文章总结: dsh-plugin-cyber是面向授权SRC测试的DeepSeekHarness插件,集成817个网络安全技能、授权范围门控、漏洞证据管理、审计追踪和SRC报告生成能力,将安全测试拆分为信息收集、漏洞探测、复现和报告四个阶段,使AI安全工作流程可控、可验证。建议在获得授权后使用。 综合评分: 85 文章分类: SRC活动,渗透测试,安全工具,安全建设,安全开发
dsh-plugin-cyber 开源插件发布,让 DeepSeek-Harness 真正具备安全测试工作流
原创
网络安全透视镜 网络安全透视镜
网络安全透视镜
2026年8月17日 21:06 中国香港
在小说阅读器读本章
去阅读
摘要
dsh-plugin-cyber 是面向授权 SRC 测试与漏洞众测场景的 DeepSeek Harness 插件,集成 817 个网络安全技能、授权范围门禁、漏洞证据管理、审计追踪和 SRC 报告生成能力,让 AI 安全工作从零散问答走向可控、可验证的完整流程。
在安全测试工作中,真正消耗时间的往往不是某一个工具,而是工具之间的衔接:
-
资产如何收集?
-
扫描结果如何筛选?
-
漏洞如何复现和记录?
-
哪些发现具备提交条件?
-
整个过程能否留下完整、可信的审计记录?
为了解决这些问题,我们开源了 dsh-plugin-cyber。
它是一个面向 DeepSeek Harness 的网络安全插件,将安全技能库、授权范围控制和漏洞验证流程整合到同一个工作流中。
一、817 个网络安全技能,覆盖多个安全领域
插件内置 817 个网络安全技能手册,覆盖:
-
Web 与 API 安全
-
漏洞验证与漏洞管理
-
渗透测试方法
-
数字取证与应急响应
-
威胁狩猎与威胁情报
-
云安全、容器安全和身份安全
-
恶意软件分析与安全运营
这些技能不是简单的知识问答,而是以独立技能文档的形式提供给 DeepSeek Harness,方便根据当前任务加载和组合。
二、从信息收集到报告生成的完整流水线
dsh-plugin-cyber将安全测试拆分为四个阶段:
信息收集 → 漏洞探测 → 人工/工具复现 → SRC 报告
插件提供了包括以下能力在内的工具链:
-
子域名和资产发现
-
HTTP 服务探测
-
端口扫描
-
模板化漏洞扫描
-
漏洞发现记录和状态管理
-
授权范围检查
-
SRC 格式报告生成
-
阶段状态流转
-
操作审计日志验证
这样,AI 不再只是“告诉你可以做什么”,而是能够在明确的阶段和规则下推进任务。
如何开始使用
项目地址:
https://github.com/Vme18000yuan/dsh-plugin-cyber
克隆项目后
直接在deepseek-harness项目中打开命令行运行:
pnpm dsh plugin --profile web add [dsh-plugin-cyber路径]
或者直接让AI安装。
配置完成后,AI 才会在指定授权范围内执行信息收集、漏洞探测和验证流程。
写在最后
dsh-plugin-cyber的目标不是让 AI 变成一个“自动攻击工具”,而是让安全测试流程更加:
-
可控
-
可复现
-
可审计
-
可验证
-
更适合团队协作
请仅在获得明确授权的资产和环境中使用本项目,并遵守所在 SRC、众测项目以及适用法律法规的要求。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网络安全透视镜 网络安全透视镜 网络安全透视镜《dsh-plugin-cyber 开源插件发布,让 DeepSeek-Harness 真正具备安全测试工作流》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论