← DeepSeek Harness 插件
DeepSeek Harness 插件已收录
network_analysis_plugin
一个用于检查 PCAP/PCAPNG 抓包文件的 DeepSeek Harness 工具插件,提供有界且以证据为导向的网络流量查询能力。
终端与 TUI安全与策略
0GitHub Stars0Fork 数更新于2026-09-03
安装
$ dsh plugin --profile web add /abs/path/to/network_analysis_plugin/packages/dsh-plugin插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
Traffic Analysis Plugin 为 DSH 增加 10 个工具,可打开抓包文件、查看协议和会话概览、查询已提取事件、检查帧级证据、生成时间序列、查看明文 HTTP 时间线,并执行受约束的只读 SQL 查询。
核心能力
- 打开 PCAP/PCAPNG 文件,并返回抓包标识、格式、包数和时长。
- 提供协议分布、会话数量和高频会话等流量概览。
- 通过受约束的 AST 查询接口检索会话和事件数据。
- 提供会话下钻、帧级证据获取及有界的原始 tshark 查询。
- 为字节数、包数、窗口、RTT 和 TLS 字节指标生成分箱时间序列。
- 为明文 HTTP 流量生成 HTTP 事务时间线。
- 提供基于 DuckDB-over-Parquet 的只读 SQL 层,具备语句/函数白名单、行数预算和超时中断。
- 以 tshark 为后端,按配置路径、已缓存固定版本、系统版本和自动下载的顺序解析后端。
适用场景
- 在 DeepSeek Harness 的 agent 工作流中调查 PCAP 或 PCAPNG 抓包。
- 复核 agent 对网络流量分析结论所依据的包级证据。
- 探索 TCP 分析事件、HTTP 事务、TLS 握手属性和 QUIC 流。
- 通过有界时间序列聚合分析流量趋势。
- 当预定义流量 IR 无法覆盖问题时,进行受约束的 SQL 探索。
适合谁
- 使用 DeepSeek Harness 分析网络抓包的用户。
- 需要结构化抓包观测结果的网络工程师和事件响应人员。
- 在 DSH 中构建证据驱动流量分析工作流的开发者。
文档中可确认的限制
- 工具返回观测与证据,不输出拥塞、攻击或网站变慢等结论;解释工作由 LLM 完成。
- HTTP 时间线仅适用于明文 HTTP。
- 文档中的查询 DSL 仅支持 AND 条件,且字段受白名单限制。
- 每次帧级证据请求最多返回 200 帧。
- 时间序列分箱限制为 10–5000 ms;超过 500 个箱时会自动加宽。
- 原始查询有输出边界,且会根据 tshark 词表校验请求字段。
- 后端依赖 tshark 可用性;当 Wireshark CDN 移除旧版本时,固定版本下载可能不可用。
- 项目明确未提供 zcode MCP 胶水、tshark 二进制 npm 子包、QUIC/HTTP2 流层、跨会话事务配对、OR 条件和任意表达式。
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
尚未测试目前还没有发布运行兼容性测试结果。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
依赖数量
package.json 声明了 0 个运行依赖、0 个开发依赖、0 个 Peer 依赖和 0 个可选依赖。
未声明许可证
GitHub 当前没有为该仓库报告 SPDX 许可证。
已获取 package.json
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
源码可用
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- SWHsz/network_analysis_plugin
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin
- 源码检查
- 8d447ea · 2026-09-04
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 0GitHub stars
- Fork 数
- 0
- 未关闭 Issue
- 0
- 最近提交
- 2026-09-03
- 最近发布
- 未发现 Release