DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Saker — DeepSeek Harness 插件(DSH Plugin)
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录
← Plugins
S

dsh-saker

Saker

Saker 模式包 — 基于 DeepSeek Harness 的攻防平台:渗透测试 / 代码审计 / CTF 解题三种专业模式(含领域知识库、技能 playbook、协作子代理),自包含 bundle,随包只读注册、不污染 DSH_HOME。

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add github:ITroyeSivan/Saker#d8cb286f6b75c620cfba47ba1673202e7208465a
README兼容性版本

兼容性与来源证明

Saker 以 dsh-saker 发布,当前版本为 0.3.9。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
any
发布来源
github
Registry 更新时间
2026/9/19

版本

0.3.9stable
2026/9/19
0.3.2stable
2026/9/16
0.2.6stable
2026/9/11
查看其余 2 个版本收起版本
0.2.5stable
2026/9/10
0.2.3stable
2026/9/8

相关插件

正在加载相关插件…

最新版
0.3.9
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
未提供
文件数
未提供
Surface
any
许可证
MIT
发布源
github
GitHub
★ 5
周下载
0
最近提交
2026/9/19
查看源码 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题

相关插件

继续浏览 security-access 分类下经过校验的插件。

Doctor@linxin666/dsh-doctorDSH 配置档案的事务性救援模式,配备受监督的启动器、隔离的恢复容器、确定性修复、健康监控以及本地 Web 恢复控制台Pocketdsh-pocket把 DeepSeek Harness 装进你的口袋:一个包、一个设置页,手机扫码即同步访问电脑上的 DSH(局域网 + 公网,实时同屏)。DSCODE@toddzheng024/dscode-bundle完整的 DeepSeek 编码代理,支持持久化 shell、Ultra 协作和自动权限审查。Auto Reviewdsh-auto-review针对 DeepSeek Harness 审批请求的第二模型 AI 自动审查:只读审查子代理在审批应答链上决定允许或拒绝,并采用故障关闭回退机制和完整的会话日志审计。

README

Saker

给 DeepSeek Harness 用的安全测试工作台:渗透测试、代码审计与 CTF 解题的流程、工具、留痕都可替换。

模块化提示词 · 23 个独立插件 · 自定义工具链 · MCP 接入 · 安全知识库 · WebShell 管理

Saker 功能一览

这是什么

Saker 是 DeepSeek Harness 上的一套安全测试模式包,外加 23 个独立插件。 它不提供扫描器、模型或额度,负责的是「怎么测」这件事:测试流程、攻击面口径、工具接入、过程留痕、成果复核。

跟常见的「AI 渗透测试插件」不同,那些本质是一段写死的提示词——流程、话术、输出格式、工具选择全固化在文本里,装上去是什么样,用起来就永远是什么样。 Saker 把这些都做成能自己改的:26 个内置提示词能自由组合、自由修改,工具和 MCP 接哪个由你定,技能可以自己装,模式包(persona / playbook)也能整套换掉。

特性

  • 三种专业模式 — 渗透测试、代码审计、CTF 解题,外加宿主自带的标准模式,在新会话页直接切
  • 提示词可编排 — 26 个内置提示词能勾选、改内容、存成组合,输入框「方法 ▾」一键切
  • 技能可自定义 — 技能包能上传安装、能卸载,会话里按需引用
  • 工具可自定义 — 本机扫描器的路径和分类自己配,库里没有的工具也能加进来
  • MCP 可接入 — stdio 和 streamable HTTP 两种接法,连上就能给模型用
  • 攻击面覆盖 — 每个资产测到哪一步都落库,没测的地方一眼看得见
  • WebShell 管理 — 16 种载荷生成、连接与文件/数据库操作,库按语言和绕过方式分类
  • 知识库自动扩展 — 20 个高质量知识包、SQLite FTS5 混合检索、PayloadsAllTheThings 与 Exploit-DB,离线可用
  • 成果与证据 — 每个发现都挂证据和复核状态,报告从台账生成,不是模型现场编
  • 跨会话记忆 — 打过的目标、指纹、工具经验都留着,下个会话能查

快速开始

环境要求

  • DeepSeek Harness 已安装,dsh web 能正常启动,并已配置可用模型
  • Node.js >= 22.5(MCP Studio 要求 ^22.19.0 || >= 24.0.0)
  • 用扫描器、Semgrep、Burp、Yakit时,需自行安装并配置

安装

git clone https://github.com/ITroyeSivan/Saker.git
cd Saker

node scripts/pack-all.mjs        # 生成根模式包和 23 个插件包
node scripts/install-all.mjs     # 装进 dsh 的 web profile
dsh web                          # 重启宿主

install-all.mjs 会跳过已是最新的包、升级更高版本,可安全重复执行。

确认装好了

进入「设置」,依次点开安全配置 / MCP 工作台 / 知识库 / 技能 / 方法编排 / WebShell,六个面板都应正常加载。 新建会话选择 pentest 模式,输入框上方会出现「方法 ▾」入口。

工具探测、MCP 地址、DNSLog 等首次配置见 安装与首次配置。

后续计划

  • 持续适配 DeepSeek Harness 最新版本(当前支持:0.1.6-alpha.1;0.1.5-rc.1 保留兼容)

  • 新增功能

  • 性能优化,兼顾高可自定义特性和模型效果

  • Bug修复

你想做什么看哪篇
装起来、跑通第一个任务安装与首次配置
搞清楚每个功能在哪、怎么改成自己的功能说明
了解整体设计与插件分工架构:它是怎么搭起来的
查某个插件是干什么的插件清单
判断能力该用 dsh 宿主还是 Saker宿主能力对照
改代码、打包、发版开发与发布
确认能用在哪、哪些结论要人复核边界与执行约束
看这一版改了什么发布说明

边界与授权

Saker 面向已获授权的安全测试、代码审计和本地实验,不负责获取授权。 扫描结果和模型结论都可能误判,涉及真实系统的处置应由安全人员复核。

本地配置与任务产物可能含 API Key、Token、请求报文和源码,公开日志或截图前务必脱敏,不要提交个人的 .dsh 目录。 仓库内的 WebShell 管理与资产检索组件仅适用于明确授权范围,默认不应把管理端暴露到公网。

反馈与许可

  • Bug、功能建议、用法疑问:GitHub Issues(请附 dsh 版本、Saker 版本和复现步骤)
  • 作者:@ITroyeSivan
  • 项目仍在快速迭代,会不定时适配 DSH 最新版本、修问题、优化性能

Saker 自有代码采用 MIT License。随附第三方资料不自动转为 MIT,再分发前请读 THIRD_PARTY_NOTICES.md。

致谢 DeepSeek Harness、dsh-pentest、ARTEX,以及所有被引用的知识资料、检测规则与安全工具的维护者。