← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-reverse-skill

一个 DeepSeek Harness Cordis 技能插件,打包了 85 个用于逆向工程、授权渗透测试、安全研究和 CTF 的 SKILL.md 技能资源。

开发者工具安全与策略Skills 与工作流远程执行
173GitHub Stars20Fork 数更新于2026-08-26

安装

当前仓库证据中未发现明确安装命令。

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-reverse-skill 是可安装的 DSH Cordis 插件,会递归发现包内技能文件并通过 ctx.skills 注册。它分发来自上游 reverse-skill 项目的 85 个技能,涵盖通用安全、逆向工程及 CTF 主题。

核心能力

  • 通过 DSH 的 ctx.skills 扩展点注册 SkillProvider。
  • 递归发现 skills/ 与 CTF-Sandbox-Orchestrator/ 中打包的 SKILL.md 文件。
  • 提供 85 个覆盖逆向工程、授权渗透测试、安全研究和 CTF 的技能。
  • 在处理技能时归一化部分前导元数据字段。
  • 不构建插件时,也可将随包技能作为本地自定义技能目录挂载。

适用场景

  • 在 DSH profile 中提供广泛的安全与逆向工程技能集合。
  • 支持授权渗透测试与安全研究工作流。
  • 将面向 CTF 的技能资源加载到 DeepSeek Harness。
  • 不使用 Cordis 插件时,将内含技能作为本地预设目录使用。

适合谁

  • DeepSeek Harness 用户
  • 授权安全研究人员
  • 授权渗透测试人员
  • 逆向工程师
  • CTF 参与者

文档中可确认的限制

  • 由于无法映射到 DSH ctx.subagent,上游 OpenAI Agents SDK 的 agent YAML 定义未被纳入。
  • DSH 不会强制执行这些技能中的 allowed-tools 或 disallowed-tools 字段。
  • 技能内容引用的外部 MCP 服务(如 burp-mcp)需要单独配置。
  • 仅应用于已获授权的逆向工程、渗透测试和安全研究。

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 0 个运行依赖、4 个开发依赖、2 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
已声明许可证

GitHub 报告该仓库许可证为 MIT。

信息
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
dhicoc/dsh-reverse-skill
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
453f35d · 2026-09-27

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
173GitHub stars
Fork 数
20
未关闭 Issue
3
最近提交
2026-08-26
最近发布
未发现 Release
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app