dongsheng123132/dsh-vulnerability-remediation-proof ↗★ 0
dsh-vulnerability-remediation-proof
提供的漏洞修复关闭情况的离线内容寻址证明
AI 分析
核心用途是离线验证漏洞修复战役是否覆盖了所有声明资产、部署了修复版本并在期限内完成复扫。适合需要对漏洞修复结果进行无敏感信息合规审计的安全管理任务。
安装
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:dongsheng123132/dsh-vulnerability-remediation-proof说明文档
阅读完整 README ↗dsh-vulnerability-remediation-proof
Offline, deterministic evidence that a supplied vulnerability-remediation campaign covered every declared asset, deployed one fixed artifact, rescanned after deployment, met its remediation deadline and reached fresh zero-residual closure. Inputs and reports contain hashes and bounded public metadata only—never hostnames, addresses, scan bodies or secrets.
This is deliberately not a scanner or patch manager. DeepSec scans DSH code and upstream-radar monitors dependency vulnerabilities; operational platforms deploy patches. This plugin performs no discovery, scanning, installation, mitigation or live-system query. It only recomputes a redacted settlement verdict from explicit receipts.
npm test
npm run check
node bin/dsh-vulnerability-remediation-proof.mjs verify examples/closed.json
DSH tools: dsh_vulnerability_remediation_inspect and dsh_vulnerability_remediation_verify. MCP exposes equivalent proof-only inline tools. Reports explicitly retain authenticatesReceipts: false, provesAssetSetExhaustive: false, and provesAbsenceOfOtherVulnerabilities: false.
References: NIST SP 800-40 Rev. 4 and NIST SP 1800-31.
MIT licensed.