dsh-pentest:DeepSeek Harness 的授权渗透测试模式插件
howmp/dsh-pentest
为 DeepSeek Harness 提供授权渗透测试模式,记录目标、探索线索、验证结果与资产漏洞,并以探索链路、漏洞和资产视图在 Web 中展示。
dsh-pentest 是面向 DeepSeek Harness 的渗透测试模式插件,把授权范围内的渗透流程组织成可操作的探索链路。它让你在 DSH 里直接记录目标、探索线索、验证结果,并在 Web 界面中以探索链路、漏洞、资产和报告视图直观呈现。插件由 howmp 维护,采用 JavaScript 编写,支持 Node.js 22.5 及以上运行时,适合需要在 DSH 中系统化开展授权渗透测试的团队。
如何安装
dsh plugin --profile web add github:howmp/dsh-pentest- 分类
- 开发与运维
- 平台
- DSH Plugin
- 作者
- howmp
- 分发方式
- 插件
dsh-pentest 核心特性
dsh-pentest 仓库简介
它是做什么的?
dsh-pentest 是 DeepSeek Harness(DSH)的渗透测试模式插件,把授权范围内的渗透测试流程变成可操作的探索链路。它解决渗透测试中目标记录、线索探索、结果验证与资产漏洞管理分散的麻烦,让你在 DSH 里直接记录目标、探索线索、验证结果,并在 Web 界面中以探索链路、漏洞和资产视图直观展示。该插件由 howmp 维护,采用 JavaScript 编写,最近更新于 2026-08,支持 Node.js 22.5 及以上运行时。
核心功能
- 领域模型:基于 storage domain
pentest(version 2)的六张表(goals/intents/facts/findings/assets/edges),边即链路词汇,finding 必填可复现步骤。 - 确定性 id:节点/边 id 按会话计数,工具返回 id 供模型跨调用引用,会话投影从日志纯重放同一张图。
- 工具集:提供
pentest_submit、pentest_add_goal、pentest_add_intent、pentest_add_fact、pentest_add_finding、pentest_add_asset、pentest_state、pentest_graph、pentest_report等工具,覆盖渗透测试全流程。 - 会话投影:折叠已日志化的
pentest_*调用为{ goal, nodes, assets, edges, counts },镜像 store 的引用拒绝,上限各 200。 - Web 标签页:按会话注册,四个子标签——探索链路(@xyflow/react 图,边带关系胶囊)、漏洞(严重度/描述/可复现步骤/影响资产)、资产(列表/图两种模式)、报告(Markdown 渲染、复制与保存)。
- 协议注入:系统提示词段
pentest:protocol(order 50),沿链路推进,子 agent 通过pentest_submit直写父 intent,资产先父后子,与用户交互一律中文。
怎么使用这个插件?
在 DSH 中启用后,重启 dsh,在新会话中选择自动注册的「渗透模式」即可。使用时,通过 pentest_add_goal 设置目标并填写授权说明(授权对象/书面许可引用),然后沿链路推进:添加意图、事实、发现(必填可复现步骤)和资产(可关联父资产)。所有记录写入 $DSH_HOME/storages/pentest-sessions.db(sqlite),Web 界面提供探索链路、漏洞、资产和报告视图,报告可复制或保存。注意记录按单会话作用域,无跨会话续跑;重新开始一次 engagement 需新的 pentest_add_goal。
本页是基于该插件官方 README 独立重写的导读——权威文档和最新变更请以源头为准:howmp/dsh-pentest。插件是安装时就在你机器上运行的第三方代码;收录不代表背书——安装前请自行审阅源码。
