dsh-redteam-model:面向 DeepSeek Harness 的授权红队安全工作模式
seaof0/dsh-redteam-model
为 DeepSeek Harness 提供十个授权红队安全研究模式与十七个运行时插件,用 workflow 门禁与技能编排覆盖渗透、审计、免杀与应急溯源。
dsh-redteam-model 是给 DeepSeek Harness 加装的一套授权安全研究工作模式,把 DSH Web 变成红队作战工作台。它针对的痛点是模型知识充足却缺少流程引导,容易浪费 token 甚至走进死胡同,于是用预设模式加运行时插件把方法论固化下来。十个模式各自自包含 persona、playbook、skills 与 refs 四层资产,配合阶段门校验、逐轮治理注入、工具拦截、过程留痕与战役记忆,让渗透测试、代码审计、免杀对抗、应急溯源等任务按既定节奏推进。项目由 SeaOf0 维护,MIT 协议,仅限已获书面授权的测试、CTF 与漏洞赏金场景。
如何安装
dsh plugin --profile web add github:seaof0/dsh-redteam-model- 分类
- 模型与推理
- 平台
- DSH Plugin
- 作者
- seaof0
- 分发方式
- 插件
dsh-redteam-model 核心特性
dsh-redteam-model 仓库简介
它是做什么的?
它是 DeepSeek Harness(DSH)的 redteam 安全研究工作模式插件,把 DSH Web 变成一套面向授权安全研究的作战工作台。它解决的是「模型知识很多、但没有 workflow 引导就浪费 token 甚至走进死胡同」的问题,用预设模式加运行时插件把方法论固化下来。插件内置 redteam、pentest、code-audit、binary-analysis、attack-defense、av-evasion、incident-response、cloud-security、ctf-solver、asset-mapping 十个工作模式,每个模式自包含 persona、playbook、skills 与 refs 四层资产。项目由 SeaOf0 维护,采用 MIT 协议,仅面向已获书面授权的安全测试、CTF 竞赛、漏洞赏金与安全研究场景。
核心功能
- 十个 redteam 工作模式:覆盖渗透测试、代码审计、二进制分析、免杀对抗、应急溯源、云安全攻防、CTF 解题与资产测绘等方向,深度任务可切换到对应专业模式。
- 阶段门与目标契约:stage_gate / gates_list 对八模式 32 道阶段门做结构校验并写入 gate-log.md,operation_goal / operation_progress 驱动中断恢复。
- 逐轮治理注入:按轮次注入阶段推断、门禁清单、模式边界、证据等级预判与 refs 指针,变化才投递并记录注入量。
- 确定性工具拦截:报告门、写边界、高危命令先问后做、裸奔扫描限速,把安全纪律落到工具调用层。
- 过程留痕与战役记忆:会话工具调用全量落库并支持检索与会话画像,跨会话沉淀打法并按工作区隔离召回。
- 成果与资产视图:任务台账作战大屏、五板式成果页、跨会话聚合筛选,资产测绘可产出六工作表 Excel 清册。
怎么使用这个插件?
在 DSH 中启用后,新建会话时通过模式选择器挑选工作模式,九个专业安全模式折叠在「专业安全模式」子菜单里,普通任务用通用 redteam 模式、深度任务切专业模式。随后按模式要求描述任务场景与目标,插件会按 playbook 推进阶段门、注入治理语境并把过程写入留痕库。若内置方法论不适用,可在源码层调整各模式方法论,或在 AttackAtlas 插件右上角的「自定义工作方法论」与「能力库」中新增主类、子类,构建自己的 workflow。
报错怎么排查?
插件对连续失败设有熔断,扫描类工具调用失败时会先登记再停止盲打,可先查看留痕库中的失败记录确认是工具缺失还是参数问题。若判定某能力未就绪,按官方说明补齐本机依赖或改用已装替代工具后重试;涉及高危命令被拦截时,属于先问后做的设计,确认授权范围后再放行。
本页是基于该插件官方 README 独立重写的导读——权威文档和最新变更请以源头为准:seaof0/dsh-redteam-model。插件是安装时就在你机器上运行的第三方代码;收录不代表背书——安装前请自行审阅源码。
