首页 渗透工具 正文

dsh-redteam-model:基于 DeepSeek-Harness 的九大安全研究工作模式插件全解析

摘要

dsh-redteam-model 是为 deepseek-ai/deepseek-harness 生态赋能的项目。你需要先安装 deepseek-harness,再安装本合集项目。 项目核心设计遵循 文本纪律 + 运行时强制 双重防线原则: 角色与剧本分离:每个模式由 persona(角色定义)与 playbook(方法论契约)约束模型行为,而不是靠模型自...

dsh-redteam-model 是为 deepseek-ai/deepseek-harness 生态赋能的项目。你需要先安装 deepseek-harness,再安装本合集项目。

项目核心设计遵循 "文本纪律 + 运行时强制" 双重防线原则:

  • 角色与剧本分离:每个模式由 persona(角色定义)与 playbook(方法论契约)约束模型行为,而不是靠模型自由发挥;
  • 门禁不可自评:结构审核必须由工具调用完成,模型不能自己给自己"打分过门";
  • 语义门禁独立复核:关键发现实行双签制——DSH 复核与 claude/codex 复核结论一致才能进入报告;
  • 全程审计留痕:所有否定、拦截、门禁判定均写入 gate-log / enforce-log / evidence-index 等审计线索。

如果内置方法论不适用于你的实际场景,项目提供了两种灵活的修改方式:一是直接在源码层调整各模式 playbook 中的方法论;二是打开 AttackAtlas 插件右上角的「自定义工作方法论」与「能力库」,先新建主类、子类,再搭建属于自己的工作流。

九大工作模式一览

九个模式并非简单的提示词模板,而是围绕 dsh 模式设计论构建的四层资产体系:**角色层(认识论、边界、报告纪律)、剧本层(方法论与门禁文本契约)、技能层(可加载技能)、知识层**(refs/ 外部知识库原文索引)。

模式 定位
redteam安全研究员 通用化模式,普通任务可在此询问;深度任务建议切换专业模式
pentest渗透测试 Web / API / App / 小程序等专业级渗透
code-audit代码审计 白盒审计,动静态审计代码源码
binary-analysis二进制分析 病毒分析、逆向破解、脱壳还原
attack-defense攻防评估 多条主线:Web 打点 + 内网环境(Windows / Linux、有无监测、域环境、云内网)
av-evasion免杀对抗 攻击视角免杀,覆盖载荷、加载器、C2 变形,核心在于对抗模型的"拒绝"
incident-response溯源 Windows / Linux 应急响应与攻击溯源,多场景定义
cloud-security云安全攻防 云平台与云原生渗透
ctf-solver CTF解题 题面登记、模块路由(web/pwn/reverse/crypto/misc)、解题循环、flag 台账与复盘

核心功能:十七个运行时插件

运行时插件是本项目的"强制力"所在,覆盖了从任务治理、过程留痕到成果展示的完整闭环:

