源码仓库不可用源码仓库当前不可用。插件信息保留自 DSH Plugin 最后一次成功获取的 Registry 快照。
DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

stavros-dsh-redteamer

面向 DeepSeek Harness 的授权红队与渗透测试插件包,配备故障安全范围防护、24 个专业子代理及 78 个受限工具。

开发者工具安全与策略Skills 与工作流
1GitHub Stars0Fork 数更新于2026-08-29

安装

$ dsh plugin --profile web add stavros-dsh-redteamer

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
stavros-dsh-redteamer 是专为 DeepSeek Harness (DSH) 设计的授权安全测试与红队插件包。它集成了 Stavros 编排人设、24 个涵盖侦察、Web 漏洞、活动目录、后渗透与报告生成的专业子代理,以及 78 个零外部依赖的受限工具。该套件采用严格的默认拦截安全模型,所有操作均受本地 scope.json 规范约束,高危操作必须由人工确认。

核心能力

  • 编排 24 个涵盖侦察、Web、网络、无线和后渗透领域的专业红队子代理
  • 基于 scope.json 的默认拦截(Fail-Closed)授权范围代码级校验
  • 提供 78 个零依赖受限安全测试工具,支持 DSH 模型调用与命令行操作
  • 针对破坏性与高影响操作的多级人工确认机制
  • 自动生成可重现的漏洞证据链与结构化安全评估报告
  • 内置完整的安全测试方法论知识库与实战技能手册

适用场景

  • 执行受权范围内的 Web 应用安全测试与渗透评估
  • 在严格范围限制下进行受控的红队模拟演练
  • 在人工监督下自动化生成漏洞验证凭证与报告

适合谁

  • 安全工程师与持授权凭证的渗透测试员
  • 使用 DeepSeek Harness 的红队评估人员
  • 研究大模型辅助安全测试的应用安全研究员

文档中可确认的限制

  • 严格依赖 scope.json 进行目标授权,空配置或缺失时将完全拦截所有操作
  • 并非全自动利用工具,破坏性或横向移动操作需要人工交互确认
  • 需要 Node.js >= 22 及兼容的 DeepSeek Harness 运行环境

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 0 个运行依赖、4 个开发依赖、2 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
已声明许可证

GitHub 报告该仓库许可证为 MIT。

信息
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
检测到 prepare 脚本

package.json 声明了 prepare 生命周期脚本,在相关安装流程中可能执行。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
CSI-entitymorton/stavros-dsh-redteamer
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin Bundle
源码检查
8dff576 · 2026-08-29

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
1GitHub stars
Fork 数
0
未关闭 Issue
0
最近提交
2026-08-29
最近发布
未发现 Release
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app