MIT 协议的 DeepSeek Harness 插件,把 dsh web 变成红队安全工作流引擎:九个预设(渗透测试、代码审计、云安全、CTF 等)加十五个运行时插件,自包含、可离线部署。
DSH 适配
原生运行时
作者声明
安全审计
未审计
最后核验
2026-08-29
许可证
MIT
01它能帮你完成什么?
在 DeepSeek Harness 中开展已获授权的红队安全研究——渗透测试、红队评估、代码审计、二进制分析、免杀对抗、应急溯源、云安全攻防与 CTF 解题。
九个开箱即用的安全工作模式(预设)及可运行的运行时插件,每个模式都自带 persona、playbook、skills 与索引化的 refs/ 知识库。
已就安全测试、CTF、漏洞赏金或漏洞研究取得书面授权的研究员与红队。
在 DeepSeek Harness 内解题 CTF 并沉淀攻击链路记录。
单题登记、模块路由(web/pwn/reverse/crypto/misc 等)、解题循环,以及带复盘的 flag 台账。
参加授权 CTF 赛事的选手与战队。
02如何接入 DeepSeek Harness?
前置条件
- 先安装 DeepSeek Harness(deepseek-harness)——本项目是为其赋能的附加组件,并非独立工具。
安装步骤
- 01
下载仓库源码包,让 DeepSeek 自行把它装进 deepseek-harness。
- 02
在 dsh web 的新会话中选择相应的模式即可开始任务。
验证接入成功
作者未说明
03DSH 适配与能力边界
通过 dsh web 以九个 redteam 安全工作模式(预设)及其运行时插件的形式接入 DeepSeek Harness,自包含、可离线部署。
九个 redteam 安全工作模式(预设)
DeepSeek Harness(dsh web)内的任务需求→redteam / pentest / code-audit / binary-analysis / attack-defense / av-evasion / incident-response / cloud-security / ctf-solver 九种模式
会执行攻击性安全测试(渗透、免杀、云攻防等),仅限已获授权的场景使用四层资产结构(persona → playbook → skills → refs/)
每个模式自带的资产→每个模式自包含 persona、playbook、可加载 skills,以及索引化、零本机路径的外部 refs/ 知识库。
十五个运行时插件
DeepSeek Harness 运行时→挂载进 harness 的十五个运行时插件(阶段门禁等安全流程自动化辅助)。
04适合谁?何时不该用?
适合
- 已就安全测试、CTF、漏洞赏金或漏洞研究取得书面授权的研究员与红队。
- 参加授权 CTF 赛事的选手与战队。
不适合
- 仅可用于已获授权的安全测试、CTF、漏洞赏金与漏洞研究;作者明确禁止用于非法行为。
05兼容性、维护与安全提示
- 仅可用于已获授权的安全测试、CTF、漏洞赏金与漏洞研究;作者明确禁止用于非法行为。
- 需要先安装并配置好 DeepSeek Harness(deepseek-harness)再装本项目;它是为 harness 赋能的附加组件,并非独立工具。
- 项目自包含并支持离线部署,唯一必需的运行时就是 DeepSeek Harness 本身。
MIT · 无正式发布版本(latest_release 为 null),最近一次推送 2026-08-28
06常见问题
怎么安装 dsh-redteam-model?
先装好 DeepSeek Harness(deepseek-harness)。然后下载仓库源码包,让 DeepSeek 自行把它装进 deepseek-harness 即可;在 dsh web 的新会话里选择想要的模式就能开始任务。
它提供哪些工作模式?
九种模式:redteam(总入口/编排)、pentest、code-audit、binary-analysis、attack-defense、av-evasion、incident-response、cloud-security 与 ctf-solver。每种都自包含独立的 persona、playbook、skills 与 refs/ 知识库。
使用是否合法 / 安全?
作者明确声明请勿用于非法行为,仅面向已获书面授权的安全测试、CTF 竞赛、漏洞赏金与安全研究场景。DSH 从未对该插件做过安全审计。
这些模式需要联网或外部服务吗?
项目自包含、可离线部署,唯一必需的运行时就是 DeepSeek Harness 本身。外部的 refs/ 知识库按原文索引化,零本机路径。
可以自定义某个模式的方法论吗?
可以。既可以在源码层调整各模式的方法论,也可以使用「AttackAtlas」插件的「自定义工作方法论」与「能力库」功能搭建自己的工作流。
07相关的 DSH 工作流
archify
作者 tt-a1i
为编码智能体生成美观可验证的架构图、时序图与数据流图,输出自包含 HTML,支持动效与清晰导出。
openviking
作者 volcengine
为 AI 智能体打造的自进化上下文数据库,统一智能体记忆、知识 RAG 与技能。
nocobase
作者 nocobase
开源的 AI + 无代码应用搭建平台:AI 在久经生产验证的底层基础设施与所见即所得的无代码界面之上工作,帮你快速构建 CRM、ERP 等业务系统,兼顾速度与可靠性。
learn-harness-engineering
作者 walkinglabs
Harness 工程新手教程,从 0 到 1 系统学习智能体工作流框架。
08数据与来源
该项目是为 [https://github.com/deepseek-ai/deepseek-harness](https://github.com/deepseek-ai/deepseek-harness) 赋能的项目,先装好 deeps…
在 dsh web 的新会话中选择相应的模式即可开始任务。
页面基于项目公开文档、仓库元数据和 DSH Plugins 的结构化解析生成;最后核验于 2026-08-29。发现错误?提交更正。
最佳 DeepSeek Harness 插件
从全目录挑出的 12 个值得优先安装的插件,覆盖各个分类。
