SEMANTIC DIRECTORY · plugin-directory-semantic-v3-18
漏洞扫描与攻防测试
对代码、依赖、仓库、部署配置或本机环境执行只读漏洞扫描、安全审计、SAST、渗透测试、红队作业、资产测绘和流量分析,并输出风险报告或加固建议。排除插件安装审计、审批和运行时拦截。
叶子目录成员
44 个插件
@aaub-software/dsh-eslint-security-sast@aaub-software/dsh-eslint-security-sast目录 已分析ESLint Security SAST bundle and model-facing scan tool for DeepSeek Harness.兼容性DSH 0.1.2-rc.1 · web依赖审计有限审计报告 0 项制品0.1.0证据更新2026-09-09公开信号暂无公开使用信号@aaub-software/dsh-semgrep-sast@aaub-software/dsh-semgrep-sast目录 已分析Semgrep SAST bundle and model-facing scan tool for DeepSeek Harness.兼容性DSH 0.1.2-rc.1 · web依赖审计有限审计报告 0 项制品0.1.1证据更新2026-09-10公开信号暂无公开使用信号@securstack/dsh-plugin@securstack/dsh-plugin目录 已分析DeepSeek Harness plugin for SecurStack security scans, policy checks, doctor diagnostics, and JSON CLI results.兼容性DSH 0.1.2-rc.1 · web依赖审计有限审计报告 0 项制品0.1.2证据更新2026-09-08公开信号508 downloadsapi-relay-audittoby-bridges/api-relay-audit目录 已分析从 DeepSeek Harness 对 AI API 中转站和 LLM 代理运行本地安全审计,生成 Markdown 报告,覆盖提示词注入、模型替换信号、工具调用改写、错误泄漏、流完整性和按 profile 启用的 Web3 风险。兼容性DSH 0.1.2-rc.1 · web依赖审计未测试制品未解析证据更新2026-09-10公开信号823 starsawesome-security-agent-harnessesEd-Marcavage/awesome-security-agent-harnesses目录 已分析AI agents for pentesting, code audit, fuzzing, vulnerability discovery, and reverse engineering — harnesses, sandboxes, security MCP servers, benchmarks, and evals.兼容性DSH 0.1.2-rc.1 · web依赖审计未测试制品未解析证据更新2026-09-10公开信号18 starsDeepSecUnclecheng-li/DeepSec目录 已分析DeepSec — AI Security Offense & Defense Platform. Shield audits AI-generated code for hallucinated packages, missing safeguards & AI pattern errors in real time. Spear automates authorized penetration testing with 40+ skill packs, from recon to PoC.兼容性DSH 0.1.2-rc.1 · web依赖审计未测试制品未解析证据更新2026-09-10公开信号392 starsdsh-adversarial-reviewmario03690/dsh-adversarial-review目录 已分析Adversarial review for code, MCP configs and system prompts: every finding carries a repro path and confidence, and anything unreproducible is marked suspected rather than presented as confirmed.兼容性DSH 0.1.2-rc.1 · web依赖审计未测试制品未解析证据更新2026-09-10公开信号0 starsdsh-agent-observedsh-plugin-evaluation/dsh-agent-observe目录 已分析DSH plugin for agent observability and security evaluation兼容性DSH 0.1.2-rc.1 · web依赖审计未测试制品未解析证据更新2026-09-10公开信号1 starsdsh-burpsuite-mcp6jeffr3y/dsh-burpsuite-mcp目录 已分析Native Burp Suite MCP tools and live settings for DeepSeek Harness兼容性DSH 0.1.2-rc.1 · web依赖审计未测试制品未解析证据更新2026-09-10公开信号0 starsdsh-code-securitydsh-code-security目录 已分析确定性代码安全审查:40+ 规则、密钥熵检测、staged diff 审查、SARIF 导出、基线接受、SBOM-lite 依赖清单与健康自检。