跳到主内容

dsh-reverse-skill 使用指南

为 DeepSeek Harness 打包上游 reverse-skill 的全部 85 个安全研究技能,一键启用。

本文为派生内容(基于 wiki / faq / compatibility_json 自动组装),非 AI 即时创作。

本文由本站基于该插件已收录的字段自动派生(wiki / faq / compatibility_json / readme),非 AI 即时创作。每节末尾标源字段。

快速上手

dsh-reverse-skill

— 源: plugin_wiki.wiki_content

安装与验证

dsh plugin --profile web add @dhicoc/dsh-reverse-skill

复制以上命令在 DSH Web Profile 内运行。安装完成后在「插件列表」启用即可。

— 源: plugins.install

关键要点

  • 完整移植:85 个 skills = skills/ 下 43 个(60+ 领域技能经去重后的真实 SKILL.md 数)+ CTF-Sandbox-Orchestrator/ 下 42 个(CTF 赛道技能)。与上游一一对应,不裁剪、不挑捡。
  • 插件形态(你选的):以 dsh 一等公民的 skill seam(ctx.skills)注册一个 provider,harness 启动时自动把全部技能注入可用技能库。
  • 对比已有不完全移植:社区里的 dsh-reverse-security 只移植了 45 个、且是 preset-only(无 Cordis 插件)。本仓库补齐到 85 个并提供正式插件入口。
    • "@dhicoc/dsh-reverse-skill"
    • "./dsh-reverse-skill/skills"

— 源: plugin_wiki.readme_zh (fallback readme_raw)

常见问题

这个插件和社区里另一个 dsh-reverse-security 有什么不同?

社区版本只移植了 45 个技能且仅以 preset 形式提供(无 Cordis 插件入口)。本插件补齐到 85 个,并以 dsh 一等公民的 Cordis 插件形态分发,安装后随 harness 自动注入技能库,无需手动维护 customSkillDirs。

85 个技能都覆盖哪些领域?

skills/ 下 43 个领域技能(含 reverse-engineering、apk-reverse、js-reverse、ida-reverse、pentest-tools 等)和 CTF-Sandbox-Orchestrator/ 下 42 个 CTF 赛道技能(Web/逆向/Pwn/云/容器/AD/取证/隐写/移动端/密码学等)。完整列表见仓库 skills/ 与 CTF-Sandbox-Orchestrator/ 目录。

安装后如何使用这些技能?

模型可在 tool-skill 调用中按名称命中技能库,用户也可在客户端通过技能名手动调用(受各 SKILL.md 的 user-invocable 字段控制是否对用户可见)。插件不改变 dsh 现有技能调用流程。

技能里引用的 MCP 工具(如 burp-mcp)会自动装上吗?

不会。本插件只打包 SKILL.md 与必要的脚本资源,不包含任何外部 MCP server。请按 dsh 的 mcp.servers 配置自行接入。

是否包含上游的 OpenAI Agents SDK agent 定义?

不包含。上游 skills/agents/*.yaml 的 43 个 agent 定义无法映射到 dsh 的 ctx.subagent(dsh 仅支持拉起 Codex / Claude Code CLI),已从本插件剔除。

这个插件能用于未授权的攻击吗?

不能。仓库内容仅用于授权的逆向工程、渗透测试与安全研究,使用者须对目标系统拥有合法授权;任何未授权使用与本仓库无关。

— 源: plugin_wiki.faq_json

兼容性

  • DSH: 未声明
  • Node: 未声明
  • Platforms: 跨平台

— 源: plugin_wiki.compatibility_json

踩坑提醒

安装前请审阅上游仓库;本指南基于已收录字段自动派生,可能滞后于最新版本。如发现与官方文档冲突,请以上游为准。

— 来源:通用规则