参考https://github.com/zhu1090093659/dsh-web-ui && https://github.com/howmp/dsh-pentest

dsh环境搭建

首先,在此之前,你应该已经玩过其他的agent了,比如说Claude code、Codex等等(没玩过可以现学🤤)

那么接下来的步骤就很简单了,随便找一个agent,对他说

(最好还是指定一下目录看能不能安装在其他目录,这个是默认安装在C盘的)

帮我安装一下deepseek harness ,使用这个https://github.com/zhu1090093659/dsh-web-ui,并安装渗透插件dsh plugin  --profile web add https://github.com/howmp/dsh-pentest/releases/latest/download/dsh-pentest.tar.gz
咳咳,爆红小问题不要在意啦😜

完全不用动脑子,等一会就安装成功了(如果爆了那可能是你电脑本身环境的问题,比如说代理什么的)

那让我们访问这个3080端口,并配置好自己的官key(中转站也是支持的),得益于这个套件https://github.com/zhu1090093659/dsh-web-ui 添加了一些使用功能并且可以更换皮肤

会自动读取你wallpaper上的壁纸,可以选自己喜欢的,然后拉到最下面选风格

渗透环境配置

由于之前的提示词里面包含了安装那个pentest插件,所以说在新建对话选模式的时候会有一个专门的渗透模式

不过我们还可以对其进行优化处理,也就是添加一个yakit mcp和一个devtools mcp进行联动操作.这里打开最新版yakit 找到左上角设置这里

点击这个启停mcp然后打开yakit mcp

PS:记得找到这个render_fuzztag 插件然后关掉,里面的描述包含{{}},貌似会被dsh解析然后报错

然后打开代理启动免配置浏览器(不过记得预先配置好yakit证书哦),点击更多参数

加一个这个

--remote-debugging-port  9222

然后让dsh帮你配置一下相关mcp即可

帮我搭建两个mcp一个是yakit mcp一个是devtools mcp,yakit mcp在http://127.0.0.1:11432/mcp,devtools mcp是chrome的9222端口,参考
"chrome": {
      "type": "stdio",
      "command": "cmd",
      "args": [
        "/c",
        "npx",
        "-y",
        "chrome-devtools-mcp@latest",
        "--browserUrl",
        "http://127.0.0.1:9222"

其实也可以让dsh帮你写一个相关的skill,让其在测试任务的时候自动会想到用这两个mcp进行操作,给个参考

写一个渗透的skill,要求自动启用这两个mcp,并且发包和调试也尽可能通过这两个mcp进行,这个devtool控制的chrome浏览器会自动将上面的流量代理到yakit上面,可以通过yakit mcp采集相关流量并进行测试,具体测试的工作流根据实际情况而定

最后你就可以让🐋帮你自动渗透美国国防部了(bushi

没错就是说的你,小🐋,不干也得干