dsh-pentest
howmp
面向 DeepSeek Harness 的授权渗透模式:以探索链路记录目标、线索、资产与漏洞,并在 Web 中可视化展示。
Authorized pentest mode for DeepSeek Harness — exploration chain, assets and findings with a Web view.
安装命令
dsh plugin --profile web add github:howmp/dsh-pentest该命令来自上游目录,本站的自动审核尚未覆盖它——执行前请自行核对仓库。
安装后运行 dsh --profile web --dump-config 并重启对应 profile。插件会以你的本机权限运行第三方代码,安装前请检查源码。
信号
GitHub Stars177
30 天下载—
分发方式Git
收录时间2026-08-20
第三方安全扫描
未发现问题扫描 15 个文件
该结果基于 6ec8767,仓库已有更新提交 3815e74,结论可能已过时。
静态代码分析结果,数据来自 dsh.so(扫描于 2026-08-22)。它检查的是代码里的危险调用模式,不等同于安全审计,也和本站「已验证」(真机启动验证)是两种不同的信号。
相关链接
同类插件
api-relay-audit从 DeepSeek Harness 对 AI API 中转站和 LLM 代理运行本地安全审计,生成 Markdown 报告,覆盖提示词注入、模型替换信号、工具调用改写、错误泄漏、流完整性和按 profile 启用的 Web3 风险。dsh-auto-review审批链上的第二模型自动审查:只读审查子代理返回带理由的 allow/deny 结构化裁决,默认 fail-closed。dsh-remoteDeepSeek Harness 网页端远程访问与认证:账号/密码登录门、MFA(TOTP 两步验证)、签名会话 Cookie、基于角色的访问控制、浏览器内目录选择器、账号管理设置页,界面支持中英双语。dsh-permission-rulesClaude Code 风格的声明式权限规则:按序 allow/deny/ask 的 YAML 规则,在 tools/pre-execute 瀑布上匹配工具名、参数、工作区路径与 agent 身份,带完整会话日志审计、干跑模式与热重载。dsh-passwords让 DeepSeek Harness 变成服务器级多租户平台:远程访问 + 自动 HTTPS、子用户权限与配额、沙盒强制、加密认证与审计日志。dsh-security-audit本机安全审计:配置/插件来源/会话/网络暴露面,只读脱敏风险报告。