dsh-plugin-cyber开源插件发布,让DeepSeek-Harness真正具备安全测试工作流

admin 2026-08-18 07:34:23 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: dsh-plugin-cyber是面向授权SRC测试的DeepSeekHarness插件,集成817个网络安全技能、授权范围门控、漏洞证据管理、审计追踪和SRC报告生成能力,将安全测试拆分为信息收集、漏洞探测、复现和报告四个阶段,使AI安全工作流程可控、可验证。建议在获得授权后使用。 综合评分: 85 文章分类: SRC活动,渗透测试,安全工具,安全建设,安全开发


cover_image

dsh-plugin-cyber 开源插件发布,让 DeepSeek-Harness 真正具备安全测试工作流

原创

网络安全透视镜 网络安全透视镜

网络安全透视镜

2026年8月17日 21:06 中国香港

在小说阅读器读本章

去阅读

摘要

dsh-plugin-cyber 是面向授权 SRC 测试与漏洞众测场景的 DeepSeek Harness 插件,集成 817 个网络安全技能、授权范围门禁、漏洞证据管理、审计追踪和 SRC 报告生成能力,让 AI 安全工作从零散问答走向可控、可验证的完整流程。

在安全测试工作中,真正消耗时间的往往不是某一个工具,而是工具之间的衔接:

  • 资产如何收集?

  • 扫描结果如何筛选?

  • 漏洞如何复现和记录?

  • 哪些发现具备提交条件?

  • 整个过程能否留下完整、可信的审计记录?

为了解决这些问题,我们开源了 dsh-plugin-cyber。

它是一个面向 DeepSeek Harness 的网络安全插件,将安全技能库、授权范围控制和漏洞验证流程整合到同一个工作流中。

一、817 个网络安全技能,覆盖多个安全领域

插件内置 817 个网络安全技能手册,覆盖:

  • Web 与 API 安全

  • 漏洞验证与漏洞管理

  • 渗透测试方法

  • 数字取证与应急响应

  • 威胁狩猎与威胁情报

  • 云安全、容器安全和身份安全

  • 恶意软件分析与安全运营

这些技能不是简单的知识问答,而是以独立技能文档的形式提供给 DeepSeek Harness,方便根据当前任务加载和组合。

二、从信息收集到报告生成的完整流水线

dsh-plugin-cyber将安全测试拆分为四个阶段:

信息收集 → 漏洞探测 → 人工/工具复现 → SRC 报告

插件提供了包括以下能力在内的工具链:

  • 子域名和资产发现

  • HTTP 服务探测

  • 端口扫描

  • 模板化漏洞扫描

  • 漏洞发现记录和状态管理

  • 授权范围检查

  • SRC 格式报告生成

  • 阶段状态流转

  • 操作审计日志验证

这样,AI 不再只是“告诉你可以做什么”,而是能够在明确的阶段和规则下推进任务。

如何开始使用

项目地址:

https://github.com/Vme18000yuan/dsh-plugin-cyber

克隆项目后

直接在deepseek-harness项目中打开命令行运行:

pnpm dsh plugin --profile web add [dsh-plugin-cyber路径]

或者直接让AI安装。

配置完成后,AI 才会在指定授权范围内执行信息收集、漏洞探测和验证流程。

写在最后

dsh-plugin-cyber的目标不是让 AI 变成一个“自动攻击工具”,而是让安全测试流程更加:

  • 可控

  • 可复现

  • 可审计

  • 可验证

  • 更适合团队协作

请仅在获得明确授权的资产和环境中使用本项目,并遵守所在 SRC、众测项目以及适用法律法规的要求。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:网络安全透视镜 网络安全透视镜 网络安全透视镜《dsh-plugin-cyber 开源插件发布,让 DeepSeek-Harness 真正具备安全测试工作流》

评论:0   参与:  0