返回目录

helm-d

编辑精选维护状态: 活跃

adwmc/helm-d

DeepSeek Harness 破甲一体化安全分析插件:Android · Web · Native · Protocol · Malware · AI-Security 全领域聚合(9 bundle + 1 preset)

前往 GitHub
$ dsh web

94

星标

10

Fork

Python

语言

MIT

许可证

2026-08-14

创建于

2026-09-26

最近推送

MIT 协议的 dsh 插件,把七大安全分析领域打包成一个 preset 作用域的 Agent 包——31 个工具、证据链案例工作区、按需参考知识——在 dsh 内用 `helmd` 关键词激活。

DSH 适配

原生运行时

作者声明

安全审计

未审计

最后核验

2026-09-06

许可证

MIT

01它能帮你完成什么?

  • 在 DeepSeek Harness 中做跨领域安全分析(Android / Web / Native / Protocol / Malware / AI-Security)

    31 个工具 + 7 大领域路由 + 证据链,模型按需读取 references/ 并给出带 severity/confidence 的结论

    使用 dsh 的安全研究员与逆向工程师,希望一次装载全领域分析工具

  • 建立可复现的证据链与案例工作区

    begin_case 建立磁盘工作区,工具输出自动进入 evidence/,结论必须经 record_finding 强制引用 E 编号

    需要可审计、可复现取证结论的分析师

02如何接入 DeepSeek Harness?

前置条件

  • 已安装 dsh CLI 与 pnpm(README 前提:已安装 dsh CLI 与 pnpm)
  • Node >= 22.19(README 徽标:Node >=22.19)

安装步骤

  1. 01

    Windows:双击 install.bat,或在 PowerShell 运行 `.\install.ps1`

  2. 02

    macOS / Linux:运行 `./install.sh`

  3. 03

    启动 `dsh web`,会话里发送 `helmd` 即激活

    $ dsh web

验证接入成功

  • 运行 `dsh --profile web --dump-config`,应只看到 @dsh-security/helmd/dist/health.js 全局行
  • 运行 `node packages/helmd/scripts/gen-preset.mjs --check`,应显示 preset check OK
  • 设置 → 插件 → 插件配置 里应出现绿色「健康 Healthy」helmd 卡片

03DSH 适配与能力边界

DSH 适配原生运行时

单个 npm 包 `@dsh-security/helmd` 经 cordis.patch.yml 挂载;一个 preset 把 preset 作用域工具注入 helmd Agent

  • 七大领域路由与安全分析

    用户的安全分析请求(Android / Web / Native / Protocol / Malware / AI-Security)→31 个领域工具 + 确定性 router + 带 E 编号的证据链结论

  • 按需参考知识库(references/)

    领域参考文档请求→经 read_reference 读取对应 references/<domain>/,模型自主判断,绝不注入 system prompt

  • 证据链与案例工作区(Case)

    取证 / 复现任务→begin_case 建立磁盘工作区,工具输出自动进入 evidence/,结论必须引用 E 编号

04适合谁?何时不该用?

适合

  • 使用 dsh 的安全研究员与逆向工程师,希望一次装载全领域分析工具
  • 需要可审计、可复现取证结论的分析师

不适合

  • DSH 宿主版本升级可能不兼容;helmd 用 overrides 固定 peer 依赖 cordis / dsh-tools,并以 preset 指纹三层防线自动暴露漂移。
  • README 声明仅供学习交流,使用者须遵守所在地法律法规,对使用本项目产生的后果自负。

05兼容性、维护与安全提示

  • DSH 宿主版本升级可能不兼容;helmd 用 overrides 固定 peer 依赖 cordis / dsh-tools,并以 preset 指纹三层防线自动暴露漂移。
  • README 声明仅供学习交流,使用者须遵守所在地法律法规,对使用本项目产生的后果自负。
  • 本机缺 python 时,seam 自动探测 python / py / python3(Windows 兼容 py -3)。
作者未说明作者未说明v0.2.3

readme_verified

06常见问题

helm-d 是什么,怎么和 DeepSeek Harness 集成?

helm-d 是以单个 npm 包 `@dsh-security/helmd` 发布的 DeepSeek Harness 插件。它通过 cordis.patch.yml bundle 挂载清单注入,把 preset 作用域工具挂到专属的 helmd Agent 上,无需逐领域 add 或手动拼 preset。

怎么把 helm-d 装进我的 dsh?

macOS/Linux 运行 install.sh,Windows 运行 install.ps1;安装器下载最新 helmd.tgz Release、装入 profile 并写入 preset,然后 `dsh web`、会话里发 `helmd` 即激活。也可从插件商店用 `dsh plugin --profile web add <tarball 或源码>` 安装。

它覆盖哪些分析领域和工具?

七大领域——Android、Web、Native、Protocol、Malware、AI-Security 以及 Evidence/Case——共 31 个工具,包括 apk_fingerprint、detect_packer、ioc_extract、yara_gen、pcap_parse、llm_sim 与确定性路由 route_task。

怎么确认装好了?

运行 `dsh --profile web --dump-config`(应只看到 health.js 全局行)、`node packages/helmd/scripts/gen-preset.mjs --check`(preset check OK),并在 设置 → 插件 → 插件配置 里确认出现绿色「健康 Healthy」helmd 卡片。

它会把领域知识塞进 system prompt,或需要手动拼 preset 吗?

不会。209 篇参考文档放在 references/,经 read_reference 按需读取,模型自主判断。安装器在本机实时读取你已装的 dsh 宿主 standard 预设派生生成 preset,宿主升级后平台行也不会漂移。

08数据与来源

  • 作者声明github.coma05f1fa59e30…

    DeepSeek Harness 破甲一体化安全分析插件

  • 作者声明github.coma05f1fa59e30…

    全部能力收敛进一个 `@dsh-security/helmd` 包

页面基于项目公开文档、仓库元数据和 DSH Plugins 的结构化解析生成;最后核验于 2026-09-06。发现错误?提交更正。

🏆

最佳 DeepSeek Harness 插件

从全目录挑出的 12 个值得优先安装的插件,覆盖各个分类。

DSH Plugins 是独立的 DeepSeek Harness 插件市场,与 DeepSeek 官方无关,也不代表官方背书。第三方插件未经安全审计,安装前请审查源码。

每周获取最新的 DeepSeek Harness 插件,绝不滥发。