MariNanari/dsh-vulnsec-bridge

MariNanari★ 1TypeScript最后同步: 2026-08-18

在 GitHub 打开

v0.2.1: VulnClaw + DeepSec bridge for DeepSeek Harness (dsh) — 安全工具台

README 摘要

dsh-vulnsec-bridge 把 VulnClaw(AI 渗透测试 CLI)与 DeepSec(Shield 代码审计 + Spear 授权渗透)包装成 DeepSeek Harness (dsh) 插件: 18 个安全工具 + 图形化「安全工具台」 ,零第三方运行时依赖(桥接层只调用 DSH 官方 subprocess 服务)。 ⚠️ 仅限已授权目标 :所有渗透类功能只应作用于你拥有或已获得书面授权的系统,请遵守当地法律与目标方的授权条款。 ✨ 特性 - 图形化安全工具台 :设置 → 「安全工具台」页签,或侧边栏底部「⛨ 安全工具台」入口(全屏面板) - VulnClaw 全流程 :信息收集 / 漏洞扫描 / 漏洞利用 / 一键全流程 / 目标驱动求解 - DeepSec Shield :三层代码审计(L1 启发式 =0.1-rc =4-rc /../sec-tools-venv (host 端与一键安装脚本推导规则一致); - 需要换位置时设置环境变量 VULNSEC VENV (host 端)或 --venv (安装脚本); - CLI 定位顺序: VULNSEC VULNCLAW / VULNSEC DEEPSEC 环境变量 → venv → PATH; - 工具台状态条会显示插件版本( /vulnsec/api/status 的 version 字段),便于核对部署版本。 方式一(推荐):从 Releases 下载安装包 1. 打开 Releases 页面,下载最新的 dsh-vulnsec-bridge- .tgz (安装包,含构建产物,无需自己编译); 2. 解压得到目录 package/ , 将其重命名为 dsh-vulnsec-bridge (重要:依赖名取自目录名,保持与包名一致); 3. 装配到 DSH(官方命令,安装后 自动 把插件加入 bundles 装配层): 4. 重启 DSH ,进入 设置 → 「安全工具台」即可使用。 故障排查 :若安装后工具台未出现,检查 profile 的 package.json : - dependencies 中应有 "dsh-vulnsec-bridge": "link: " ; - dsh.profile.bundles 中应包含 "dsh-vulnsec-bridge" ( dsh plugin add 成功后会 自动 写入,无需手动编辑); - 若 dependencies 出现了 "Deepseek" 、 "package" 等奇怪条目,说明路径含空格被拆参——删除这些条目后,把插件放到无空格路径重新执行第 3 步。 方式二:从源码构建(开发者) 安装安全 CLI(VulnClaw / DeepSec) 插件本身不捆绑 CLI,两种方式二选一: - 图形界面 :安全工具台 → 状态…

在 GitHub 查看完整 README →
工具/开发code-auditdeepsecdeepseek-harnessdshdsh-pluginpentestpluginsast

分类