插件 作用
dsh-stage-gate 八模式 32 道阶段门结构校验,关键写入 gate-log.md;operation_goal / operation_progress 目标契约驱动中断恢复
dsh-route-boost 投轮治理信封:阶段推断、门禁清单、模式边界、证据等级预判、预算控制与注入量记账
dsh-sec-enforce 确定性工具拦截:报告门、写边界、高危命令先问后做、裸奔扫描限速
dsh-refusal-guard AGENTS.md 兜底,"反对拒绝"
dsh-trace-vault 过程留痕库:九模式会话全量落库,支持 trace_search / trace_get / trace_recent / trace_stats
dsh-auto-advance 自动推进器:台账未收口方向自动提醒,配轮数封顶、真人取代重置、冷却窗三重护栏
dsh-product-subagents 无头 spawn 本机 claude / codex CLI,跨 harness 双签复核
dsh-mcp-studio MCP 加载工作台:burpsuite / yakit / chrome-dev-mcp 等通用 MCP 的接入、状态与诊断
dsh-redteam-results redteam 成果:任务台账作战大屏 + 五板式成果页,九模式跨会话聚合
dsh-hunter 猎人狩猎:FOFA / Hunter / Quake 三平台资产搜索,审计结果一键实测验证(仅授权资产)
dsh-campaign-memory 战役记忆:跨会话打法沉淀,按工作区隔离认知,检测指纹自动清理
dsh-mode-group 新建会话屏模式选择器两级化,八个专业模式折叠进「专业安全模式」子菜单
dsh-session-pulse 会话状态面板:任务进度条、子智能体目录抽屉、提示词成列栏
dsh-attack-atlas AttackAtlas 攻击面图谱:架构矩阵四态点亮、目标锚定、自定义工作方法论与能力库
dsh-scanner-tools 本机扫描器封装:nuclei / httpx / ffuf + 十三款声明式工具(nmap、masscan、subfinder、gau、whatweb、wafw00f、dirsearch、sqlmap、nikto、Hydra、impacket、netexec、crackmapexec),六节点工具调用阶梯,保护默认 + 显式覆盖留痕
dsh-semgrep-audit semgrep_scan 工具:离线规则集自动定位(java 自建 / php / oss 三层),命中双写对账(命中≠漏洞,复核补链后方可升格)
dsh-webshell-mgr webshell 管理:生成器、协议自动识别连接、命令执行 / 文件管理 / 数据库操作,操作台账审计

技术优势

与常见的"提示词合集"不同,dsh-redteam-model 在工程化层面做了大量设计:

可离线部署,依赖极轻。 仅要求 Node.js >= 22,无需预装 pnpm 或 dsh(经 npx 拉起),bash / python 非必需。semgrep 等检测制模块在需要时自动安装,且全程 --metrics=off,产物只落在任务工作区内。

确定性强制,而非模型自觉。 未通过报告门就写 reports/ 会被工具层直接拦截并指路;高危命令先问后做;扫描工具配防盲打登记与连续熔断机制。这保证了即使在长会话中,纪律也不会随上下文稀释。

中断可恢复。 operation-state.json 驱动目标契约与细节收口,重启后未完成任务会在管理器中标记中断失败,最近 50 条操作记录按配置保留。

机器差异自动降级。 claude / codex CLI、nmap / nuclei / httpx / jadx / frida / mingw 等工具链均可选——检测到的工具 → MCP → 批准后安装,三级兜底保证低配环境也能跑通主流程。

使用方式与部署教程

前置要求

  • Node.js >= 22(DSH 本身要求)
  • 已安装 deepseek-harness

方式一:设置页面管理台(推荐)

将整个合集作为一个 dsh 插件安装(需 dsh web 0.1.0-rc.6+,已在 0.1.1-rc.2 验证):

dsh plugin --profile web add github:SeaOf0/dsh-redteam-model

然后打开 dsh web 设置页 → **Redteam Manager**,即可一键部署九个安全模式、安装 / 更新 / 卸载十七个运行时插件,并查看操作细节与失败原因;最近 50 条记录按配置保留,重启时未完成任务标记为中断失败。

Redteam Manager 管理台

Redteam Manager 插件控制

模式复制状态刷新页面即可更新;界面插件的安装 / 卸载以及管理器更新后需重启 dsh web 生效。写入配置文件安装前会自动备份声明,失败时恢复 package.json 与 lockfile;卸载子插件只移除运行状态声明,不删除源码。

方式二:源码一键配置 CLI

获取源码(任选其一):

git clone https://github.com/SeaOf0/dsh-redteam-model.git

或者直接下载仓库 ZIP 解压。然后执行:

cd dsh-redteam-model/deploy
node deploy.mjs            # 安装:预设链接 + 插件挂载 + 依赖安装(幂等可重跑)
node deploy.mjs --check    # 离线校验:九预设挂载 + 插件真实 loader 路径 + bundle 声明
node deploy.mjs --start    # 后台启动 dsh web → http://127.0.0.1:3080

也支持 npx ./deploy。Windows(Win10+ 自带 bsdtar)流程一致,默认链接使用连接免管理员。

两种方式都会把随包的 AGENTS.md 安装为 dsh 全局指令文件 ~/.dsh/AGENTS.md(仅当文件不存在时安装;已存在则不覆盖,安装提示中会说明如何自行修改)。

