howmp/dsh-pentest

面向 DeepSeek Harness(dsh)的渗透测试模式 @CloverSecLabs

解決する課題

DeepSeek Harness(dsh)フレームワークに、構造化されたペネトレーションテストモードを提供します。セキュリティ研究者は、非構造化のチャットログに頼るのではなく、正式なワークフロー内でターゲットの記録、探索の手がかりの追跡、結果の検証、資産と脆弱性の管理を行うことができます。

仕組み

このプロジェクトはdshのプラグインとして機能し、専用のストレージドメインとAIエージェントが使用する一連のツールを統合します。SQLiteバックエンドを使用して、目標、意図、事実、発見、資産で構成されるグラフベースのドメインモデルを保存します。

主なメカニズムは以下の通りです。

  • ツールベースの記録: エージェントは特定のツール(例:pentest_add_findingpentest_add_asset)を使用して、データをデータベースに直接書き込みます。
  • 決定論的ID: ノードとエッジにはID(例:goal-1)が割り当てられ、モデルが複数のツール呼び出しにわたってそれらを参照できるようにします。
  • セッションプロジェクション: システムはペネトレーションテストの現在の状態をWeb UIに投影し、ユーザーが探索チェーン、脆弱性リスト、資産マップを視覚化できるようにします。
  • プロトコルインジェクション: エージェントが探索チェーンに従い、中国語で対話するように導くシステムプロンプト(pentest:protocol)を注入します。

対象読者

DeepSeek Harnessを使用してセキュリティ評価を自動化または支援するセキュリティ専門家およびペネトレーションテスター。

ハイライト

  • 視覚的な探索チェーン: @xyflow/reactを使用して、目標が意図、事実、発見にどのようにつながるかを示すグラフをレンダリングします。
  • 構造化された資産・脆弱性追跡: 資産の管理と脆弱性の再現可能な手順の文書化のための専用ビュー。
  • 自動レポート生成: 記録されたデータからMarkdownベースのテストレポートを生成する機能。
  • 統合SQLiteバックエンド: ホストのデフォルトストレージとは別に、専用のSQLiteデータベースを永続化に使用します。
  • 認可追跡: 法的なテストの監査証跡を確保するための認可文書用の特定フィールドを含みます。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • Dispatch