
揭秘dsh-purge红队模式主会话5大执行角色如何并发完成一次完整渗透演练【免费下载链接】dsh-purgeDeepSeek Harness 破甲让所有模型都能破甲不同模型可换不同提示词默认提示词面向国模「小码酱」。Jailbreak for every model — swap prompts per model. 求 Star 收藏 ⭐项目地址: https://gitcode.com/gh_mirrors/ds/dsh-purgedsh-purge 红队模式攻防演练模式内置「主会话指挥 5 大执行角色」的多智能体架构发送一个靶标单位名称即可并发拉起信息收集、资产梳理、漏洞发现、漏洞利用、内网渗透五个执行智能体最多 3 个并发资产测绘全部落入本机 SQLite 资产库自动产出一份可复现的渗透演练报告。一句话概括发一个单位名称拉起一支「AI 红队」打开 dsh-purge 的演练台选择「红队模式」预设只需告诉主会话靶标单位名称。主会话不会自己动手扫描或爆破它只做四件事计划任务、派活、分析子智能体回报、向你汇报。动手的活全部派给五个专职执行角色——这正是多智能体Multi-Agent协作在渗透演练场景的落地分工明确、边界清晰、可并发推进。1 个指挥官 5 大执行角色完整角色分工角色定义在 store-core.js职责全文写在预设人设 agent.cordis.yml 中角色代号职责关键约束主会话指挥plan计划、派活、核对回报、汇报进度只读派活不动手信息收集reconFOFA/crt.sh 被动 主动探测收全资产不碰漏洞检测资产梳理assess逐条评估易打性priority/potential/reason全部落库产出先打谁排序漏洞发现vuln-scan先查库避免重复劳动Nday/1day 优先每条漏洞落库原始请求漏洞利用exploit拿服务器权限、建 suo5 隧道并实测隧道必须能访问内网内网渗透internal走隧道铺网段最重要是挖出所有内网网段必须用 gogo/fscan 内网技能 五个执行角色只做本职不交叉派活——不让信息收集去测漏洞也不让漏洞发现去打内网这是保证并行不互相打架的前提。并发硬约束为什么是最多 3 个很多多智能体项目靠提示词劝模型别乱并发dsh-purge 的做法是用代码卡死名额闸门派活前先调用redteam_agent_slotactionstatus查看名额要派活就 actionacquire 占位被拒绝就是满了不硬塞。实现见 tools.js上限可调默认 3可用环境变量REDTEAM_MAX_AGENTS覆盖子智能体是叶子节点委派工具直接配置maxDepth: 1并把subagent_fork/workflow/ralph从子会话工具目录里摘除见 agent.cordis.yml子角色连再派一层的按钮都看不到白吃并发预算的路被二道保险堵死。默认顺序派互不依赖才并行——这是省 token 又稳进度的默认策略。一次完整渗透演练的五阶段流程主会话按标准红队攻击流程顺序推进每步结束后先核对落库数据再派下一步① 信息收集(收全) → ② 资产梳理(逐条评估) → ③ 漏洞发现(Nday优先) → ④ 漏洞利用(权限/马/隧道) → ⑤ 内网渗透(有隧道且可达时)内网阶段最讲究internal角色会依次拉起前四个角色子任务里写明走哪条隧道、监听地址贴真实值指定用gogo-intranet铺面 fscan-intranet打点每发现一个新网段再跑一轮直到没有新网段为止。相关技能文档见 skills/redteam/如 gogo-intranet.md、fscan-intranet.md。回报必须对账没落库 没发生主会话不是子智能体说拿到了就算拿到了。它必须去库里验证资产是否落库redteam_asset_query、漏洞状态与证据redteam_vuln_query、隧道是否 active、攻击链有没有写实际命令。没落库的发现要让它补落库再继续——报告里账号怎么来的、隧道怎么搭的全靠攻击步骤的tool/result字段。汇报纪律省 token 的硬要求只有四种情况才主动说话得分了、新发现新资产/新入口、要用户出手缺 key/缺 VPS/缺工具、阶段推进或硬失败。没有新东西就安静派下一个任务同一批成果只报一次——避免每个子智能体完成都汇报一遍白烧 token。数据底座SQLite 资产库与多会话隔离所有发现统一写入本机 SQLite 事实库表结构定义在 schema.js靶标库 FTS5 全文检索无 FTS5 时自动降级 LIKE资产维度C 段网段 → IP 资产 → 端口 → 服务 → 指纹层层关联支持图谱导出做横向移动路径规划溯源维度每次发现都带 provenance被动/主动与工具名界面上的来源标注可信会话隔离靶标按根会话绑定子智能体沿parentSession自动继承父会话靶标——多个会话并行打不同靶标时互不串写A 单位的报告里绝不会出现 B 单位的数据实现见 tools.js。合规提醒 ⚠️红队模式会真实发包、上传文件、建立隧道只用于你有权管理的本机、离线靶标或已书面授权的演练环境。首次进入演练台需阅读授权声明并勾选确认强烈建议专供演练的 Kali 虚拟机运行演练机用完可整机丢弃。未授权的任何渗透、攻击、窃取和破坏一律禁止违者由行为人独立承担全部法律责任。小结dsh-purge 红队模式 1 个指挥 5 个专职角色 并发闸门≤3 SQLite 落库对账 根会话隔离。它把一个模型从头干到尾变成一支分工明确的 AI 红队让渗透演练既并行提速又每一步都有据可查。【免费下载链接】dsh-purgeDeepSeek Harness 破甲让所有模型都能破甲不同模型可换不同提示词默认提示词面向国模「小码酱」。Jailbreak for every model — swap prompts per model. 求 Star 收藏 ⭐项目地址: https://gitcode.com/gh_mirrors/ds/dsh-purge创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考