DeepSeek Harness 插件

dsh-pentester

Pentesting agent plugin for DeepSeek Harness(英文原文)

跳到安装方式

来源信息

GitHub 仓库
fb0sh/dsh-pentester
最近更新
2026年8月22日
分类
自动化与任务
GitHub stars
1
载体类型
plugin
目录证据
上游声明已找到 dsh.bundle
证据路径
package.json#dsh.bundle
核对版本
0.1.0-rc.8
上游核对日期
2026-08-20

该证据由上游目录提供。本站没有安装、运行或安全审核这个插件。

安装

默认先复制一段 Prompt,让 Agent 读 GitHub 仓库和源码;需要自己装时再切到命令。

复制这段 Prompt,发给 DSH、Codex 或其他 Agent,让它先读 GitHub 仓库和源码。

请先不要安装或执行任何命令。阅读这个插件的 GitHub 仓库、README 和关键源码,然后用清楚、直接的方式回答以下问题,帮助我判断它是否适合我的需求:

1. 这个插件是什么,解决什么问题;
2. 适合哪些用户和典型使用场景;
3. 安装后如何使用,并给出一个最小使用示例;
4. 有哪些已知限制,以及隐私、安全、兼容性或维护风险;
5. 给出“推荐 / 有条件推荐 / 不推荐”的明确建议和理由。

请区分仓库明确说明、根据源码推断和未知信息。证据不足时请明确说明,不要猜测或照抄 README。

GitHub:https://github.com/fb0sh/dsh-pentester
插件名:dsh-pentester
作者:fb0sh

检查来源文件

安装前先看这个插件目录里的 README 和其他文件。

文件资源管理器4 个文件
README.md来源说明 · 只读预览
README 语言

dsh-pentester

面向 DeepSeek Harness 的 PTES 渗透测试编排插件。

它是一个标准的 DSH bundlepackage.json 声明 dsh.bundle.patchcordis.patch.yml 将插件插入 profile。

能力

  • PTES 七阶段工作流
  • 自动 Engagement bootstrap(pentester_ensure_engagement,幂等)
  • Orchestrator + subagent Agent Run
  • Agent Template、Skills、MCP、Toolbox
  • Tool Broker(Scope、grant、AUTO / APPROVAL / DENY)
  • Docker 与 MCP 执行后端
  • Artifact / Evidence / Finding 持久化
  • 审批与 capability 控制
  • Native DSH 人机交互(ask_user_question
  • Pentester Native UI(conversation.view
  • 报告(report.md

架构状态:[docs/status.md](docs/status.md)。 AI / 贡献者规则:[AGENTS.md](AGENTS.md)。 文档索引:[docs/README.md](docs/README.md)。 英文版 README:docs/README.en.md

安装

dsh plugin --profile web add .
dsh --profile web --dump-config   # 查找 "# == dsh-pentester"
dsh web --profile web

加载成功会输出 [dsh-pentester] loaded。生产默认:devSeed=false。仅开发 fixture:dsh web --patch ./cordis.dev.patch.yml

从 GitHub 安装(pnpm ≥10 在允许构建前会拒绝 prepare):

dsh plugin --profile web add github:fb0sh/dsh-pentester
# 复制到 ~/.dsh/profiles/web/pnpm-workspace.yaml:
#   allowBuilds:
#     dsh-pentester: true
dsh plugin --profile web add github:fb0sh/dsh-pentester

卸载:dsh plugin --profile web remove dsh-pentester

保持以下名称同步:package.jsonnamesrc/index.tsnamecordis.patch.ymlid / name

开发

pnpm install
pnpm test
pnpm run check
pnpm run build

pnpm run checktsc --noEmitpnpm run build(host tsdown + client bundle)。

官方 Quickstart:https://deepseek-harness.github.io/deepseek-harness/guide/quickstart

License

MIT