liuqingman/dsh-hawkeye-scan

liuqingman★ 0JavaScript最后同步: 2026-08-21

在 GitHub 打开

Hawkeye Scan Workbench - AI-driven source-code security scanning for DeepSeek Harness (DSH): 5 model tools + /hawkeye web UI + JSON/Markdown/HTML vuln reports. Zero-dependency Cordis plugin.

README 摘要

🦅 鹰眼扫描工作台(Hawkeye Scan Workbench) DeepSeek Harness (DSH) 的源码安全扫描插件:对任意源码目录发起 AI 驱动的安全扫描,逐条落盘漏洞(Markdown + YAML frontmatter),并生成 JSON / Markdown / HTML 漏洞报告,附网页工作台可视化。 基于 鹰眼(Hawkeye)AI 代码安全诊断平台 的流水线思路(Recon → Hunter → Dedup → Validator → Report),漏洞产物格式与平台后端 artifacts.py 完全一致,可直接喂给平台入库。 界面预览 插件自带的网页工作台( /hawkeye ),上图为真实扫描数据(xos 车载系统,55 条漏洞)。点击任务卡片展开漏洞明细,右上角可打开完整报告。 功能 能力 说明 hawkeye scan start 初始化扫描任务(校验目标目录、建 scan runs/ / 工作区) hawkeye scan finding 逐条写入漏洞 → findings/F-XXX.md (frontmatter 顺序与签名公式与平台一致) hawkeye scan status 记录/查询流水线阶段(recon / hunt / dedup / review / calibrate / report) hawkeye scan report 汇总生成 report.json / report.md / report.html hawkeye scan list 列出所有扫描任务 网页工作台 http:// : /hawkeye — 任务列表、漏洞表格、报告页 - 纯 JS 实现(内置 SHA-256、手写 YAML frontmatter), 零外部依赖 ,无 Node 包版本耦合。 - 签名公式: sha256(norm title cwe primary file)[:16] (与 Anthropic defending-code-reference-harness 一致的指纹方案)。 安装 方式 A:Agent Preset(推荐,即拷即用) 1. 将本目录(含 agent.cordis.yml 、 hawkeye-scan-plugin.cjs 、 preset.yml 、 skills/ )整体复制到 ${DSH HOME:-$HOME/.dsh}/.agent-presets/dsh-hawkeye-scan/ 。 2. 在 DSH Web UI 新建会话,模式选择 「鹰眼扫描工作台」 。 3. 会话内即出现 5 个 hawkeye scan 工具,浏览器打开 http://127.0.0.1:13336/hawkeye 查看工作台。 说明: agent.cordis.yml 基于官方 co…

在 GitHub 查看完整 README →
皮肤/UIcordisdeepseek-harnessdsh-pluginsecuritysource-code-analysisvulnerability-scanningweb ui

分类