mirage
strukto-ai
The World's First Unified Virtual Filesystem For AI Agents
PROJECT TOPICS
INSTALL REFERENCE
dsh plugin --profile web add github:MariNanari/dsh-vulnsec-bridge
该命令指向仓库当前默认分支;尚无绑定当前 commit 的完整验证结果。
PROJECT README
把 VulnClaw(AI 渗透测试 CLI)与 DeepSec(Shield 代码审计 + Spear 授权渗透)包装成 dsh 工具,并提供图形操作界面(设置 → 安全工具台)。零第三方运行时依赖(桥接层只调用 DSH 官方 subprocess 服务)。
| 工具 | 说明 |
|---|---|
sec_tools_status |
检查两个 CLI 是否可用 |
vulnclaw_recon / vulnclaw_scan / vulnclaw_exploit |
信息收集 / 漏洞扫描 / 漏洞利用(⚠️ 仅限授权目标) |
vulnclaw_run / vulnclaw_solve |
一键全流程 / 目标驱动求解(⚠️ 仅限授权目标) |
vulnclaw_report / vulnclaw_config |
会话报告 / 配置(LLM 提供商等) |
deepsec_shield_scan |
Shield 三层代码审计(L1/L2/L3,支持 SARIF/JSON 输出) |
deepsec_shield_agent_audit / deepsec_shield_supply_chain |
agent 配置审计 / 供应链与幻觉包检查 |
deepsec_spear_recon / deepsec_spear_run |
Spear 侦察 / 端到端授权渗透(目标必须在 scope 白名单内) |
deepsec_scope / deepsec_config / deepsec_report |
授权范围 / 配置 / 报告 |
GET /vulnsec/api/status — CLI 状态POST /vulnsec/api/run — 执行任意工具({tool, target, ...})POST /vulnsec/api/scope — scope 白名单操作({action: list|add|verify, target?})POST /vulnsec/api/config — LLM 配置({which: vulnclaw|deepsec, action, provider?})VULNSEC_VULNCLAW / VULNSEC_DEEPSEC(可执行文件绝对路径)E:\DSH-PLUGINS\sec-tools-venv(可用 VULNSEC_VENV 覆盖)sk-… API Key、secret 值、私钥块)本插件内置一键安装脚本:无需预先安装任何 CLI——自动探测系统 Python → 创建独立 venv → 从 CDN 拉取 VulnClaw / DeepSec 源码 → pip 安装并验证(幂等,约几分钟)。
node --use-system-ca scripts/install-cli.js(本机代理证书链需要系统 CA)dsh plugin --profile web add dsh-vulnsec-bridge
node_modules(或 profiles/node_modules 回退目录)package.json 的 dsh.profile.bundles 追加 dsh-vulnsec-bridgeVULNSEC_VULNCLAW / VULNSEC_DEEPSEC(可执行文件绝对路径)<插件目录>/../sec-tools-venv(可用 VULNSEC_VENV 覆盖)# host + client 双 bundle 构建(tsdown)
npm install -D tsdown typescript @types/node
npx tsdown
# 热更新(DSH 环境):dev_inject_plugin <插件目录> 或重启 dsh
CLASSIFICATION EVIDENCE
系统优先读取 GitHub Topics,再与站内分类词典和词根规则比对。当前命中: code-audit、sast、security。