一、前言
2026 年,DeepSeek 正式开源了 DeepSeek Harness(简称 dsh),它提出了一个核心公式:Agent = Model + Harness——模型作为智能体的大脑,负责思考推理;Harness 充当智能体的手脚,赋予模型读写本地文件、执行系统命令、调用各类工具、调度子任务的实操能力。
dsh-pentest 的定位:它不是一个独立的渗透测试工具,而是运行在 dsh 平台上的一个插件模式,负责在授权范围内记录目标、探索线索、验证结果、管理资产与漏洞,并在 Web 中以探索链路、漏洞和资产视图展示。
二、安装与启动
2.1 安装 DeepSeek Harness
如果你还没有 dsh 环境,最简单的启动方式是使用 npx:
npx @deepseek-ai/dsh web
该命令默认会在 http://127.0.0.1:3080 启动 Web UI,本机启动时还会用默认浏览器打开页面。如果你需要从源码运行,可以执行:
git clone https://github.com/deepseek-ai/deepseek-harness.git
cd deepseek-harness
pnpm install
pnpm run build
pnpm dsh web


2.2 安装 dsh-pentest 插件
dsh-pentest 以自包含 bundle 包的形式分发,宿主插件、Web 界面和 SQLite 后端通过包内 exports 一同分发,Release 资产可直接由 dsh plugin add 安装。
从 Release URL 安装:
dsh plugin --profile web add https://github.com/howmp/dsh-pentest/releases/latest/download/dsh-pentest.tar.gz

或下载后从本地文件安装:
dsh plugin --profile web add file:C:\path\to\dsh-pentest.tar.gz
安装完成后 重启 dsh,在新会话中选择自动注册的「渗透模式」即可开始使用。

三、实战演练
下面以 博客地址为例,走一遍 dsh-pentest 的典型工作流。



正文完
发表至: 分类
近一天内