-
王池川|2026-09-01|AI Agent
為什麼會想做這個
上個月研究自動滲透測試引擎,看到 BugTraceAI 的 demo 覺得很猛:掃完 47 個 URL 成本 $2.13,靠著 LLM Shifting(Qwen→DeepSeek→Claude→Gemini 依任務切模型)+ 工具全本地跑把 token 壓到極低。但我在用的 deepseek-harness(dsh)什麼模式都有,就是不會掃站。我的 agent 不會自己掃目標、不會驗證漏洞、不會出報告。
所以就動手了。研究完 BugTraceAI 之後,開發出一個 dsh 插件:agent 一句話就能對目標起完整滲透掃描、自己驗證、自己匯報告,一行安裝,現在已經在 deepseek-plugin-store 插件商店上。
裝了能幹嘛
一句話,讓 agent 自己掃站:
dsh --profile pentest "授權並掃描 https://bugstore.bugtraceai.com,finding 先驗證再回報"它會自己起掃描、輪詢進度、查漏洞清單、匯報告,全程不用開網頁不用盯 terminal。掃描在背景跑,agent 邊掃邊報,GoSpider 摸出 47 個 URL 排進度,SQLi 候選要過 Skeptical Reviewer 審查才採信,XSS 直接開真實 Chrome 載入 payload 做視覺確認。
自架站的人可以拿它定期測自己應用,接資安評估的可以自動化前期掃描,想學自動滲透的可以直接看它怎麼打。裝完 agent 多 7 個工具:起掃描、查進度、查漏洞、停掃描、匯報告、漏洞講解、修復建議,整個流程不用寫 code。
開發過程
先摸 BugTraceAI 架構:6 個角色,5 個分析人格 + 1 個 Skeptical Reviewer,4/5 共識投票才採信 finding;15+ 專職攻擊 agent(XSS / SQLi / SSRF / XXE / IDOR / FileUpload / CSTI + 並行 Nuclei);6 階段管線 Recon → Discovery → Strategy → Exploitation → Validation → Reporting。摸完發現不用自己寫 client,它原生有 MCP 介面,就以它為引擎開發出 dsh 插件。
dsh 的插件機制很乾淨:package.json 宣告
"dsh": { "bundle": { "patch": ... } },dsh plugin add裝完自動進 profile layer stack,核心一行不用改。插件裡就三樣東西:授權優先的滲透測試者 persona(沒授權不掃、finding 先驗證再回報)、165 行的 runbook skill(掃描工作流、auth 設定、WAF 繞過、模型調度)、MCP bridge 讓 agent 直接操控引擎。卡過兩個地方。一是 BugTraceAI 的 stdio MCP 原本是壞的,loguru 把日誌寫進 stdout 污染 JSON-RPC,工具全連不上,把 loguru 導到 stderr 才好。二是 headless 執行,合成 driver 跑真實回合一直炸,最後發現官方 headless profile 配 overlay patch 才是正路,但 overlay 新增 entry 要用
- insert:,直接- id:會噴 entry not found。驗證就直接從 GitHub 一行安裝到全新 profile,agent 真實回合列出 7 個 MCP 工具、呼叫 get_scan_status 回報狀態,安裝到出結果全跑通。

實測數字
對官方靶場 bugstore.bugtraceai.com 跑 full:
項目 數據 URL 數 48 時間 88 分鐘(官方 demo 107 分鐘) Findings 108(DB 全量)/ 7 條驗證 PoC CRITICAL LFI /api/products/1/image?file=../../../etc/passwdHIGH SQLi ×2(search / category)、Broken Access Control ×2(admin 端點)、XSS( <img onerror>視覺驗證)MEDIUM Open Redirect /api/redirect?url=成本 約 $0.05(228 次 LLM 呼叫、全走 v4-flash;官方 demo $2.13) 
跟官方 demo 比較:
項目 官方 demo 我這版 模型 OpenRouter + LLM Shifting DeepSeek 直連(v4-flash) 時間 1 小時 47 分 88 分鐘 成本 $2.13 約 $0.05 依賴 要開 OpenRouter 帳號 + key 免 OpenRouter 有在別的靶場跑的歡迎回報,時間、成本、finding 分佈,想看看不同目標差異多大。
上架跟安裝
插件在 deepseek-plugin-store(dsh 生態的插件商店,1700+ 插件),收錄申請在 issue #188。GitHub 連結:https://github.com/elliseang0000-lang/dsh-pentest-bugtrace

dsh plugin --profile pentest add git+https://github.com/elliseang0000-lang/dsh-pentest-bugtrace.git不想手動裝就把 repo 丟給你的 AI:
git clone https://github.com/elliseang0000-lang/dsh-pentest-bugtrace.git用這個 repo,在我本機把 BugTraceAI 滲透測試模式裝進 dsh:
前置照 README(BugTraceAI-CLI + venv + pip install -e .),
然後dsh plugin --profile pentest add <repo 路徑>,
跑完用dsh --profile pentest執行一次 agent 回合驗證 7 個 MCP 工具在。最後
clone 或一行裝都行。
-
,
T terry 固定了此主题
-
,
T terry 将此主题从 AI Agent 移至此处
-
,系统 取消固定了此主题