dsh-vulnsec-bridge
在终端中运行以下命令:
dsh plugin install MariNanari/dsh-vulnsec-bridge
将以下提示词粘贴到 DeepSeek Harness 对话框中:
从 https://github.com/MariNanari/dsh-vulnsec-bridge 获取源码后,在 DeepSeek Harness 终端执行 dsh plugin install MariNanari/dsh-vulnsec-bridge 完成安装。
插件介绍
如果你正同时在用 VulnClaw 做渗透测试、用 DeepSec Shield 做代码审计,大概已经体会到两者的割裂:两套 CLI、两个 venv、两套配置习惯,在 DSH 里没有一个统一入口来编排。dsh-vulnsec-bridge 就是为了解决这个问题——它把两个安全 CLI 封装成 18 个 DSH 可调工具,并叠加一层图形化「安全工具台」,让信息收集、漏洞扫描、三层代码审计、范围管理和一键全流程都落在同一块面板里完成。\n\n工具台从设置页签或侧边栏入口即可打开,每个控件悬停都有说明,结果实时流入底部日志区并自动脱敏、截断至 120 KB。CLI 的部署只需点状态条上的「一键安装」按钮:脚本会创建独立 venv、拉取源码、pip 安装并验证,幂等可重复。DeepSec Spear 内置 scope 白名单闸门,不在白名单内的目标直接拒绝;所有渗透类工具描述均声明「仅限已授权目标」,安全边界写进了工具层而非依赖操作纪律。\n\n它适合需要定期代码审计与供应链检查的安全工程师、需要完整 recon-to-exploit 链路的 CTF 选手与授权渗透从业者,以及希望把多个安全 CLI 收进同一 DSH 工作流的团队。插件零第三方运行时依赖,桥接层仅调用 DSH 官方 subprocess 服务;采用防御式适配策略,DSH 升级后工具不可用会优雅降级而非崩溃。卸载时不修改任何 DSH 官方文件,移除即净。
使用场景
- 对目标项目执行三层代码审计与供应链检查
- 在授权范围内完成 recon-scan-exploit 全流程渗透
- 通过图形化工具台统一管理多个安全 CLI 工作流
适合人员
- 需要定期代码审计与供应链检查的安全工程师
- 需要完整渗透链路的 CTF 选手与授权渗透从业者
- 希望把多个安全 CLI 收进统一工作流的开发安全团队