
SeaOf0/dsh-redteam-model
dsh-redteam-model
dsh-redteam-model is a community DeepSeek Harness plugin. Read the repository README before installing.
Install
npx @deepseek-ai/dsh plugin --profile web add github:SeaOf0/dsh-redteam-modelRestart `dsh web` after install. Bundle APIs can change during the developer preview.
README badge
[](https://dshhub.dev/plugins/dsh-redteam-model)Paste this into your README. The star count updates with every catalog sync.
From the README
Excerpt from SeaOf0/dsh-redteam-model, cleaned of badges and images.
dsh-redteam-model
基于 dsh web 实现的九个 redteam 安全研究工作模式(预设)及其运行时插件,自包含、可离线部署。目标是服务于 redteam 进行授权安全研究,覆盖渗透测试、红队评估、代码审计、二进制分析、免杀对抗、应急溯源、云安全攻防与 CTF 解题领域。
请勿用于非法行为。 本项目仅面向已获得书面授权的安全测试、CTF 竞赛、漏洞赏金与安全研究场景(见文末免责声明)。
该项目是为 https://github.com/deepseek-ai/deepseek-harness 赋能的项目,先装好 deepseek-harness 以后,再装该项目;最快捷的安装方式:下载仓库源码包,并让 DeepSeek 自行给 deepseek-harness 装好即可;在 dsh web 的新会话中选择相应的模式即可开始任务。
九个工作模式
| 模式 | 定位 | 核心纪律 |
|---|---|---|
redteam 安全研究员 | 安全领域总入口:任务路由分流(浅做/专业路由/多任务协同)、台账、全局回归总结与下一步建议;深度任务指引切换专业模式 | 任务台账 + 路由表 + light 三纪律 |
pentest 渗透测试 | Web/API/app/小程序黑盒渗透:侦察、枚举、漏洞验证与报告 | 发现+验证=真实有效;对照三件套(基线/差分/marker);覆盖度矩阵收口 |
code-audit 代码审计 | 白盒源码审计,可 RCE 主线(上传/未授权/组合/反序列化/溢出等七类) | 双链一致(审计工人链 vs 追踪员链);扫描命中对账;Fortify 分类定级 |
binary-analysis 二进制分析 | 病毒分析、逆向破解、脱壳还原 | 样本登记门(B0)前置;还原不完整=结论标疑似;假设台账终态 |
attack-defense 攻防评估 | 权限与数据主线的全链路对抗:侦察→突破→横向→持久化→报告 | 每阶段 gate-pass 才进下一阶段;持久化登记制;先留证后清理 |
av-evasion 免杀对抗 | 攻击视角的免杀研究:载荷开发与本地实验循环,技术与检测侧成对呈现(OPSEC 情报) | 本地默认验证+授权目标按任务;免杀技术与检测情报成对交付;V 门四声明 |
incident-response 应急溯源 | Windows/Linux 应急响应与攻击溯源:证据保全→失陷排查→攻击链时间线还原→定性→处置建议→报告 | 证据与时间线主线(无证据标疑似);先留证后处置;删除类操作只出清单 |
cloud-security 云安全攻防 | 云平台(AWS/Azure/GCP/阿里云/腾讯云/华为云)与云原生(K8s/容器/Serverless/CI-CD)渗透:暴露面测绘、AK/SK 凭证利用、IAM 提权、元数据 SSRF、容器逃逸、云检测缺口 | 云攻击路径主线(入口→身份→权限→资源→影响);只读探测优先;环境改动逐项登记还原 |
ctf-solver CTF 解题 | CTF 竞赛解题:题面登记、模块路由(web/pwn/reverse/crypto/misc 等)、解题循环、flag 台账与复盘 | flag 平台回显验证;解题台账终态;未解题如实记录卡点 |
