dsh-reverse-skill 使用指南
为 DeepSeek Harness 打包上游 reverse-skill 的全部 85 个安全研究技能,一键启用。
本文为派生内容(基于 wiki / faq / compatibility_json 自动组装),非 AI 即时创作。
本文由本站基于该插件已收录的字段自动派生(wiki / faq / compatibility_json / readme),非 AI 即时创作。每节末尾标源字段。
快速上手
dsh-reverse-skill
— 源: plugin_wiki.wiki_content
安装与验证
dsh plugin --profile web add @dhicoc/dsh-reverse-skill
复制以上命令在 DSH Web Profile 内运行。安装完成后在「插件列表」启用即可。
— 源: plugins.install
关键要点
- 完整移植:85 个 skills =
skills/下 43 个(60+ 领域技能经去重后的真实 SKILL.md 数)+CTF-Sandbox-Orchestrator/下 42 个(CTF 赛道技能)。与上游一一对应,不裁剪、不挑捡。 - 插件形态(你选的):以 dsh 一等公民的
skillseam(ctx.skills)注册一个 provider,harness 启动时自动把全部技能注入可用技能库。 - 对比已有不完全移植:社区里的
dsh-reverse-security只移植了 45 个、且是 preset-only(无 Cordis 插件)。本仓库补齐到 85 个并提供正式插件入口。 -
- "@dhicoc/dsh-reverse-skill"
-
- "./dsh-reverse-skill/skills"
— 源: plugin_wiki.readme_zh (fallback readme_raw)
常见问题
这个插件和社区里另一个 dsh-reverse-security 有什么不同?
社区版本只移植了 45 个技能且仅以 preset 形式提供(无 Cordis 插件入口)。本插件补齐到 85 个,并以 dsh 一等公民的 Cordis 插件形态分发,安装后随 harness 自动注入技能库,无需手动维护 customSkillDirs。
85 个技能都覆盖哪些领域?
skills/ 下 43 个领域技能(含 reverse-engineering、apk-reverse、js-reverse、ida-reverse、pentest-tools 等)和 CTF-Sandbox-Orchestrator/ 下 42 个 CTF 赛道技能(Web/逆向/Pwn/云/容器/AD/取证/隐写/移动端/密码学等)。完整列表见仓库 skills/ 与 CTF-Sandbox-Orchestrator/ 目录。
安装后如何使用这些技能?
模型可在 tool-skill 调用中按名称命中技能库,用户也可在客户端通过技能名手动调用(受各 SKILL.md 的 user-invocable 字段控制是否对用户可见)。插件不改变 dsh 现有技能调用流程。
技能里引用的 MCP 工具(如 burp-mcp)会自动装上吗?
不会。本插件只打包 SKILL.md 与必要的脚本资源,不包含任何外部 MCP server。请按 dsh 的 mcp.servers 配置自行接入。
是否包含上游的 OpenAI Agents SDK agent 定义?
不包含。上游 skills/agents/*.yaml 的 43 个 agent 定义无法映射到 dsh 的 ctx.subagent(dsh 仅支持拉起 Codex / Claude Code CLI),已从本插件剔除。
这个插件能用于未授权的攻击吗?
不能。仓库内容仅用于授权的逆向工程、渗透测试与安全研究,使用者须对目标系统拥有合法授权;任何未授权使用与本仓库无关。
— 源: plugin_wiki.faq_json
兼容性
- DSH: 未声明
- Node: 未声明
- Platforms: 跨平台
— 源: plugin_wiki.compatibility_json
踩坑提醒
安装前请审阅上游仓库;本指南基于已收录字段自动派生,可能滞后于最新版本。如发现与官方文档冲突,请以上游为准。
— 来源:通用规则