dshbase

插件目录 / Developer / dsh-pentester

dsh-pentester

未验证 fb0sh

✓ 持续维护 基于 4 个官方 DSH 包

查看 GitHub ↗ ← 返回插件目录

1Stars
0Forks
0未关闭 issue
语言
2026-08-22最近推送
跨平台平台

功能简介

Developer 类别的 DeepSeek Harness 插件。

我们的评价
未验证 — 尚未实测

Developer 类别的 DeepSeek Harness 插件。 尚未验证——请自行安装测试。

「未验证」表示我们的自动化 CI 尚未安装过该插件。功能描述与版本兼容性均为作者声明。这不是安全审计,也不代表对第三方代码的背书。

你是插件作者? 想拿到「已验证」标签——提交你自己的验证证据(截图、日志或短视频),我们审核通过后即改为「已验证」。

提交验证证据 ↗

README

dsh-pentester

面向 DeepSeek Harness 的最小化 Root-Orchestrator PTES 渗透测试插件。

唯一事实来源是 docs/plan.md;架构视图见 docs/architecture.md,磁盘布局见 docs/workspace.md,领域术语见 CONTEXT.md

心智模型

User ⇄ DSH Root Session(pentester persona preset)
   → Root 是唯一 Orchestrator:判断缺口、派发 Delegation、决定推进/回溯阶段
   → Root 工具面 4 个:pentester_delegate / pentester_cancel_delegation /
     pentester_advance_stage / pentester_rollback_stage
   → Root 每次 reasoning 前注入 compact run state(target/branch/stage/delegations)
Delegation(并行多个)= 各一个 DSH child session(AgentProfile + 不可变 task_prompt)
   → Worker 工具只有 pentester_container_exec(dockerode;Root 不可见)
   → Worker 写完 result.md 即完成任务(完成标志);缺失 → failed
Deliverable = 文件(workspace/stages/<NN>-<stage>/delegations/D-00N/)

准备

安装deepseek harness

npm install -g @deepseek-ai/dsh

准备docker镜像

docker pull fb0sh/dsh-pentester-kali:1.0.0

安装

# npm 源
dsh plugin --profile web add [email protected]

# github 源
dsh plugin --profile web add github:fb0sh/dsh-pentester

安装后需要重启dsh

布局

目录/文件 职责
src/ model/stages/profiles/store、workspace/git、dsh/delegations/tools/worker-tools、docker/(host/connection/images/runtime)、rpc/settings-store、index
src/ui/client/ Settings 的 “Pentester Config” 页(Tab:Docker Engine)
agents/*/profile.yml 7 个 AgentProfile(systemPrompt/skills/mcpServers)
docker/ Toolbox Dockerfile(kali 等,镜像白名单来源)
presets/pentester/ Root persona preset + run-state.mjs(工具面限制 + 动态状态注入)

开发

pnpm run check   # typecheck + build(含 client bundle)
pnpm test        # node --test

Docker host 优先级:Settings(settings.json)> 插件配置 > 本地 socket 自动发现 > DOCKER_HOST > 默认 socket。本地 Docker 用 bind mount(host workspace == 容器 /workspace);远程 daemon 用共享 volume,阶段边界才做 mirror sync。

安装

🧩 让 Agent 自动装(推荐)

装一次目录插件,之后本站所有插件都能让 DeepSeek Harness 自动找、自动装:

dsh plugin add dshbase-catalog

然后对 agent 说「帮我装 dsh-pentester」,它会在目录里找到并自动安装。文档:dshbase-catalog · 已验证场景包

该插件是 GitHub 源码(未发 npm)——直接从仓库装:

Web profile:

dsh plugin --profile web add github:fb0sh/dsh-pentester

Headless(CLI)profile:

dsh plugin --profile headless add github:fb0sh/dsh-pentester

实测报告

尚未 L3 验证——若已跑过,见下方失败备注。

状态:pending · 最近测试 2026-08-26
备注:验证: runtime-fail 浏览全部待验证失败 →
安全:尚未扫描——我们的每日静态扫描将很快覆盖它。

分享徽章

Developer 里更多

浏览全部 7789 个插件 →