stavros-dsh-redteamer
面向 DeepSeek Harness 的授权红队与渗透测试插件包,配备故障安全范围防护、24 个专业子代理及 78 个受限工具。
安装
$ dsh plugin --profile web add stavros-dsh-redteamer插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
核心能力
- 编排 24 个涵盖侦察、Web、网络、无线和后渗透领域的专业红队子代理
- 基于 scope.json 的默认拦截(Fail-Closed)授权范围代码级校验
- 提供 78 个零依赖受限安全测试工具,支持 DSH 模型调用与命令行操作
- 针对破坏性与高影响操作的多级人工确认机制
- 自动生成可重现的漏洞证据链与结构化安全评估报告
- 内置完整的安全测试方法论知识库与实战技能手册
适用场景
- 执行受权范围内的 Web 应用安全测试与渗透评估
- 在严格范围限制下进行受控的红队模拟演练
- 在人工监督下自动化生成漏洞验证凭证与报告
适合谁
- 安全工程师与持授权凭证的渗透测试员
- 使用 DeepSeek Harness 的红队评估人员
- 研究大模型辅助安全测试的应用安全研究员
文档中可确认的限制
- 严格依赖 scope.json 进行目标授权,空配置或缺失时将完全拦截所有操作
- 并非全自动利用工具,破坏性或横向移动操作需要人工交互确认
- 需要 Node.js >= 22 及兼容的 DeepSeek Harness 运行环境
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
package.json 声明了 0 个运行依赖、4 个开发依赖、2 个 Peer 依赖和 0 个可选依赖。
package.json 中声明了 DSH Bundle 元数据。
GitHub 报告该仓库许可证为 MIT。
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
package.json 声明了 prepare 生命周期脚本,在相关安装流程中可能执行。
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- CSI-entitymorton/stavros-dsh-redteamer
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin Bundle
- 源码检查
- 8dff576 · 2026-08-29
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 1GitHub stars
- Fork 数
- 0
- 未关闭 Issue
- 0
- 最近提交
- 2026-08-29
- 最近发布
- 未发现 Release
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。
面向 DeepSeek Harness 的多 Agent 协作插件,提供有向无环图 (DAG) 任务调度、直接消息通信及 Web 端可视化面板。
查看插件 →用于 DeepSeek Harness 审批请求的双模型 AI 自动审查插件,支持默认故障关闭与会话审计。
查看插件 →适用于 DeepSeek Harness 的持久化多模型智能体团队与有界 DAG 工作流 GUI 插件。
查看插件 →DeepSeek Harness 原生本地 SQLite 任务看板插件与 Web UI,支持 Agent 认领与人工审核流。
查看插件 →