-
从 DeepSeek Harness 对 AI API 中转站和 LLM 代理运行本地安全审计,生成 Markdown 报告,覆盖提示词注入、模型替换信号、工具调用改写、错误泄漏、流完整性和按 profile 启用的 Web3 风险。
安全与权限安装 ▾
-
面向授权安全研究的 DSH 合集:九个工作模式(redteam 总控、渗透测试、代码审计、二进制分析、攻防评估、免杀对抗、应急溯源、云安全攻防、CTF 解题)与十五个运行时插件,设置页管理台支持一键部署、安装、更新与卸载。
安全与权限安装 ▾
-
面向 DeepSeek Harness 的授权渗透模式:以探索链路记录目标、线索、资产与漏洞,并在 Web 中可视化展示。
安全与权限安装 ▾
安装说明
# npm 包(预构建) dsh plugin --profile web add <npm-package> # GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试) dsh plugin --profile web add github:owner/repo
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
怎么提交
1. 在 data/plugins/ 下新增一个 YAML 文件,命名 <owner>__<repo>.yml(monorepo 子包用 <owner>__<repo>--<子路径>)。
2. 按下例填写 —— 只允许 5 个键,多写字段会被直接拒绝。
3. 向 main 提 PR:CI 校验字段、文件名与仓库绑定;合并后 README 与本站自动重新生成。
# data/plugins/meyaomiao__dsh-server-deck.yml url: https://github.com/meyaomiao/dsh-server-deck name: meyaomiao/dsh-server-deck category: remote description: en: Server dashboard: per-host status, CPU, memory, disk and latency. zh: 服务器仪表盘:每台主机的状态、CPU、内存、磁盘与延迟。 # tarball: https://github.com/owner/repo/releases/download/v1.0.0/pkg.tgz # 仅在只能装预构建产物时填