@reverse-skill/dsh-reverse-skill
Complete reverse-skill (85 skills) as a DeepSeek Harness Cordis plugin — reverse engineering, authorized pentesting and security research skill router pack.
安装
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:dhicoc/dsh-reverse-skill说明文档
阅读完整 README ↗dsh-reverse-skill
reverse-skill 的完整 DeepSeek Harness(dsh)插件版。 把上游
zhaoxuya520/reverse-skill(25k★,MIT)全部 85 个 SKILL.md 原样封装成一个 dsh Cordis 插件,随包分发、随插件加载,无需手动维护候选清单。
这是什么
- 完整移植:85 个 skills =
skills/下 43 个(60+ 领域技能经去重后的真实 SKILL.md 数)+CTF-Sandbox-Orchestrator/下 42 个(CTF 赛道技能)。与上游一一对应,不裁剪、不挑捡。 - 插件形态(你选的):以 dsh 一等公民的
skillseam(ctx.skills)注册一个 provider,harness 启动时自动把全部技能注入可用技能库。 - 对比已有不完全移植:社区里的
dsh-reverse-security只移植了 45 个、且是 preset-only(无 Cordis 插件)。本仓库补齐到 85 个并提供正式插件入口。
适用范围(请遵守)
本仓库内容仅用于 授权的 逆向工程、渗透测试与安全研究。使用者须确保对目标系统拥有合法授权。一切未授权行为与本仓库无关。
目录结构
dsh-reverse-skill/
├── src/
│ └── index.ts # 数据驱动的 Cordis 插件:递归扫描并注册全部 SKILL.md
├── skills/ # 43 个领域技能(上游 skills/ 1:1 复制)
│ ├── reverse-skill-router/ # 路由技能(由上游 skills/SKILL.md 重构成目录)
│ ├── pentest-tools/ # 含嵌套子技能 src-hunter 等
│ └── reverse-engineering/ # 含嵌套子技能 dsl-vm-reverse 等
├── CTF-Sandbox-Orchestrator/ # 42 个 CTF 赛道技能
├── port.py # 归一化脚本(上游 → 本仓库的搬运/前导matter修正)
├── package.json
├── tsconfig.json
└── LICENSE # MIT(与上游一致)
相对路径:
src/index.ts通过fileURLToPath(new URL('../skills', import.meta.url))定位资源(编译后lib/index.js同样成立,因为skills/与lib/同属包根目录的相邻子目录)。注意这里不能再套一层dirname()——../skills这个 URL 已经指向目录本身,多套dirname会把它截断成包根目录,从而把node_modules里的 SKILL.md 也算进来。
安装(插件形态)
1. 安装依赖与构建
# 安装 peer 依赖(cordis / dsh-skill 由 dsh 运行时提供,这里用于类型与构建)
npm install
npm run build # tsc → 生成 lib/ 与 lib/types/
package.json 中已声明:
"main": "lib/index.js",
"types": "lib/types/index.d.ts",
"peerDependencies": {
"@deepseek-ai/cordis": "^4.0.1",
"@deepseek-ai/dsh-skill": "^0.0.1-rc.1"
}
2. 在 dsh 中启用本插件
本仓库已声明 dsh.bundle manifest(见 cordis.patch.yml),因此可直接用一行命令安装并激活:
# 从 GitHub 安装并激活(推荐)
dsh plugin add github:dhicoc/dsh-reverse-skill