howmp/dsh-pentest

面向 DeepSeek Harness(dsh)的渗透测试模式 @CloverSecLabs

解决的问题

为 DeepSeek Harness(dsh)框架提供结构化的渗透测试模式。它允许安全研究人员在正式工作流程中记录目标、跟踪探索线索、验证结果以及管理资产和漏洞,而不是依赖非结构化的聊天日志。

工作原理

该项目作为 dsh 的插件运行,集成了专门的存储域和一组供 AI 代理使用的工具。它使用 SQLite 后端存储由目标、意图、事实、发现和资产组成的基于图的领域模型。

主要机制包括:

  • 基于工具的记录:代理使用特定工具(例如 pentest_add_findingpentest_add_asset)直接将数据写入数据库。
  • 确定性 ID:节点和边被分配 ID(如 goal-1),使模型能够在多次工具调用中引用它们。
  • 会话投影:系统将渗透测试的当前状态投影到 Web UI 中,使用户能够可视化探索链、漏洞列表和资产地图。
  • 协议注入:它注入一个系统提示(pentest:protocol),引导代理遵循探索链并用中文交互。

适用对象

使用 DeepSeek Harness 自动化或协助安全评估的安全专业人员和渗透测试人员。

亮点

  • 可视化探索链:使用 @xyflow/react 渲染图表,显示目标如何导向意图、事实和发现。
  • 结构化资产与漏洞跟踪:用于管理资产和记录漏洞可复现步骤的专用视图。
  • 自动报告生成:能够从记录的数据生成基于 Markdown 的测试报告。
  • 集成 SQLite 后端:使用专用的 SQLite 数据库进行持久化,与主机的默认存储分开。
  • 授权跟踪:包含用于授权文档的特定字段,以确保合法测试的审计跟踪。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • Dispatch