DeepSeek Harness 红队破甲插件|适配 SRC 挖掘场景,区分平台拦截与模型原生输出,用于大模型安全边界合规测评研究

0x01 工具介绍

dsh-purge 1.1.65 是 DeepSeek Harness 专用红队插件,服务于大模型 SRC 漏洞挖掘与 LLM 安全攻防评估。插件可注入自定义提示词规则,可视化管理补丁,一键回滚原始文件,有效分离 Harness 沙箱拦截与模型真实响应。支持多模型切换不同载荷,配套资产白名单管控。仅限在本机、已授权靶标环境做安全测评,禁止对公网未授权系统实施探测,使用者自行承担全部法律责任。

注意:现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo "设为 星标**⭐️****** "否 则可能就看不到了啦!

下载地址在末尾 #渗透安全HackTwo

0x02 功能介绍

✨核心特点

官方 Web 和官方桌面端都支持。 官方 dsh web 用 profile web;官方桌面 EXE(DeepSeek Harness 0.2.0-rc.2)用 profile desktop。两边分开安装、分开点「应用」。当前版本只适配 dsh 0.2;更早的 dsh 用对应的老版本插件。社区桌面端不维护。

写进 profile 还不会改宿主。点会话标题旁的 dsh-purge → 清洗 → 应用。成功会自动重启;补丁没打完不重启。重启后新开一轮对话,注入才进当前会话。

Node.js ≥18。Windows 无闪窗需要 Node ≥22。不要用插件市场的一键安装,命令在下面。

dsh-purge 是装在本机官方 DeepSeek Harness 上的网络安全红队评测插件。官方 Web (dsh web)和官方 桌面端(EXE)都支持,两边分开装、分开应用。

Harness 不只是把问题交给模型。它还会在运行时改提示词、审批门、沙箱和会话格式。只看「模型答不答」,会把宿主拦截误当成模型拒绝。这个插件在你自己的安装里把这两层分开,用来做受控评测,也用来看默认策略该不该收紧。

你会用到 它做什么
dsh-purge 侧栏 会话标题旁的按钮打开右侧栏。里面两页:清洗、演练台
清洗 分组查看补丁,应用、还原、卸载;编辑提示词和多套规则
演练台 正式版内置。授权后查看资产、技能和本机环境。只用于你有权管理的本机、离线靶标或已书面授权的演练
宿主策略 调整默认文案、权限策略和工具上限。官方能力保留,不另写一套身份
启动时 自动再检查并应用。npm 升级盖掉 node_modules 之后不用手改文件

不写死盘符。按 $DSH_HOME、dsh 启动器旁边的 .dsh,再退回 ~/.dsh。不改 Harness 源码仓库,在 dsh-purge 的「清洗」里点「应用」才写入。身份来自插件里的加密提示词,也就是提示词框默认显示的那一份。不读取宿主磁盘上的提示词文件。

本插件只处理使用者本机已安装的官方 @deepseek-ai 包和本机配置。它不是公网扫描器,也不是针对第三方站点的攻击套件。仓库内不含木马、未授权渗透脚本或对外攻击载荷。

0x03 更新介绍

复制代码
强化学习对抗进行了突破支持,同时支持桌面端与客户端一键安装

0x04 使用介绍

📦安装与使用指南

现在只维护官方 dsh web 和官方桌面 EXE,分开装、分开应用。只装你正在打开的那一个。必须是 dsh 0.2。社区桌面端暂不维护;需要的话请单独开一个 issue。

你正在用 profile 安装
官方 dsh web web Web
官方 Harness 桌面 EXE desktop 官方桌面 EXE

装完都要做完这三步

只把插件写进 profile 还不会 改 @deepseek-ai。

  1. 退出并重新打开

    。Web 关掉 dsh web 再开;桌面端退出托盘,再打开对应的 exe。

  2. 点会话标题旁的 dsh-purge ,在右侧栏的 清洗 里点 「应用」。宿主的设置页里没有这个条目。

  3. 点「应用」成功后会自动重启一次,让补丁进入当前进程。应用没做完不会重启。

macOS / Windows 官方桌面 :点「应用」会解开 app.asar,并修补官方 dsh 入口(asar 不在时改走 app/),同时补上 app/runtime 链接。若 dsh.cmd 里已有 dsh-purge cli entry begin,但写成了 set "entry=%entry%",用当前版本再点一次「应用」会改回来。app.asar 还在、补丁只写在解开目录时,再点「应用」不会让当前进程读到那些补丁。

Web 的「应用 / 重启 / 卸载」只动 Web。桌面端的只动桌面应用,不会去拉 dsh web。不要在 Web 里点桌面端的应用,也不要反过来。

Web

官方 dsh 需要在 PATH 上。没有就先装官方 CLI,或改走手动安装。

复制代码
dsh plugin --profile web add https://github.com/YuJunZhiXue/dsh-purge/archive/refs/heads/master.tar.gz

当前目录已经是本仓库时:

复制代码
dsh plugin --profile web add .

然后按上面三步,点会话标题旁的 dsh-purge ,在 清洗 里点「应用」。

官方桌面 EXE

已经安装 DeepSeek Harness 官方桌面客户端 时,用下面的命令,或点按钮走 dsh://。社区桌面端不维护,不要用这个协议去装它。当前只适配 0.2.0-rc.2。

复制代码
dsh plugin --profile desktop add https://github.com/YuJunZhiXue/dsh-purge/archive/refs/heads/master.tar.gz

0x05 下载

《渗透安全Hacktwo》回复20261009获取下载

相关推荐
梦帮科技1 小时前
【3.0】上线与运维:节点监控、水龙头、区块浏览器与安全清单
运维·安全·web安全·金融·区块链·密码学·安全架构
菩提小狗1 小时前
每日安全情报报告 · 2026-10-09
网络安全·漏洞·cve·安全情报·每日安全
花 满 楼1 小时前
HSM自学之路——阶段5安全启动专题与实践
安全·嵌入式·汽车电子·hsm·安全启动
白帽攻防录2 小时前
SRC 挖洞:TanStack Start 服务器函数 XSS 深度复盘,CVE-2026-102989 怎么窃取用户会话
运维·服务器·网络安全·xss
三8442 小时前
Fastjson 漏洞· 06 · 防御、审计与检测
安全·web安全·fastjson
中原第一高手2 小时前
fofatoto 1.8.0 发布:启动即知新版本、中文进度面板与更干净的 Web 日志
python·网络安全·开源·资产测绘·fofa
qetfw3 小时前
Debian SSH 安全配置:端口、来源限制与免密登录
linux·安全·debian·ssh
砚凝霜3 小时前
【软考信息安全】第十二章 网络安全审计概述与分类
网络·安全·web安全
大鹏的NLP博客3 小时前
Rust 的本质:用数学约束实现编译期内存安全
安全·rust