MIT 协议的 dsh 插件,把七大安全分析领域打包成一个 preset 作用域的 Agent 包——31 个工具、证据链案例工作区、按需参考知识——在 dsh 内用 `helmd` 关键词激活。
DSH 适配
原生运行时
作者声明
安全审计
未审计
最后核验
2026-09-06
许可证
MIT
01它能帮你完成什么?
在 DeepSeek Harness 中做跨领域安全分析(Android / Web / Native / Protocol / Malware / AI-Security)
31 个工具 + 7 大领域路由 + 证据链,模型按需读取 references/ 并给出带 severity/confidence 的结论
使用 dsh 的安全研究员与逆向工程师,希望一次装载全领域分析工具
建立可复现的证据链与案例工作区
begin_case 建立磁盘工作区,工具输出自动进入 evidence/,结论必须经 record_finding 强制引用 E 编号
需要可审计、可复现取证结论的分析师
02如何接入 DeepSeek Harness?
前置条件
- 已安装 dsh CLI 与 pnpm(README 前提:已安装 dsh CLI 与 pnpm)
- Node >= 22.19(README 徽标:Node >=22.19)
安装步骤
- 01
Windows:双击 install.bat,或在 PowerShell 运行 `.\install.ps1`
- 02
macOS / Linux:运行 `./install.sh`
- 03
启动 `dsh web`,会话里发送 `helmd` 即激活
$ dsh web
验证接入成功
- 运行 `dsh --profile web --dump-config`,应只看到 @dsh-security/helmd/dist/health.js 全局行
- 运行 `node packages/helmd/scripts/gen-preset.mjs --check`,应显示 preset check OK
- 设置 → 插件 → 插件配置 里应出现绿色「健康 Healthy」helmd 卡片
03DSH 适配与能力边界
单个 npm 包 `@dsh-security/helmd` 经 cordis.patch.yml 挂载;一个 preset 把 preset 作用域工具注入 helmd Agent
七大领域路由与安全分析
用户的安全分析请求(Android / Web / Native / Protocol / Malware / AI-Security)→31 个领域工具 + 确定性 router + 带 E 编号的证据链结论
按需参考知识库(references/)
领域参考文档请求→经 read_reference 读取对应 references/<domain>/,模型自主判断,绝不注入 system prompt
证据链与案例工作区(Case)
取证 / 复现任务→begin_case 建立磁盘工作区,工具输出自动进入 evidence/,结论必须引用 E 编号
04适合谁?何时不该用?
适合
- 使用 dsh 的安全研究员与逆向工程师,希望一次装载全领域分析工具
- 需要可审计、可复现取证结论的分析师
不适合
- DSH 宿主版本升级可能不兼容;helmd 用 overrides 固定 peer 依赖 cordis / dsh-tools,并以 preset 指纹三层防线自动暴露漂移。
- README 声明仅供学习交流,使用者须遵守所在地法律法规,对使用本项目产生的后果自负。
05兼容性、维护与安全提示
- DSH 宿主版本升级可能不兼容;helmd 用 overrides 固定 peer 依赖 cordis / dsh-tools,并以 preset 指纹三层防线自动暴露漂移。
- README 声明仅供学习交流,使用者须遵守所在地法律法规,对使用本项目产生的后果自负。
- 本机缺 python 时,seam 自动探测 python / py / python3(Windows 兼容 py -3)。
readme_verified
06常见问题
helm-d 是什么,怎么和 DeepSeek Harness 集成?
helm-d 是以单个 npm 包 `@dsh-security/helmd` 发布的 DeepSeek Harness 插件。它通过 cordis.patch.yml bundle 挂载清单注入,把 preset 作用域工具挂到专属的 helmd Agent 上,无需逐领域 add 或手动拼 preset。
怎么把 helm-d 装进我的 dsh?
macOS/Linux 运行 install.sh,Windows 运行 install.ps1;安装器下载最新 helmd.tgz Release、装入 profile 并写入 preset,然后 `dsh web`、会话里发 `helmd` 即激活。也可从插件商店用 `dsh plugin --profile web add <tarball 或源码>` 安装。
它覆盖哪些分析领域和工具?
七大领域——Android、Web、Native、Protocol、Malware、AI-Security 以及 Evidence/Case——共 31 个工具,包括 apk_fingerprint、detect_packer、ioc_extract、yara_gen、pcap_parse、llm_sim 与确定性路由 route_task。
怎么确认装好了?
运行 `dsh --profile web --dump-config`(应只看到 health.js 全局行)、`node packages/helmd/scripts/gen-preset.mjs --check`(preset check OK),并在 设置 → 插件 → 插件配置 里确认出现绿色「健康 Healthy」helmd 卡片。
它会把领域知识塞进 system prompt,或需要手动拼 preset 吗?
不会。209 篇参考文档放在 references/,经 read_reference 按需读取,模型自主判断。安装器在本机实时读取你已装的 dsh 宿主 standard 预设派生生成 preset,宿主升级后平台行也不会漂移。
07相关的 DSH 工作流
archify
作者 tt-a1i
为编码智能体生成美观可验证的架构图、时序图与数据流图,输出自包含 HTML,支持动效与清晰导出。
openviking
作者 volcengine
为 AI 智能体打造的自进化上下文数据库,统一智能体记忆、知识 RAG 与技能。
nocobase
作者 nocobase
开源的 AI + 无代码应用搭建平台:AI 在久经生产验证的底层基础设施与所见即所得的无代码界面之上工作,帮你快速构建 CRM、ERP 等业务系统,兼顾速度与可靠性。
learn-harness-engineering
作者 walkinglabs
Harness 工程新手教程,从 0 到 1 系统学习智能体工作流框架。
08数据与来源
DeepSeek Harness 破甲一体化安全分析插件
全部能力收敛进一个 `@dsh-security/helmd` 包
页面基于项目公开文档、仓库元数据和 DSH Plugins 的结构化解析生成;最后核验于 2026-09-06。发现错误?提交更正。
最佳 DeepSeek Harness 插件
从全目录挑出的 12 个值得优先安装的插件,覆盖各个分类。
