dsh-redteam-model
在终端中运行以下命令:
dsh plugin install SeaOf0/dsh-redteam-model
将以下提示词粘贴到 DeepSeek Harness 对话框中:
请在 DeepSeek Harness 中通过源码地址 https://github.com/SeaOf0/dsh-redteam-model 安装此插件,或使用命令 dsh plugin install SeaOf0/dsh-redteam-model 进行安装。
插件介绍
在授权安全测试中,通用大模型常常按直觉答题,缺乏流程约束、证据链和审计能力,容易出现漏报、误报甚至越界操作。dsh-redteam-model 为 DeepSeek Harness 注入一套红队安全研究工作框架:以九个预设模式为入口,让 AI 在渗透测试、代码审计、二进制分析、免杀对抗、应急溯源、云安全攻防与 CTF 解题等场景中,按照结构化的 persona、playbook、skills 和知识库执行任务,把安全研究从零散问答变成可审计、可复现的工程过程。
它的核心能力来自“文本纪律 + 运行时强制”双层防线:一方面通过阶段门、报告门、证据等级和覆盖度矩阵等文本契约约束模型行为;另一方面通过十五个运行时插件实现确定性拦截与记录,例如工具调用前的 gate 校验、报告写入前的 PASS 检查、高危命令先问后做、拒答检测再注入、跨会话成果聚合、资产搜索与战役记忆等。插件自包含、可离线部署,扫描器与 MCP 工具支持三级降级,不依赖特定云服务。
这套框架适合已获得书面授权的红队成员、渗透测试工程师、代码审计人员、应急响应分析师以及 CTF 竞赛参与者。它帮助团队把经验固化为可复用的工作模式,保留完整的审计 trail,让每一次行动都有依据、有边界、有记录。需要强调的是,本项目仅面向合法授权的安全研究与教学场景,使用者必须遵守当地法律并对自身行为负责。
截图预览
使用场景
- 授权范围内的渗透测试与漏洞验证
- 源代码审计、二进制分析与免杀对抗研究
- 应急响应溯源、云安全攻防与 CTF 解题
适合人员
- 红队成员与渗透测试工程师
- 代码审计与二进制安全研究人员
- 应急响应分析师与 CTF 竞赛参与者