部署后人工验证(约 2 分钟)

  • 访问 http://127.0.0.1:3080,名册上线九个模式(redteam 安全研究员 + 八个专业模式)
  • 任意会话让模型调用 gates_list,返回专业模式门禁清单
  • pentest / attack-defense / cloud-security / ctf-solver 会话可见 nuclei_scan 等扫描工具(其余模式不可见,即预设平面正确)
  • 发起任务后出现 [route-boost] mode=... phase=... 运行时信封
  • 未过报告门就写 reports/ 会被秒级强制拦截并指路

应用场景

授权渗透测试与红队评估。 attack-defense 模式覆盖 Web 打点到内网横向的完整链路,针对 Windows / Linux、有无监测、域环境、云内网等不同场景预置了差异化主线,配合 scanner-tools 与 webshell-mgr 的台账审计,让评估过程有据可查。

攻防评估模式数据统计

代码审计与安全运营。 code-audit 模式配合 semgrep-audit 插件实现离线规则集自动定位,命中双写对账避免"命中即漏洞"的误报;dsh-hunter 可在审计结果页一键完成指纹搜索→探测→验证的闭环(仅限授权资产)。

代码审计模式数据统计

二进制分析。 binary-analysis 模式面向病毒分析、逆向破解、脱壳还原场景,内置样本登记门与假设台账机制,还原不完整时结论自动标记疑似,避免过度断言。

二进制分析模式数据统计

应急响应与攻击溯源。 incident-response 模式对 Windows / Linux 多场景(挖矿、蠕虫、木马攻防排查等)做了专门定义;配合 trace-vault 的全量留痕与项目另一 dumpall + AI 分析能力,排查效率显著提升。

CTF 竞赛训练。 ctf-solver 模式内置题面登记、模块路由、解题循环与 flag 台账复盘机制,适合个人训练与战队协作沉淀。

跨会话成果管理与资产狩猎。 redteam-results 提供任务台账作战大屏与五板式成果页,九模式跨会话聚合;hunter 插件打通 FOFA / Hunter / Quake 三平台资产搜索,审计成果一键实测。

任务台账作战大屏

hunter 狩猎

webshell 管理

自定义工作流与攻击面可视化。 AttackAtlas 攻击面图谱将八个专业模式的架构矩阵以四态点亮方式呈现,支持目标锚定、双击派单与自定义方法论编排,让团队把自身经验沉淀为可复用的工作流。

AttackAtlas 攻击面图谱

项目结构

dsh-redteam-model/
├── modes/                    # 九个模式预设(DSH 发现器经 ~/.dsh/.agent-presets 链接扫描)
│   └── <mode>/
│       ├── preset.yml        # 模式名与定位
│       ├── agent.cordis.yml  # persona + 组合行(工具/技能/MCP/子代理)
│       ├── skills/           # playbook 等模式技能
│       └── refs/             # 知识库(README.md 全量索引,零本机路径)
├── shared/skills/            # 九预设共享技能(生态协作/独立复核/治理/边界)
├── plugins/                  # 十七个运行时插件(各自含 lib/ 测试/README)
└── deploy/                   # 一键部署 CLI(deploy.mjs / verify-deployment.mjs / check-sources.mjs / DEPLOY.md)

常见问题与反馈

使用中遇到 bug、误报 / 漏报、文档与行为不符,欢迎到项目的 Issues 提交,并附上:模式名、复现步骤、期望与实际行为、相关日志片段(gate-log / enforce-log / 会话输出),维护者会尽快跟进。

总结

dsh-redteam-model 将"方法论纪律"从一句口号落地为可校验、可留痕、可恢复的运行时机制:九大模式提供专业化分工,十七个插件提供确定性强制,双签复核与全链路审计保障结论质量。无论你是渗透测试工程师、红队成员、安全研究员还是 CTF 选手,只要具备合法授权场景,这个项目都值得一试。

GitHub 仓库:https://github.com/SeaOf0/dsh-redteam-model

评论
博主关闭了评论
友情链接