SeaOf0/dsh-redteam-model--plugins-dsh-redteam-results5

@dsh-external/dsh-redteam-results

Session-scoped redteam findings registry for the nine security presets: model-side register/update/delete tools, a loopback RPC surface, and a per-session conversation tab (redteam 成果) with per-mode pages — pentest page ships first with severity stats, type distribution, lifecycle status, pagination, verify-to-session and MD exports.

包名
@dsh-external/dsh-redteam-results
版本
1.0.1
许可证
MIT
最近更新
2026年8月19日

安装

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:SeaOf0/dsh-redteam-model#f282e3b471919cbdc68eacbb4db5cd1f21caeedd&path:plugins/dsh-redteam-results

dsh-redteam-results

会话隔离的 redteam 成果登记与展示:九预设共用的成果页插件。模型在会话内登记发现,Web 端每个会话的「redteam 成果」标签页实时查看本会话成果——严格按「会话 × 模式」隔离,跨会话互不可见。

组成

  • 模型工具(宿主平面,九模式可见):redteam_finding_register / redteam_finding_update / redteam_finding_delete——执行时自动取当前会话 id 与模式(exec.agent.session),模型不指定归属。
  • 会话标签页conversation.view slot):与 会话/轨迹/EASM暴露面 并列的「redteam 成果」页。左侧九模式侧栏(研究员/渗透/审计/二进制/攻防/免杀/应急/云安全/CTF,带计数徽标);渗透测试页已实现:
    • 上部统计:总数 + 严重/高危/中危/低危计数卡(点击即筛选)、占比堆叠条、状态分布 chips(待验证/已验证/误报/已修复,点击筛选)、类型分布 top;
    • 下部列表:一条漏洞一行(序号/名称/级别标签/状态/简介/时间),点击行手动展开详情(描述、测试过程与复现 EXP、证据引用、修复建议、复核注记);分页 10 条/页;
    • 操作:单条验证(把复核请求注入当前会话,模型按对照三件套复核后回写状态)、单条删除(两步确认,统计动态更新);
    • 导出:导出全部=当前筛选范围的 MD 表格;勾选导出=逐漏洞 MD 报告(名称/描述/等级/地址/测试过程/修复建议)。
  • 存储:node:sqlite 单库 ~/.dsh/redteam-results/results.db(行级持久——删除某条成果即删除对应行,除非删库,数据永远在;会话隔离由 session_id 主键保证)。
  • Web 通道:不走 connection.rpc(该 API 在部分 fiber 上注册 webServer 路由会静默 405),采用 better-sidebar 同款配方——静态注入 webServer/webRuntime 自注册 /dsh-redteam-results 前缀路由 + 同源信任栅栏(回环/受信 Host + Origin 同源校验)。
  • 渗透 vs 代码审计的差异化(导出与视图):
    • 审计单漏洞 MD 报告=审计详情:问题名称/描述/等级/RCE 主线归类/问题所在代码位置(sink 点)/证据等级/状态 + 审计链路(entry→sink) + 复现条件/利用前提 + 修复建议 + 证据与复核(双链比对记录+复核注记);组合/复杂漏洞在 chain 里给完整链路(每行一链)。
    • 渗透单漏洞 MD 报告=测试记录:名称/描述/等级/地址 + 测试过程 + 修复建议。
    • 导出全部表格:审计列含「主线类型 + sink 位置」,渗透为「类型 + 地址」;审计统计的类型分布标注为「RCE 主线分布」。
  • 板式二分
    • 发现型(findings)= 渗透/代审:漏洞报告版式——严重度统计卡、报告详情、MD 漏洞报告导出。
    • 资产型(assets)= 二进制/攻防/免杀:产物/战果/交付物清单版式——状态卡(待验证/有效·已验证/已失效/已交付)+ 类型分布,详情=资产卡片(位置路径·内容摘要·来源链路·使用方法),导出=清单表格 + 资产卡片 MD。二进制=分析产物(脱壳二进制/源码/密钥/C2/IOC/YARA,按样本分组);攻防=战果(入口点/数据读取/密码本/hash map/域控,按阶段分组语义、severity=权限价值级);免杀=交付物(可用 webshell/二进制/加载器 + 引擎效果清单 iocs)。
  • 研究员模式页为占位(任务台账视图后续迭代提供)。

字段

title / severity(critical|high|medium|low) / status(pending|verified|false-positive|fixed) / evidenceLevel(confirmed|partial|unknown) / type / target / summary / description / poc / evidence / fix / verifyNote / createdAt / verifiedAt

验证

node test/run.mjs:SQLite 数据层(:memory:)+ 通道纯逻辑——登记自增/白名单回落/状态翻转/双维隔离/筛选分页/统计/计数/验证文案/信任栅栏/端点分发。

安装

web profile package.json:dependencies 加 @dsh-external/dsh-redteam-results link + dsh.profile.bundles 追加同名 bundle,pnpm install重启 dsh web 生效。新环境随 dsh-redteam-model/deploy/ 一键部署。