dsh-pentest-bugtrace
在终端中运行以下命令:
dsh plugin install elliseang0000-lang/dsh-pentest-bugtrace
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中于终端执行 dsh plugin install elliseang0000-lang/dsh-pentest-bugtrace,源码仓库地址为 https://github.com/elliseang0000-lang/dsh-pentest-bugtrace ,安装完成后即可在当前 profile 中调用渗透测试代理。
插件介绍
在 AI 代理驱动的安全测试日益普及的今天,把一套成熟的渗透测试引擎接入 dsh 的 profile 往往意味着手动拼装 MCP 桥接、编写运行手册、配置人格提示词,每一步都容易出偏。dsh-pentest-bugtrace 把这条链路压缩成一次插件安装:装完即得一个「授权优先、验证先行」的 BugTraceAI 渗透代理。
它的核心是三层能力叠加。底层是七个 MCP 原生工具,覆盖启动扫描、轮询进度、查询发现、终止任务、导出报告、漏洞解析和修复建议;后端不可用时自动降级到本地 REST 接口或 CLI 命令,保证流程不中断。中间层是一份随包附带的 bugtrace-pentest 运行手册技能,规定了扫描工作流、聚焦模式、TOTP 认证配置、WAF 绕过策略、模型切换与报告格式。顶层是渗透测试人格覆写——未经明确授权拒绝扫描,每条发现必须验证后才能写入报告。
它适合已经在用 dsh 管理代理、同时需要系统化渗透测试流程的安全研究人员和蓝军团队。如果你的工作流里经常出现「先调 CLI、再贴结果到提示词、手工整理报告」的循环,这个插件能把那条线变成一次 start_scan 调用。
使用场景
- 将 dsh profile 一键转为 BugTraceAI 渗透代理执行授权扫描
- 通过七个 MCP 工具完成启动扫描、轮询进度、导出报告的完整闭环
- 后端不可用时自动降级到本地 REST 接口或 CLI 命令保持测试不中断
适合人员
- 已用 dsh 管理 AI 代理的安全研究人员
- 需要系统化渗透测试流程的蓝军团队
- 希望把 CLI 操作自动化为工具调用的安全工程师