🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

Jueze-2019/dsh-redteam-mode

DeepSeek Harnessspec-screened扫描:中风险在 GitHub 查看 ↗
需源码安装

DSH RedTeam 模式:把 DeepSeek Harness…

暂不能直接安装(需源码编译或环境不满足):仓库缺少 package.json,无法用 dsh 插件安装命令安装。 · 最近上游提交 2026/9/21 · 已提供中文文档

DSH RedTeam 模式:把 DeepSeek Harness 变成红队作战指挥台——一个靶标名称拉起信息收集/漏洞检测/漏洞利用/内网渗透四个角色,资产与战果实时落入本地 SQLite 事实库(仅供已授权测试)

综合分
39.4
GitHub 分
39.4
用户评分
—
★ Stars
10
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add Jueze-2019/dsh-redteam-mode
仓库缺少 package.json,无法用 dsh 插件安装命令安装,改用 GitHub 源安装
信任档位:已验证本站已于 4 天前真实安装成功(L4 · 真实安装)
是什么
dsh 原生插件 · chat
装得上吗
本站已真实安装成功(L4 · 真实安装,非静态推断)
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
活跃:最近一次提交在 4 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

🟢实装验证通过· 2026/9/21
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/23(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查需源码安装

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

✗npm 包dsh-redteam-mode(未发布到 npm,仅可源码安装)
✓Node 引擎未声明 engines.node
✓dsh CLI 依赖未声明 dsh 版本约束
✗入口文件缺少入口声明

仓库缺少 package.json,无法用 dsh 插件安装命令安装

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/20 06:30:24

用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
DSH RedTeam 模式

把 DeepSeek Harness(DSH)变成一台红队作战指挥台:
只发一个靶标单位名称,主会话拉起一支执行智能体团队(信息收集 → 资产梳理 → 漏洞发现 → 漏洞利用 → 内网渗透),
所有发现实时落进本机 SQLite 事实库,并在界面右侧栏的常驻控制台里可视化。

⚠️ 仅限已获授权的攻防演练 / 渗透测试使用。 本仓库是智能体编排与事实库的工程实现,
不包含任何漏洞利用代码;使用者须自行确保对目标拥有书面授权。

53 个 redteam_ 工具 · 23 个原生技能 · 12 个控制台页签 · 22 张事实库表

安装

dsh plugin --profile web add dsh-redteam-mode

装完重启一次 dsh web,在界面助手栏选预设 红队模式,直接发靶标单位名称即可开工。
首次启动会自动装好预设与 23 个原生技能,不需要手动拷文件。

环境准备(首次使用):

bash "$DSH_HOME/redteam/setup.sh" --check   # 体检:缺什么一眼看清
bash "$DSH_HOME/redteam/setup.sh"           # 装齐工具 + 引导填 FOFA_KEY / VPS

前置:DSH 能正常 dsh web 启动;Node.js ≥ 22.13(依赖内置 node:sqlite)。
请跑在专供演练的 Kali 虚拟机里,不要跑在日常办公机/宿主机上。

从源码装 / 手动升级到指定版本(开发者)

直接从 Release 安装某个版本(不依赖 npm,也不需要下载解压):

dsh plugin --profile web add \
https://github.com/Jueze-2019/dsh-redteam-mode/releases/download/v0.11.4/dsh-redteam-mode-0.11.4.tgz
装完重启一次 dsh web

下载 tarball 再装(适合离线机器,附件同在同一下载页):

curl -LO https://github.com/Jueze-2019/dsh-redteam-mode/releases/download/v0.11.4/dsh-redteam-mode-0.11.4.tgz
dsh plugin --profile web add ./dsh-redteam-mode-0.11.4.tgz

从源码装:

PROFILE=~/.dsh/profiles/web
mkdir -p "$PROFILE/node_modules"
for p in redteam-store redteam-tools redteam-ui; do
ln -sfn "$PWD/packages/$p" "$PROFILE/node_modules/dsh-$p"
done
mkdir -p ~/.dsh/.agent-presets/redteam ~/.dsh/skills
cp preset/agent.cordis.yml preset/preset.yml ~/.dsh/.agent-presets/redteam/
cp skills/.md ~/.dsh/skills/

细节见 docs/详细文档.md 第 7 章。

功能

- 一套角色分工:主会话只做指挥(计划、派活、核对落库、汇报),动手的活全部委派给信息收集 /
资产梳理 / 漏洞发现 / 漏洞利用 / 内网渗透五个执行角色,同一靶标最多 3 个并发。
- 开工前预检:redteam_preflight 逐个技能体检,缺 key、缺 VPS、缺工具一次性说清,补不齐就说降级方案。
- 得分目标:严格对齐《突破入侵类得分规则(合并版)》的 8 类 25 项;上限、权限取高只计一次、
同一资产加端口只算一次全由服务端判定,自建账号不计分。
- 右侧常驻控制台:资产测绘(带发现时间)/ 当前测试 / 会话隧道 / 智能体 / 漏洞战果 / 攻击链 /
得分目标 / 报告 / 攻击文件 / 知识库 / 提示词 / 技能库,共 12 个页签,每个带未读红点。
- 报告可复现:每条成果都写清动作步骤(含实际命令与回显)、凭据来源、隧道搭建命令;
缺项标「复现链不完整」,不是悄悄放过。
- 技能库 23 个:覆盖 FOFA 测绘、子域与端口流水线、nuclei、目录爆破、未授权、凭据攻击、
反弹 Shell、suo5 / chisel / frp 隧道、内网横向,每个技能带可用性判定(缺什么直接点名)。
- 数据只在本机:全部落在 $DSH_HOME/redteam/,无遥测、无上报、无云端同步。

面板右上角常驻版本号 + 一键更新(检测到有智能体在跑会拦住)。

完整说明、53 个工具清单、开发与发版流程见 docs/详细文档.md。

合规

面向授权范围内的安全评估:攻防演练、红蓝对抗、企业自检、教学研究。
未获授权的扫描、探测、入侵或数据获取均属违法,与本项目作者无关。MIT,见 LICENSE。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群