每个模式自包含四层资产:persona(角色/认识论/边界/报告纪律)→ playbook(方法论与门禁文本契约)→ skills(可加载技能)→ refs/(外部知识库,原文索引化,零本机路径)。
运行时插件(十五个)
| 插件 | 作用 | 挂载平面 |
|---|---|---|
dsh-stage-gate | stage_gate/gates_list 工具:八模式 32 道阶段门的结构校验(文件/标记/表格/哈希登记),判定写入 gate-log.md;operation_goal/operation_progress 目标契约与进度收口(operation-state.json 驱动中断恢复) | 宿主(全模式可见) |
dsh-route-boost | 逐轮治理信封:阶段推断(带粘滞记忆)+ 门禁清单 + 模式边界 + 证据等级预判 + refs 指针 + 技能依赖工具面就绪行(缺件提前显形走三级兜底)+ operation 恢复行(中断续作),任务口径判定(用户显式指定项优先只做指定项并点亮,未指定走全流程矩阵)、结构化标记块注入(压缩后可识别)、整行粒度预算、变化才投递并落注入量记账 | 宿主 |
dsh-sec-enforce | 确定性工具拦截(guard 四连):报告门(gate-log 无 PASS 或目标准则未全 met 不许写 reports/)、写边界(不出任务工作区)、高危命令先问后做、裸奔扫描限速 | 宿主 |
dsh-refusal-guard | 拒答检测与一次性临近性再注入(强/弱两级检测、工具轮豁免、3 轮冷却) | 宿主 |
dsh-product-subagents | subagent_claude_code/subagent_codex provider:无头 spawn 本机 claude/codex CLI,跨 harness 复核按建议项由用户触发 | 宿主 |
dsh-mcp-studio | MCP 加载工作台:通用类 MCP(burpsuite/yakit/chrome-dev-mcp 等)的接入、状态与诊断 | 宿主 |
dsh-redteam-results | 会话标签页「redteam 成果」:任务台账作战大屏 + 五板式成果页(发现/资产/台账/时间线/云攻击路径),九模式跨会话聚合与时间范围筛选(验证/删除回原始会话执行),SQLite 行级持久 | 宿主(bundles) |
dsh-hunter | 会话标签页「hunter 狩猎」:FOFA / Hunter / Quake 三平台资产搜索(统一 DSL 自动转平台语法、分页与限额导出、API key 独立存储),代码审计成果页「实测」按钮一键验证(指纹搜索→存活探测→EXP 验证,仅授权资产执行) | 宿主(bundles) |
dsh-campaign-memory | 会话标签页「战役记忆」:跨会话打法沉淀(战术/指纹/工具/教训/检测指纹,原文存储不脱敏——凭据同样原样入库,或只写指位),同模式同工作区同题写入即刷新不重复,读全文记账、热度×30 天时间衰减排序(久未读取自然让位、读取即复活),按工作区隔离召回(新工作区干净开局,跨区显式检索带来源标注),检测指纹 30 天自动清理、目标指纹 180 天到期退场仍可检索(带过期标记、同题重写复活);模型侧 write/search/get/list/remove 工具 + 装配期高频记忆注入 | 宿主(bundles) |
dsh-mode-group | 新建会话屏模式选择器两级化:内置模式与研究员模式留顶层,八个专业安全模式折叠进「专业安全模式」悬停/点击子菜单(视口自适应翻转、触屏加大命中区) | 宿主(bundles) |
dsh-session-pulse | 会话状态面板(九模式):头部右上角任务进度 chip(任务清单实时汇总 done/total + 进度条,全部完成转绿)+ 子代理 chip;右侧「子智能体目录」抽屉(正在运行/已结束分组,点名进入子代理会话查看运行内容,打开期间目录实时更新);对话页左侧「提示词」栏(用户输入按序成列,悬停预览、点击平滑定位到消息并高亮,仅对话标签页可见) | 宿主(bundles) |
dsh-attack-atlas | 会话标签页「AttackAtlas 攻击面图谱」:八专业模式架构矩阵(战场分区 × 战术列 |
…

