DSH Plugins
返回列表
🧩

dsh-pentest-bugtrace

admin-security 更新于 2026.09.01

在终端中运行以下命令:

dsh plugin install elliseang0000-lang/dsh-pentest-bugtrace

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中于终端执行 dsh plugin install elliseang0000-lang/dsh-pentest-bugtrace,源码仓库地址为 https://github.com/elliseang0000-lang/dsh-pentest-bugtrace ,安装完成后即可在当前 profile 中调用渗透测试代理。

插件介绍

在 AI 代理驱动的安全测试日益普及的今天,把一套成熟的渗透测试引擎接入 dsh 的 profile 往往意味着手动拼装 MCP 桥接、编写运行手册、配置人格提示词,每一步都容易出偏。dsh-pentest-bugtrace 把这条链路压缩成一次插件安装:装完即得一个「授权优先、验证先行」的 BugTraceAI 渗透代理。

它的核心是三层能力叠加。底层是七个 MCP 原生工具,覆盖启动扫描、轮询进度、查询发现、终止任务、导出报告、漏洞解析和修复建议;后端不可用时自动降级到本地 REST 接口或 CLI 命令,保证流程不中断。中间层是一份随包附带的 bugtrace-pentest 运行手册技能,规定了扫描工作流、聚焦模式、TOTP 认证配置、WAF 绕过策略、模型切换与报告格式。顶层是渗透测试人格覆写——未经明确授权拒绝扫描,每条发现必须验证后才能写入报告。

它适合已经在用 dsh 管理代理、同时需要系统化渗透测试流程的安全研究人员和蓝军团队。如果你的工作流里经常出现「先调 CLI、再贴结果到提示词、手工整理报告」的循环,这个插件能把那条线变成一次 start_scan 调用。

使用场景

  • 将 dsh profile 一键转为 BugTraceAI 渗透代理执行授权扫描
  • 通过七个 MCP 工具完成启动扫描、轮询进度、导出报告的完整闭环
  • 后端不可用时自动降级到本地 REST 接口或 CLI 命令保持测试不中断

适合人员

  • 已用 dsh 管理 AI 代理的安全研究人员
  • 需要系统化渗透测试流程的蓝军团队
  • 希望把 CLI 操作自动化为工具调用的安全工程师