🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

O3SET/dsh-mapscan

DeepSeek Harnessspec-screened扫描:低风险在 GitHub 查看 ↗
⚠ 装前注意

DeepSeek Harness 动态 Cordis 插件:FOFA / Shodan / 鹰图 Hunter /…

基本兼容但装前注意:未发布到 npm registry,仅可从源码安装 · 最近上游提交 2026/9/20 · 已提供中文文档
综合分
30.8
GitHub 分
30.8
用户评分
—
★ Stars
1
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add O3SET/dsh-mapscan
未发布到 npm registry,仅可从源码安装,改用 GitHub 源安装
信任档位:仅索引本站尚未对其实装验证,仅收录元数据
是什么
dsh 原生插件 · other
装得上吗
静态安装检查有提示项,装前建议看一眼 README
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
活跃:最近一次提交在 6 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

数据截至 2026/9/20(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查⚠ 装前注意

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

✗npm 包mapscan-dsh(未发布到 npm,仅可源码安装)
✓Node 引擎要求 >=22.19 · 基线 Node 22.19 满足
✓dsh CLI 依赖未声明 dsh 版本约束
✓入口文件main/exports/bin 已声明

未发布到 npm registry,仅可从源码安装

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/20 15:21:32

用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
MapScan DSH

license
version
node
CI
PRs Welcome

DeepSeek Harness 动态 Cordis 插件:FOFA / Shodan / 鹰图 Hunter / ZoomEye / Quake 五平台网络空间测绘综合查询。
统一搜索、归一化输出、API Key 持久化管理,面向渗透测试与资产测绘工作流。

概述

五个国内主流网络空间测绘平台(FOFA / Shodan / 鹰图Hunter / ZoomEye / Quake)语法各异、鉴权方式各异。
MapScan 把它们封装成 6 个统一的动态工具,输出归一化结果(ip/端口/协议/域名/标题/banner/证书/地理/组件/风险),
并内置 API Key 持久化管理,让渗透测试、SRC 资产梳理、攻击面测绘可以直接用自然语言驱动。

| 工具            | 说明                                                                                                        |
| --------------- | ----------------------------------------------------------------------------------------------------------- |
| map_search    | 五平台统一搜索;platform 可省略(自动联合所有已填 Key 的平台, 未配置自动跳过)、pages 翻页、save 落盘 |
| map_ip_detail | 单 IP 测绘详情;platform 可省略(自动并行查询已填 Key 的平台);可选 honeyscore 蜜罐评分                |
| map_stats     | 聚合统计;platform 可省略(自动统计已填 Key 的平台):FOFA 字段分布、Shodan 总数+facets                   |
| map_account   | 账户与配额;platform 可省略(自动查询所有已填 Key 的平台):fcoin/F点/query_credits/剩余积分/credit       |
| map_dns       | Shodan DNS:hostnames 批量解析(域名→IP, 免额度) / domain 子域枚举(A/CNAME 记录)                         |
| map_set_keys  | API Key 持久化管理(凭证库 / 环境变量,支持查看与删除)                                                     |

- 按 Key 自动路由:所有 platform 参数均可省略——只对已填写 API Key 的平台执行,未填写的自动跳过并列入 skipped
- 零运行时依赖:插件本体只使用 DSH 沙箱能力(ctx.shell 驱动的 curl + web.fetch 回退),无任何 npm 运行时依赖
- 沙箱友好:支持自定义 Header(ZoomEye API-KEY)与 POST(Quake X-QuakeToken)
- 可测试:模块化 ESM 源码 + node:test 单元/集成测试(73 例)+ 零依赖构建流水线
- 可并行:只读工具声明 isConcurrencySafe;多平台场景内部并行、结果去重附摘要

兼容性

| 项目                       | 已验证版本                                                       | 验证日期   |
| -------------------------- | ---------------------------------------------------------------- | ---------- |
| DeepSeek Harness           | @deepseek-ai/dsh 0.1.0-rc.6(DSH 动态 Cordis Plugin 运行时) | 2026-08-15 |
| Node.js(构建/测试工具链) | 24.9.0(engines >=22.19;CI 矩阵 22/24/26)                    | 2026-08-15 |
| 操作系统                   | Windows 11(curl 8.21;ctx.shell=pwsh 执行器)                 | 2026-08-15 |

平台 API 契约以各平台官方文档及 projectdiscovery/uncover 核对,见 docs/API.md。
兼容性结论只覆盖上述记录环境;生态收录目录的判定口径见 docs/COMPLIANCE.md。

安装 / 卸载

安装 / 卸载

✨ 一键安装(推荐,持久化)

git clone https://github.com/O3SET/dsh-mapscan.git
node dsh-mapscan\scripts\install.mjs
重启 DSH 进程(或等待长驻界面 HMR 自动重载)→ 6 个 map_* 工具全局可用

install.mjs 只做两件事(不依赖任何包管理器):在 DSH profile 工作区创建
node_modules/mapscan-dsh 指向本仓库的链接(Windows junction 支持跨盘符),并向补丁层
(~/.dsh/profiles//cordis.patch.yml)登记 Loader 行 name: mapscan-dsh ——
由 Cordis Loader 在启动时加载,插件清单中显示为 mapscan-dsh。

