
howmp/dsh-pentest
42最近提交 2026年8月15日
dsh-pentest DSH 插件
dsh-pentest 为 DeepSeek Harness 提供了完整的渗透测试工作流。它内置领域模型(目标、意图、事实、发现、资产、边)、八个自定义工具和 Web 界面(四个标签页:探索链路、漏洞、资产、报告)。数据存储在专用 SQLite 数据库中,每个会话独立作用域。
如何安装 dsh-pentest DSH 插件
dsh plugin --profile web add https://github.com/howmp/dsh-pentest/releases/latest/download/dsh-pentest.tar.gz复制不会执行命令。安装 dsh-pentest DSH 插件前请核对仓库和版本。
dsh-pentest DSH 插件数据来源
dsh-pentest DSH 插件快照日期:2026年8月16日
discovered
dsh-pentest DSH 插件能做什么
- 记录渗透测试目标、意图、事实和发现,支持结构化字段(如发现的可复现步骤)。
- 管理资产及其父子关系,支持列表和图两种模式。
- 通过图可视化(@xyflow/react)探索攻击链路,边带 spawns、yields、derived_from、proves 标签。
- 生成 Markdown 报告,支持复制和保存。
- 使用确定性 ID(kind-n)使节点和边可被模型跨调用引用。
dsh-pentest DSH 插件适合哪些场景
- 在授权范围内进行渗透测试,并结构化记录所有步骤。
- 跟踪漏洞,包括严重程度、描述、可复现步骤和影响资产。
- 从目标到发现重建攻击流程,用于审计或报告。
- 管理测试资产(如主机、网络)及其关系。
- 生成 Markdown 格式的最终报告供利益相关方查阅。
dsh-pentest DSH 插件适合谁
- 进行授权渗透测试的安全测试人员。
- 需要结构化证据的安全审计和合规团队。
dsh-pentest DSH 插件的限制
- 数据按会话存储(SQLite),无跨会话或项目续跑,需重新设置目标。
- 图布局为静态(仅可平移缩放,节点不可拖拽)。
- 仅测试授权目标;`authorization` 字段为审计记录,不是访问控制门禁。
- 依赖 DSH 环境(web 配置文件)和沙箱/部署约束。
dsh-pentest DSH 插件的仓库 README 摘录
以下文字摘自 dsh-pentest DSH 插件的上游仓库 howmp/dsh-pentest 的 README,版权归原作者,仅作引用。
面向 [DeepSeek Harness](https://github.com/deepseek-ai/deepseek-harness)(dsh)的渗透测试模式: 在授权范围内记录目标、探索线索、验证结果、资产与漏洞,并在 Web 中以探索链路、漏洞和资产视图展示。 本目录是自包含 bundle 包(`@howmp/dsh-pentest`):宿主插件、Web 界面和 sqlite 后端通过包内 `exports` 一同分发。Release 资产可直接由 `dsh plugin add` 安装。 ## 安装 ### 从 Release URL 安装 ```powershell dsh plugin --profile web add https://github.com/howmp/dsh-pentest/releases/latest/download/dsh-pentest.tar.gz ``` ### 或下载后从本地文件安装 ```powershell dsh plugin --profile web add file:C:\path\to\dsh-pentest.tar.gz ``` 重启 dsh 后,在新会话中选择自动注册的「渗透模式」。 ## 界面预览 ### 模式选择  ### 对话与执行  ### 探索链路  ### 漏洞视图  ### 资产视图  ### 测试报告  ## 架构速览 - **领域模型**(`src/dsh-pentest/src/spec.ts`):storage domain `pentest`(version 2)——`goals` / `intents` / `facts` / `findings` / `assets` / `edges` 六张表。边即链路词汇:`spawns`(goal→intent)、`yields`(intent→fact)、 `derived_from`(fact→intent)、`proves`(intent→finding),资产关系用 `parent`(asset→asset)。finding 必填 `reproducibleSteps`(至少一条)。 - **确定性 id**(`store.ts`):节点/边 id 为 `<kind>-<n>`(按会话计数,goal 重置后归零)——工具返回 id 供模型 跨调用引用,会话投影从
阅读完整 README仓库未声明许可,使用前请先与作者确认。
dsh-pentest DSH 插件常见问题
如何安装 dsh-pentest?
你可以通过 `dsh plugin --profile web add` 命令安装,使用 Release 的 URL 或本地文件路径。例如:`dsh plugin --profile web add https://github.com/howmp/dsh-pentest/releases/latest/download/dsh-pentest.tar.gz`。重启 dsh 后,在新会话中选择「渗透模式」即可。
可以用 dsh-pentest 做未授权测试吗?
不可以。该插件专为授权渗透测试设计。`pentest_add_goal` 工具有可选的 `authorization` 字段用于记录授权信息,但这只是审计记录,并非技术门禁。你必须遵守组织政策和法律要求。
如何查看攻击链路图?
使用渗透测试工具后,打开 dsh 的 Web 界面。在「渗透模式」会话中,你会看到包括「探索链路」在内的标签页。它以图的形式展示节点(目标、意图、事实、发现),边带有 spawns、yields、derived_from、proves 等关系标签。
可以导出测试报告吗?
可以。「报告」标签页会生成 Markdown 格式的报告,你可以复制到剪贴板或保存为文件。报告包含目标、意图、发现、资产和攻击链路。
dsh-pentest 支持跨会话数据持久化吗?
不支持。数据按会话存储在 SQLite 数据库(`pentest-sessions.db`)中,每个会话都是全新的。要开始新的渗透任务,需要重新调用 `pentest_add_goal`。没有跨会话的续跑功能。