dsh-pentest:DeepSeek Harness 的授权渗透测试模式插件

howmp/dsh-pentest

开发与运维已验证
收录时间 2026-08-20
页面最后更新 2026-10-04

为 DeepSeek Harness 提供授权渗透测试模式,记录目标、探索线索、验证结果与资产漏洞,并以探索链路、漏洞和资产视图在 Web 中展示。

dsh-pentest 是面向 DeepSeek Harness 的渗透测试模式插件,把授权范围内的渗透流程组织成可操作的探索链路。它让你在 DSH 里直接记录目标、探索线索、验证结果,并在 Web 界面中以探索链路、漏洞、资产和报告视图直观呈现。插件由 howmp 维护,采用 JavaScript 编写,支持 Node.js 22.5 及以上运行时,适合需要在 DSH 中系统化开展授权渗透测试的团队。

如何安装

install
dsh plugin --profile web add github:howmp/dsh-pentest
分类
开发与运维
平台
DSH Plugin
作者
howmp
分发方式
插件

dsh-pentest 核心特性

记录目标与探索线索验证结果与漏洞资产与漏洞视图探索链路图展示生成测试报告
Listed on dsh-plugin.org

dsh-pentest 仓库简介

它是做什么的?

dsh-pentest 是 DeepSeek Harness(DSH)的渗透测试模式插件,把授权范围内的渗透测试流程变成可操作的探索链路。它解决渗透测试中目标记录、线索探索、结果验证与资产漏洞管理分散的麻烦,让你在 DSH 里直接记录目标、探索线索、验证结果,并在 Web 界面中以探索链路、漏洞和资产视图直观展示。该插件由 howmp 维护,采用 JavaScript 编写,最近更新于 2026-08,支持 Node.js 22.5 及以上运行时。

核心功能

  • 领域模型:基于 storage domain pentest(version 2)的六张表(goals/intents/facts/findings/assets/edges),边即链路词汇,finding 必填可复现步骤。
  • 确定性 id:节点/边 id 按会话计数,工具返回 id 供模型跨调用引用,会话投影从日志纯重放同一张图。
  • 工具集:提供 pentest_submit、pentest_add_goal、pentest_add_intent、pentest_add_fact、pentest_add_finding、pentest_add_asset、pentest_state、pentest_graph、pentest_report 等工具,覆盖渗透测试全流程。
  • 会话投影:折叠已日志化的 pentest_* 调用为 { goal, nodes, assets, edges, counts },镜像 store 的引用拒绝,上限各 200。
  • Web 标签页:按会话注册,四个子标签——探索链路(@xyflow/react 图,边带关系胶囊)、漏洞(严重度/描述/可复现步骤/影响资产)、资产(列表/图两种模式)、报告(Markdown 渲染、复制与保存)。
  • 协议注入:系统提示词段 pentest:protocol(order 50),沿链路推进,子 agent 通过 pentest_submit 直写父 intent,资产先父后子,与用户交互一律中文。

怎么使用这个插件?

在 DSH 中启用后,重启 dsh,在新会话中选择自动注册的「渗透模式」即可。使用时,通过 pentest_add_goal 设置目标并填写授权说明(授权对象/书面许可引用),然后沿链路推进:添加意图、事实、发现(必填可复现步骤)和资产(可关联父资产)。所有记录写入 $DSH_HOME/storages/pentest-sessions.db(sqlite),Web 界面提供探索链路、漏洞、资产和报告视图,报告可复制或保存。注意记录按单会话作用域,无跨会话续跑;重新开始一次 engagement 需新的 pentest_add_goal。

本页是基于该插件官方 README 独立重写的导读——权威文档和最新变更请以源头为准:howmp/dsh-pentest。插件是安装时就在你机器上运行的第三方代码;收录不代表背书——安装前请自行审阅源码。

安装、更新、卸载这个插件,都在 DeepSeek Harness 的 DSH Plugin Hub 插件市场完成

更多 DSH Plugin 文章

查看全部 1 篇文章

DSH Plugin 常见问题