DSH Plugins
返回列表
dsh-redteam-model

dsh-redteam-model

联网工具 更新于 2026.08.27

在终端中运行以下命令:

dsh plugin install SeaOf0/dsh-redteam-model

将以下提示词粘贴到 DeepSeek Harness 对话框中:

请在 DeepSeek Harness 中通过源码地址 https://github.com/SeaOf0/dsh-redteam-model 安装此插件,或使用命令 dsh plugin install SeaOf0/dsh-redteam-model 进行安装。

插件介绍

在授权安全测试中,通用大模型常常按直觉答题,缺乏流程约束、证据链和审计能力,容易出现漏报、误报甚至越界操作。dsh-redteam-model 为 DeepSeek Harness 注入一套红队安全研究工作框架:以九个预设模式为入口,让 AI 在渗透测试、代码审计、二进制分析、免杀对抗、应急溯源、云安全攻防与 CTF 解题等场景中,按照结构化的 persona、playbook、skills 和知识库执行任务,把安全研究从零散问答变成可审计、可复现的工程过程。

它的核心能力来自“文本纪律 + 运行时强制”双层防线:一方面通过阶段门、报告门、证据等级和覆盖度矩阵等文本契约约束模型行为;另一方面通过十五个运行时插件实现确定性拦截与记录,例如工具调用前的 gate 校验、报告写入前的 PASS 检查、高危命令先问后做、拒答检测再注入、跨会话成果聚合、资产搜索与战役记忆等。插件自包含、可离线部署,扫描器与 MCP 工具支持三级降级,不依赖特定云服务。

这套框架适合已获得书面授权的红队成员、渗透测试工程师、代码审计人员、应急响应分析师以及 CTF 竞赛参与者。它帮助团队把经验固化为可复用的工作模式,保留完整的审计 trail,让每一次行动都有依据、有边界、有记录。需要强调的是,本项目仅面向合法授权的安全研究与教学场景,使用者必须遵守当地法律并对自身行为负责。

截图预览

使用场景

  • 授权范围内的渗透测试与漏洞验证
  • 源代码审计、二进制分析与免杀对抗研究
  • 应急响应溯源、云安全攻防与 CTF 解题

适合人员

  • 红队成员与渗透测试工程师
  • 代码审计与二进制安全研究人员
  • 应急响应分析师与 CTF 竞赛参与者