DSH Plugins
返回列表
🧰

dsh-web-recon

联网工具 更新于 2026.08.14

在终端中运行以下命令:

dsh plugin install sherconan/dsh-web-recon

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install sherconan/dsh-web-recon 即可安装该插件,项目源码地址为 https://github.com/sherconan/dsh-web-recon

插件介绍

Agent 操作网页后台的常规路线是截图、找按钮、点击、再截图——一次工作流几十张截图,几千 token 一张,改版一次全部归零,下次会话再从头摸两小时。dsh-web-recon 换了一条路:按钮底下本来就挂着 HTTP API,像素底下本来就藏着 accessibility tree,这两样东西既便宜又稳定。

它做的事情很简单:对单页应用跑一次侦察,不点任何一个按钮,就能把系统真正在用的 API 端点、认证方式、值得知道的控件全部提取出来,沉淀成一份 JSON playbook。之后 web_replay 直接从专用浏览器内调用端点,cookie、CSRF、CORS 全部由浏览器原生处理,凭据不经过插件、不打印、不存储。状态变更请求(POST/PUT/PATCH/DELETE)默认拒绝,必须用户显式点头才会发出。安全边界用独立浏览器 + origin 白名单 + 时间戳审计三层兜住。

适合反复操作同一个 Web 管理后台、报表系统或内部工具的场景——你只需摸清一次,之后每次会话都跟着 playbook 走,而不是对着屏幕重新猜。

使用场景

  • 反复操作同一个 Web 管理后台或报表系统,不想每次重新摸按钮
  • 单页应用背后隐藏 API,想绕过 UI 直接调用端点
  • 把一次人工侦察成果沉淀为可重复使用的自动化工具

适合人员

  • 频繁使用 Agent 驱动网页后台的开发者或自动化工程师
  • 需要操作内部工具、ERP、CRM 等 Web 系统的运维人员
  • 希望减少 Agent token 消耗、提升工作流稳定性的团队