- 非默认 profile:$env:DSH_PROFILE="你的profile"; node scripts/install.mjs
- 卸载:node scripts/uninstall.mjs(移除补丁行与链接后重启)
- 升级:git pull 后无需任何操作(链接指向仓库文件,重启即用新版;重新构建后见 Development)
- 幂等:重复执行安全(自动替换旧行/旧链接)

开发/预览安装(动态插件,会话级,可选)

构建产物 dist/mapscan-host.js 是 DSH 函数体,可在会话内临时安装:

cordis_define { kind: new, idPrefix: mscan, code: { host:  } }
cordis_run   { pluginId: ..., packageId: ..., mode: run }

动态插件与持久化插件共存时作用域版本优先;正式使用建议直接走一键安装。
清除已存 Key:map_set_keys { "remove": ["fofa","shodan","hunter","zoomeye","quake"] }

快速开始

1. 配置 API Key(持久化到凭证库)
map_set_keys { "fofa": "你的Key", "shodan": "你的Key" }

2. 搜索
map_search { "platform": "fofa",   "query": "app=\"nginx\" && country=\"CN\"", "size": 20 }
map_search { "platform": "shodan", "query": "nginx port:443 country:CN" }

3. 详情 / 统计 / 配额
map_ip_detail { "platform": "shodan", "ip": "1.1.1.1" }
map_stats     { "platform": "fofa", "query": "app=\"nginx\"", "fields": "title,port" }
map_account   { "platform": "fofa" }

更多示例见 examples/queries.md,检索语法见 docs/QUERY-SYNTAX.md。

配置

| 配置项                                                                                              | 默认           | 说明                                        |
| --------------------------------------------------------------------------------------------------- | -------------- | ------------------------------------------- |
| fofa / shodan / hunter / zoomeye / quake Key                                              | 未配置         | 经 map_set_keys 写入 DSH 凭证库(持久化) |
| 环境变量 MAPSCAN__API_KEY                                                                        | —              | 与凭证库同名引用,环境变量优先              |
| 环境变量 FOFA_API_KEY / SHODAN_API_KEY / HUNTER_API_KEY / ZOOMEYE_API_KEY / QUAKE_API_KEY | —              | 社区惯用名,次优先                          |
| 工具参数 key                                                                                      | —              | 单次调用临时覆盖,不落盘                    |
| size(每页条数)                                                                                  | 20(最大 100) | 各工具统一夹取                              |

敏感项只经凭证库/环境变量/单次参数注入,不写任何配置文件;Key 获取地址:fofa.info 个人中心、account.shodan.io、hunter.qianxin.com 个人中心、zoomeye.org/profile、quake.360.net 个人中心。

权限与数据
- 文件系统:仅在 map_search 使用 save 参数时写入你指定的 JSON 文件路径(默认不写任何文件)
- 网络:仅访问五个平台官方 API 域名(fofa.info / api.shodan.io / hunter.qianxin.com / api.zoomeye.org / quake.360.net)
- 凭据:读取 MAPSCAN_ 与平台惯用名环境变量/凭证库条目;API Key 出现在子进程(curl)命令行中,属平台 API 的鉴权要求,注意本机进程列表可见性
- 数据:查询结果仅返回给模型与会话,除 save 外不落盘
- 插件为 Host-only 代码,在 DSH 沙箱内运行;安装第三方插件即代表信任其代码,请审阅 源码(安全报告见 SECURITY.md)

故障排查

| 现象                                 | 处理                                                                             |
| ------------------------------------ | -------------------------------------------------------------------------------- |
| 未配置 xxx 的 API Key              | 先 map_set_keys 或设置环境变量;map_set_keys 无参查看状态                    |
| FOFA 返回错误: [-700] 账号无效     | Key 错误/过期,到 fofa.info 个人中心核对                                         |
| 响应不是 JSON (HTTP 401)           | Shodan/ZoomEye/Quake 的 401 响应非 JSON,Key 无效时属正常提示,核对 Key          |
| Hunter 返回错误 code=401: 令牌过期 | 鹰图 Key 过期,重新生成;hunter 根域名 403 是 WAF 正常现象,仅 /openApi/* 可用 |
| HTTP 请求失败 (无响应体)           | 目标平台不可达或超时;插件会附上 curl stderr 详情,检查网络/代理                 |
| 未挂载凭证服务(credentials)        | 当前 DSH 组合缺凭证提供方,改用环境变量注入 Key                                  |

开发

npm install        # devDeps: eslint / prettier / husky / lint-staged
npm run check      # lint + format:check + build + test 全量检查 (pre-commit 也会跑增量检查)
npm test           # 构建并运行全部测试
npm run build      # 重新生成 dist/mapscan-host.js

目录结构、沙箱约束、新增平台清单、发布流程见 docs/DEVELOPMENT.md;
贡献约定见 CONTRIBUTING.md;生态收录规范对照见 docs/COMPLIANCE.md。

许可证与安全

MIT © 2026 MapScan contributors。安全漏洞请私下报告(见 SECURITY.md),勿公开提交 Issue。

免责声明

本工具仅用于授权测试、安全研究与资产梳理。使用者须遵守目标平台的服务条款与当地法律法规,并对自身行为负责。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(O3SET)的其他插件

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群