howmp/dsh-pentest

howmp★ 4JavaScriptLast synced: 2026-08-16

Open on GitHub

面向 DeepSeek Harness(dsh)的渗透测试模式 @CloverSecLabs

README excerpt

dsh-pentest — DSH 渗透测试模式 面向 DeepSeek Harness(dsh)的渗透测试模式: 在授权范围内记录目标、探索线索、验证结果、资产与漏洞,并在 Web 中以探索链路、漏洞和资产视图展示。 本目录是自包含 bundle 包( @howmp/dsh-pentest ):宿主插件、Web 界面和 sqlite 后端通过包内 exports 一同分发。Release 资产可直接由 dsh plugin add 安装。 安装 从 Release URL 安装 或下载后从本地文件安装 重启 dsh 后,在新会话中选择自动注册的「渗透模式」。 界面预览 模式选择 对话与执行 探索链路 漏洞视图 资产视图 测试报告 架构速览 - 领域模型 ( src/dsh-pentest/src/spec.ts ):storage domain pentest (version 2)—— goals / intents / facts / findings / assets / edges 六张表。边即链路词汇: spawns (goal→intent)、 yields (intent→fact)、 derived from (fact→intent)、 proves (intent→finding),资产关系用 parent (asset→asset)。finding 必填 reproducibleSteps (至少一条)。 - 确定性 id ( store.ts ):节点/边 id 为 - (按会话计数,goal 重置后归零)——工具返回 id 供模型 跨调用引用,会话投影从日志纯重放同一张图。 - 工具 ( tools.ts ): pentest submit (子 agent 直写指定父 intent)/ pentest add goal (重置整图)/ pentest add intent (恰好一个锚点)/ pentest add fact / pentest add finding (步骤必填,可关联影响资产)/ pentest add asset (可选 parentId, 空字符串视为根资产)/ pentest state / pentest graph / pentest report 。 - 会话投影 ( projection.ts ):折叠已日志化的 pentest 调用为 { goal, nodes, assets, edges, counts } , 镜像 store 的引用拒绝;上限各 200。 - Web 标签页 ( src/dsh-client-ui-pentest ):按会话注册(当前会话或列表祖先链含 pentest 预设即显示, 非渗透会话隐藏);四个子标签——探索链路(@xyflow/react 图,边带关系胶囊:…

View full README on GitHub →
Tools / Devdeepseek-harnessdsh-plugindsh-pluginspentest

Category