dhicoc/dsh-reverse-skill
dhicoc★ 12PowerShellLast synced: 2026-08-15
Complete reverse-skill (85 SKILL.md) as a DeepSeek Harness (dsh) Cordis plugin — reverse engineering, authorized pentesting and security research skill pack.
README excerpt
dsh-reverse-skill reverse-skill 的完整 DeepSeek Harness(dsh)插件版。 把上游 zhaoxuya520/reverse-skill (25k★,MIT)全部 85 个 SKILL.md 原样封装成一个 dsh Cordis 插件,随包分发、随插件加载,无需手动维护候选清单。 这是什么 - 完整移植 :85 个 skills = skills/ 下 43 个(60+ 领域技能经去重后的真实 SKILL.md 数)+ CTF-Sandbox-Orchestrator/ 下 42 个(CTF 赛道技能)。与上游一一对应,不裁剪、不挑捡。 - 插件形态(你选的) :以 dsh 一等公民的 skill seam( ctx.skills )注册一个 provider,harness 启动时自动把全部技能注入可用技能库。 - 对比已有不完全移植 :社区里的 dsh-reverse-security 只移植了 45 个、且是 preset-only(无 Cordis 插件)。本仓库补齐到 85 个并提供正式插件入口。 适用范围(请遵守) 本仓库内容仅用于 授权的 逆向工程、渗透测试与安全研究。使用者须确保对目标系统拥有合法授权。一切未授权行为与本仓库无关。 目录结构 相对路径: src/index.ts 通过 fileURLToPath(new URL('../skills', import.meta.url)) 定位资源(编译后 lib/index.js 同样成立,因为 skills/ 与 lib/ 同属包根目录的相邻子目录)。注意这里 不能 再套一层 dirname() —— ../skills 这个 URL 已经指向目录本身,多套 dirname 会把它截断成包根目录,从而把 node modules 里的 SKILL.md 也算进来。 安装(插件形态) 1. 安装依赖与构建 package.json 中已声明: 2. 在 dsh 中启用本插件 本仓库已声明 dsh.bundle manifest(见 cordis.patch.yml ),因此可直接用一行命令安装并激活: 安装后 dsh 会读取 cordis.patch.yml 把 reverse-skill 这个 Cordis 插件插入当前 profile,启动时自动注册 85 个技能。若你想在 profile / package 配置里手动引用,包名是 @dhicoc/dsh-reverse-skill : 加载后,插件在 apply(ctx) 里调用 ctx.skills.registerProvider(...) ,把 85 个技能注册进 ctx.skills 。模型可通过 ctx.skills → tool-skill 自动调用,用户也可通过技能名手动调用…
View full README on GitHub →