插件介绍
Complete reverse-skill (87 SKILL.md) as a DeepSeek Harness (dsh) Cordis plugin — reverse engineering, authorized pentesting and security research skill pack.
项目详情摘要
dsh-reverse-skill **reverse-skill 的完整 DeepSeek Harness(dsh)插件版。** 把上游 `zhaoxuya520/reverse-skill`(27k★,MIT)全部 **87 个 SKILL.md** 原样封装成一个 dsh Cordis 插件,随包分发、随插件加载,无需手动维护候选清单。 适用范围(请遵守) 本仓库内容仅用于 **授权的** 逆向工程、渗透测试与安全研究。使用者须确保对目标系统拥有合法授权。一切未授权行为与本仓库无关。 目录结构 相对路径:`src/index.ts` 通过 `fileURLToPath(new URL('../skills', import.meta.url))` 定位资源(编译后 `lib/index.js` 同样成立,因为 `skills/` 与 `lib/` 同属包根目录的相邻子目录)。注意这里**不能**再套一层 `dirname()`——`../skills` 这个 URL 已经指向目录本身,多套 `dirname` 会把它截断成包根目录,从而把 `node_modules` 里的 SKILL.md 也算进来。 安装(插件形态) 1. 安装依赖与构建 `package.json` 中已声明: 2. 在 dsh 中启用本插件 本仓库已声明 `dsh.bundle` manifest(见 `cordis.patch.yml`),因此可直接用一行命令安装并激活: 安装后 dsh 会读取 `cordis.patch.yml` 把 `reverse-skill` 这个 Cordis 插件插入当前 profile,启动时自动注册 87 个技能。若你想在 profile / package 配置里手动引用,包名是 `@dhicoc/dsh-reverse-skill`: 加载后,插件在 `apply(ctx)` 里调用 `ctx.skills.registerProvider(...)`,把 87 个技能注册进 `ctx.skills`。模型可通过 `ctx.skills` → `tool-skill` 自动调用,用户也可通过技能名手动调用(受各 SKILL.md 的 `user-invocable` 控制)。 3. (可选)非插件回退:直接当 preset 用 本仓库同时携带完整的 `skills/` 与 `CTF-Sandbox-Orchestrator/` 目录,可作为 preset 直接挂载,无需构建: dsh 技能发现优先级(先命中先生效):项目 `.dsh` → 项目 `.agents` → `customSkillDirs` → 用户 `.dsh` → 用户 `.agents`。**插件路径**使用本仓库自带的递归 scanner(能发现根 `skills/SKILL.md` 路由器与嵌套子技能);若改用可选 preset 回退(dsh 扁平发现,只扫直接子目录),根 `SKILL.md` 路由器不在子目录内、不会被发现——因此推荐用插件路径。 插件工作原理(数据驱动,零手写清单) `src/index.ts` 不做任何硬编码候选列表,而是: 1. 递归遍历 `skills/` 与 `CTF-Sandbox-Orchestrator/`,找到每个 `SKILL.md`; 2. 解析前导 matter(把 `metadata.user-invocable` 提升为顶层 `user-invocable`;上游文件原样打包,CRLF / BOM 在运行时归一化); 3. 构造 `SkillCandidate`(含 `resourceBase: {kind:'directory', path}`、结果缓存); 4. 注册一个 `SkillProvider`,`get()` 时返回完整 body。 新增/删除技能只需改目录,插件自动同步。 可复跑验证 在仓库根目录运行: 该命令会重新编译插件,并通过实际注册的 `SkillProvider` 断言 87 个已打包技能都能被 `list()` 发现、名称无重复且均能按需 `get()` 返回非空正文。测试还会临时创建一个带 UTF-8 BOM 和 CRLF 的 `SKILL.md`,确认扫描器不会静
摘自项目公开 README,可能随上游仓库更新。安装方法
建议先在测试 Profile 中安装,并检查权限、安装脚本和依赖。
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:dhicoc/dsh-reverse-skill
使用前检查
- 确认项目符合 DSH bundle 规范,而不只是相关仓库。
- 阅读许可证和安装脚本,检查网络、文件及执行权限。
- 备份配置,并确保插件能够安全卸载或回滚。