qingsiweisan/dsh-htb-skills
qingsiweisan★ 0Python最后同步: 2026-08-16
—
README 摘要
dsh-htb-skills HTB(Hack The Box)打靶技能库,封装为 DeepSeek Harness 插件。 这是一个社区项目,并非 DeepSeek 官方插件,也不代表 DeepSeek 的认可或背书。 是什么 - 112 张技能卡 :从 Reasonix Studio 的 HTB 技能库移植,覆盖 Web / AD-Windows / Linux / 数据库 / 云 / 取证等 10 个领域; - 插件形态 :包内自带 skills/ 树,通过官方 @deepseek-ai/dsh-skill-filesystem 的 provider 机制注册为名为 htb 的技能提供者——技能随包版本化、git 管理,编辑即时热重载,不写任何文件进 /.dsh/skills ; - 三层结构 :T1 路由卡进会话目录;T2 深度卡 / T3 参考卡带 disable-model-invocation: true 隐藏,按名精确加载; htb-skill-index 是全部卡名的领域×层级总索引。 安装 Linux / Kali 同理,路径换成克隆目录即可。 注意:插件挂载后, /.dsh/skills 里的同名散装技能会与插件里的卡 重复 (同名时 preset 层会遮蔽全局层)。迁移时先备份再清空散装目录: 目录结构 卡片的 frontmatter 约定 - domain 取值: meta / web / ad-win / linux / db / cloud / creds / forensics / network / tools - tier 取值: T1 (进目录)/ T2 (深度,按名加载)/ T3 (参考与题源,按名加载) 维护 改完技能后跑一遍校验链(需 pip install pyyaml ;三个脚本都幂等,可重复跑): audit routing.py 检查的路由面:卡名合法且唯一、目录名与卡名一致(警告)、 MAPPING 与磁盘双向覆盖(索引不会挂空、不会漏卡)、 metadata.tier 与 disable-model-invocation 一致、索引卡与 MAPPING 生成内容逐字节一致(STALE-INDEX)、卡内 backtick/[[wiki]]/中文路由关键词(加载/详见/见/查…)引用的名字全部可解析(DANGLING-REF),以及引号翻倍回归守卫(QUOTE-RUN-CORRUPTION)。 新增一张卡 = 在 skills/ 下建目录 + 写 SKILL.md + 在 scripts/triage skills.py 的 MAPPING 里登记 domain/tier,重跑校验链。插件 watch 默认开启,编辑后无需重启。 发布到 GitHub / npm - 建议给仓库加 dsh-plugin t…
在 GitHub 查看完整 README →