stavros-dsh-redteamer
在终端中运行以下命令:
dsh plugin install CSI-entitymorton/stavros-dsh-redteamer
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端中执行 dsh plugin install CSI-entitymorton/stavros-dsh-redteamer 即可安装本插件,完整源码地址为 https://github.com/CSI-entitymorton/stavros-dsh-redteamer 。
插件介绍
大多数「AI 渗透测试」方案本质上是提示词堆叠加半接线工具,模型一旦跑偏就脱离既定范围。stavros-dsh-redteamer 把完整的红队方法论、专家分工和代码级安全门禁打包为 DSH 原生插件:编排者人格 Stavros 负责规划与调度,24 个专项子代理覆盖 Web、网络/AD、无线、后渗透、云与报告等环节,78 个零依赖工具全部受 scope.json 守卫——空文件即全部阻断,未列入授权的目标一律拒绝执行。破坏性操作(持久化、横向移动、DoS 等)必须在会话内逐条确认,审计日志与 SSRF 出口控制同样硬编码在引擎层,而非依赖模型的「自觉」。
这个插件不内置利用代码、不携带 C2、不含预置攻击载荷;它的定位是「方法论 + 强制执行」层——决定什么可以做、把每个动作锁在授权线内,真正的攻防能力来自操作者自己的工具链,且只能通过受控运行器调用。所有结论必须携带可复现证据才计入正式发现,未验证的一律标记为「疑似」。
适合持有书面授权、需要结构化红队流程的渗透工程师与安全团队:你提供目标范围与身份凭据,Stavros 团队按阶段门与覆盖矩阵推进测试,你审批每一个敏感步骤并审阅最终报告。它不是「让 AI 自动黑进去」的快捷键,而是一支在你监督下工作的专家红队。
截图预览
使用场景
- 对授权目标执行结构化 Web 与网络渗透测试
- 驱动 AD、无线、后渗透等多场景专项子代理协同工作
- 以阶段门和覆盖矩阵管理大型红队项目进度与报告输出
适合人员
- 持有书面授权书的渗透测试工程师
- 需要结构化红队流程的企业安全团队
- 希望 AI 辅助测试但仍保持逐条人类审批的安全研究员