ADWMC/helm-d--packages-skill-ai-security ↗★ 0
@dsh-security/skill-ai-security
DeepSeek Harness (DSH) 安全分析插件集。9 个 `@dsh-security/*` bundle 组成的 pnpm monorepo,提供多领域安全分析工具与按需参考知识,附带 1 个可直接挂载的 agent preset。
安装
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:ADWMC/helm-d#234bba2959de334f29f7c5c40fba3bb95f1808e1&path:packages/skill-ai-security说明文档
阅读完整 README ↗helmd
English | 中文
DeepSeek Harness (DSH) 安全分析插件集。9 个 @dsh-security/* bundle 组成的 pnpm monorepo,提供多领域安全分析工具与按需参考知识,附带 1 个可直接挂载的 agent preset。
仅供学习交流。使用者须遵守所在地法律法规,对使用本项目产生的后果自负。
这是什么
helmd 是 DeepSeek Harness (DSH) 的安全分析插件集:把安全分析能力拆成 9 个可独立发布、按需加载的 bundle,通过 cordis preset 挂载到 DSH agent。
核心能力:
- 提示词注入:persona(
complete: true)作为唯一系统提示,发送激活词helmd进入执行模式 - 领域路由:
router提供skill_catalog/read_reference,把问题路由到对应领域 - 七大领域 + 锚定:Android / Web / Native / 协议 / 恶意样本 / AI 安全 / 证据,外加首轮工具锚定 bootstrap
- 按需参考:领域知识、规则、工作流、案例全部放
references/,工具按需读取,不写进 system prompt 替模型做决定 - 首轮工具锚定:首个顶层请求只暴露 shell +
read,晋升后放开完整目录
激活
在 DSH 会话中发送:
helmd
即可激活。
架构
用户问题
→ system-prompt/assemble
→ bootstrap 首轮收窄(shell + read)
→ 会话晋升
→ router + 领域 bundle 工具
→ read_reference 按需读 references/
→ 模型自主判断 + 置信度结论
包清单
| 包 | 注入 | 职责 | 暴露工具 |
|---|---|---|---|
@dsh-security/bootstrap | systemPrompt | 首轮工具目录收窄,晋升后放开 | 无 |
@dsh-security/router | tools | 领域路由与目录 | skill_catalog、read_reference |
@dsh-security/skill-android | tools | Android 逆向 | apk_fingerprint |
@dsh-security/skill-web | tools | Web 安全 |