返回目录

dsh-redteam-model

编辑精选维护状态: 活跃

seaof0/dsh-redteam-model

基于dsh web实现的多种模式,目的是服务于redteam进行授权的安全研究,覆盖渗透测试、红队评估、代码审计等范围领域,请勿用于非法行为。(允许二开,赋予模块各位自己的业务逻辑,方法论只有自己熟练的才好用,好的方法论=好的生态)

前往 GitHub
$ dsh plugin add dsh-redteam-model

661

星标

58

Fork

Python

语言

MIT

许可证

2026-08-17

创建于

2026-09-24

最近推送

MIT 协议的 DeepSeek Harness 插件,把 dsh web 变成红队安全工作流引擎:九个预设(渗透测试、代码审计、云安全、CTF 等)加十五个运行时插件,自包含、可离线部署。

DSH 适配

原生运行时

作者声明

安全审计

未审计

最后核验

2026-08-29

许可证

MIT

01它能帮你完成什么?

  • 在 DeepSeek Harness 中开展已获授权的红队安全研究——渗透测试、红队评估、代码审计、二进制分析、免杀对抗、应急溯源、云安全攻防与 CTF 解题。

    九个开箱即用的安全工作模式(预设)及可运行的运行时插件,每个模式都自带 persona、playbook、skills 与索引化的 refs/ 知识库。

    已就安全测试、CTF、漏洞赏金或漏洞研究取得书面授权的研究员与红队。

  • 在 DeepSeek Harness 内解题 CTF 并沉淀攻击链路记录。

    单题登记、模块路由(web/pwn/reverse/crypto/misc 等)、解题循环,以及带复盘的 flag 台账。

    参加授权 CTF 赛事的选手与战队。

02如何接入 DeepSeek Harness?

前置条件

  • 先安装 DeepSeek Harness(deepseek-harness)——本项目是为其赋能的附加组件,并非独立工具。

安装步骤

  1. 01

    下载仓库源码包,让 DeepSeek 自行把它装进 deepseek-harness。

  2. 02

    在 dsh web 的新会话中选择相应的模式即可开始任务。

验证接入成功

作者未说明

03DSH 适配与能力边界

DSH 适配原生运行时

通过 dsh web 以九个 redteam 安全工作模式(预设)及其运行时插件的形式接入 DeepSeek Harness,自包含、可离线部署。

  • 九个 redteam 安全工作模式(预设)

    DeepSeek Harness(dsh web)内的任务需求→redteam / pentest / code-audit / binary-analysis / attack-defense / av-evasion / incident-response / cloud-security / ctf-solver 九种模式

    会执行攻击性安全测试(渗透、免杀、云攻防等),仅限已获授权的场景使用
  • 四层资产结构(persona → playbook → skills → refs/)

    每个模式自带的资产→每个模式自包含 persona、playbook、可加载 skills,以及索引化、零本机路径的外部 refs/ 知识库。

  • 十五个运行时插件

    DeepSeek Harness 运行时→挂载进 harness 的十五个运行时插件(阶段门禁等安全流程自动化辅助)。

04适合谁?何时不该用?

适合

  • 已就安全测试、CTF、漏洞赏金或漏洞研究取得书面授权的研究员与红队。
  • 参加授权 CTF 赛事的选手与战队。

不适合

  • 仅可用于已获授权的安全测试、CTF、漏洞赏金与漏洞研究;作者明确禁止用于非法行为。

05兼容性、维护与安全提示

  • 仅可用于已获授权的安全测试、CTF、漏洞赏金与漏洞研究;作者明确禁止用于非法行为。
  • 需要先安装并配置好 DeepSeek Harness(deepseek-harness)再装本项目;它是为 harness 赋能的附加组件,并非独立工具。
  • 项目自包含并支持离线部署,唯一必需的运行时就是 DeepSeek Harness 本身。
2026-08-172026-08-28作者未说明

MIT · 无正式发布版本(latest_release 为 null),最近一次推送 2026-08-28

06常见问题

怎么安装 dsh-redteam-model?

先装好 DeepSeek Harness(deepseek-harness)。然后下载仓库源码包,让 DeepSeek 自行把它装进 deepseek-harness 即可;在 dsh web 的新会话里选择想要的模式就能开始任务。

它提供哪些工作模式?

九种模式:redteam(总入口/编排)、pentest、code-audit、binary-analysis、attack-defense、av-evasion、incident-response、cloud-security 与 ctf-solver。每种都自包含独立的 persona、playbook、skills 与 refs/ 知识库。

使用是否合法 / 安全?

作者明确声明请勿用于非法行为,仅面向已获书面授权的安全测试、CTF 竞赛、漏洞赏金与安全研究场景。DSH 从未对该插件做过安全审计。

这些模式需要联网或外部服务吗?

项目自包含、可离线部署,唯一必需的运行时就是 DeepSeek Harness 本身。外部的 refs/ 知识库按原文索引化,零本机路径。

可以自定义某个模式的方法论吗?

可以。既可以在源码层调整各模式的方法论,也可以使用「AttackAtlas」插件的「自定义工作方法论」与「能力库」功能搭建自己的工作流。

08数据与来源

  • 作者声明github.com8bb79fd8a740…

    该项目是为 [https://github.com/deepseek-ai/deepseek-harness](https://github.com/deepseek-ai/deepseek-harness) 赋能的项目,先装好 deeps…

  • 作者声明github.com8bb79fd8a740…

    在 dsh web 的新会话中选择相应的模式即可开始任务。

页面基于项目公开文档、仓库元数据和 DSH Plugins 的结构化解析生成;最后核验于 2026-08-29。发现错误?提交更正。

🏆

最佳 DeepSeek Harness 插件

从全目录挑出的 12 个值得优先安装的插件,覆盖各个分类。

DSH Plugins 是独立的 DeepSeek Harness 插件市场,与 DeepSeek 官方无关,也不代表官方背书。第三方插件未经安全审计,安装前请审查源码。

每周获取最新的 DeepSeek Harness 插件,绝不滥发。