲書面授權的安全測試、CTF 競賽、漏洞懸賞與安全研究場景。DSH 從未對該外掛程式做過安全稽核。

這些模式需要連網或外部服務嗎?

專案自包含、可離線部署,唯一必需的執行期就是 DeepSeek Harness 本身。外部的 refs/ 知識庫按原文索引化,零本機路徑。

可以自訂某個模式的方法論嗎?

可以。既能在原始碼層調整各模式的方法論,也能使用「AttackAtlas」外掛程式的「自訂工作方法論」與「能力庫」功能,搭建自己的工作流。

08資料與來源

  • 作者聲明github.com8bb79fd8a740…

    该项目是为 [https://github.com/deepseek-ai/deepseek-harness](https://github.com/deepseek-ai/deepseek-harness) 赋能的项目,先装好 deeps…

  • 作者聲明github.com8bb79fd8a740…

    在 dsh web 的新会话中选择相应的模式即可开始任务。

此頁面根據專案公開文件、儲存庫中繼資料與 DSH Plugins 的結構化解析所產生;最後核實於 2026-08-29。發現錯誤?提交更正。

🏆

最佳 DeepSeek Harness 外掛

從全目錄挑出的 12 個值得優先安裝的外掛,涵蓋各個分類。

DSH Plugins 是獨立的 DeepSeek Harness 外掛市集,與 DeepSeek 官方無關,也不代表官方背書。第三方外掛未經安全稽核,安裝前請審查原始碼。

每週取得最新的 DeepSeek Harness 外掛,絕不濫發。