兼容性DSH 0.1.2-rc.1 · web依赖审计有限审计报告 0 项制品0.3.2证据更新2026-09-07公开信号2 stars · 874 downloadsdsh-cve-auditSARTHAK2511/dsh-cve-audit目录 已分析面向你自己项目依赖(npm/pip/go)的实时 CVE/供应链审计,基于 OSV.dev,提供 `cve_audit` 工具,并支持在 lockfile 变化时自动重新扫描。兼容性DSH 0.1.2-rc.1 · web依赖审计未测试制品未解析证据更新2026-09-10公开信号1 starsdsh-cyber-seccyzlmh/dsh-cyber-sec目录 已分析Authorized security-assessment profile for DeepSeek Harness: scoped network tools, container-backed shell, authorization guard, durable evidence, 21 security skills, 7 specialist subagents兼容性DSH 0.1.2-rc.1 · web依赖审计未测试制品未解析证据更新2026-09-10公开信号3 starsdsh-dep-vuln-scan988hj7tczd-oss/dsh-dep-vuln-scan目录 已分析扫描项目锁文件(npm/pnpm/yarn/pip/go/cargo/maven/gradle…)并对免费 OSV API 批量查询漏洞,输出「包 / 当前版本 / 漏洞 ID / 摘要 / CVSS / 修复版本」表格与修复命令。兼容性DSH 0.1.2-rc.1 · web依赖审计未测试制品未解析证据更新2026-09-10公开信号1 starsdsh-dependency-audituckkk/dsh-dependency-audit目录 已分析依赖安全审计:OSV.dev 漏洞扫描 + npm 过期依赖检测,返回严重级/修复版本/升级幅度兼容性DSH 0.1.2-rc.1 · web依赖审计未测试制品未解析证据更新2026-09-10公开信号0 starsdsh-dolphin-securitydsh-dolphin-security目录 已分析此为 DSH 生态插件。Dolphin - 主动巡检型安全防御插件,支持本地扫描与远程 SSH 巡逻。将渗透测试方法论(信息收集→漏洞探测→利用验证→报告)转化为主动防御巡检流程:基于 Semgrep 的扫描层与基于 SSH 的执行层相融合,可对本地目录做静态扫描,也可将扫描命令经 SSH 下发至远程主机执行并回收结构化结果。兼容性DSH 0.1.2-rc.1 · web依赖审计有限审计报告 0 项制品0.2.2证据更新2026-09-08公开信号暂无公开使用信号dsh-fleet-auditLeslieWylie/dsh-fleet-audit目录 已分析只读的 agent 机群凭据卫生审计:检查凭据文件权限、git remote 内嵌凭据(输出脱敏)与 provider token 字面量计数;零依赖、确定性。兼容性DSH 0.1.2-rc.1 · web依赖审计未测试制品未解析证据更新2026-09-10公开信号2 starsdsh-hawkeye-scanliuqingman/dsh-hawkeye-scan目录 已分析Hawkeye Scan Workbench - AI-driven source-code security scanning for DeepSeek Harness (DSH): 5 model tools + /hawkeye web UI + JSON/Markdown/HTML vuln reports. Zero-dependency Cordis plugin.兼容性DSH 0.1.2-rc.1 · web依赖审计未测试制品未解析证据更新2026-09-10公开信号2 starsdsh-hawkeye-scan#npmliuqingman/dsh-hawkeye-scan目录 已分析AI 驱动的源代码安全扫描工作台:5 个模型工具(start/finding/status/report/list)、/hawkeye Web UI 和 JSON/Markdown/HTML 漏洞报告;零依赖 Cordis 插件,可作 agent preset 或 npm 包安装。兼容性DSH 0.1.2-rc.1 · web依赖审计未测试制品未解析证据更新2026-09-10公开信号2 stars
分类属于公开语义索引事实,不是最终推荐;兼容性、权限与来源证据仍需分别核对。