DSH Plugins
返回列表
🧩

dsh-vulnerability-remediation-proof

admin-security 更新于 2026.08.27

在终端中运行以下命令:

dsh plugin install dongsheng123132/dsh-vulnerability-remediation-proof

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中运行 dsh plugin install dongsheng123132/dsh-vulnerability-remediation-proof 即可安装该插件,源码地址:https://github.com/dongsheng123132/dsh-vulnerability-remediation-proof

插件介绍

漏洞修复流程中,安全团队常常需要向审计方证明某次修复活动确实覆盖了所有声明资产、部署了修复产物、执行了复扫、满足了时限要求,并达到了零残留关闭状态。然而,这一证明过程往往依赖人工整理扫描件和日志,既耗时又容易在报告中引入主机名、内网地址等敏感信息。

这个插件走了一条刻意克制的路径:它不做任何扫描、安装、缓解或实时系统查询,仅基于调用方显式提供的回执离线重算一份脱敏结算判定。输入与报告只包含哈希和有限公开元数据,绝不携带主机名、地址、扫描正文或密钥。同时它诚实地在报告中保留 authenticatesReceipts: false、provesAssetSetExhaustive: false 和 provesAbsenceOfOtherVulnerabilities: false 三项声明,把证明边界明明白白地写在前台,而非留给使用者自行揣度。

它适合安全合规团队、SOC 运营人员,或任何需要在 NIST SP 800-40 Rev. 4 与 NIST SP 1800-31 框架下出具修复闭环证据的组织——把已有的回执喂进去,拿回一份可复算、可审计、无敏感泄露的确定性证明即可,无需关心补丁是如何部署的。

使用场景

  • 向审计方提交修复闭环证据时,用已有回执生成脱敏结算判定
  • NIST 800-40 合规检查前验证修复活动是否满足资产覆盖与时限要求
  • 为多次修复活动保留可复算、无敏感信息残留的确定性证明

适合人员

  • 安全合规与审计团队
  • SOC 运营与威胁管理人员
  • 需要出具修复闭环证据的组织