概览
dsh-web-recon
Work out how a web system actually works — once. Captures its real HTTP API and accessibility tree in a dedicated, fenced browser, then keeps a reusable playbook so later automation never pays to rediscover it.
社区 · Topic 自动分析 — 通过 GitHub dsh-plugin Topic 自动发现。静态检查在不执行第三方代码的前提下,验证了固定公开版本的根目录 bundle 契约与已提交文件;这不等于人工审核、安全审计、运行时冒烟测试、发布者身份验证或官方背书。
安装
从 GitHub 安装此组合包
CLI 会验证组合包、调用原生 DSH 安装,成功后才上报完成。
npx dshpub add sherconan/dsh-web-recon --ref 27a0a3ac201fe127bc7533fa0d928e45c48077f7能力
它贡献了什么
HostCordis loadable未核对
Client / UIHost only未核对
Model tools未核对未核对
Profile state未核对未核对
README / ZH
插件文档
English | 中文
LIMITATIONS
已知限制
- 服务端渲染的页面没有独立接口可挖,此时手册的价值主要在控件清单。 - 有些接口只在特定操作后才触发。用 `interact` 参数指定一个选择器,让侦察时点一下再观察。 - 手册会随目标系统改版而过期。改版后重新侦察一次即可,接口按并集累积不会丢历史。 - 手册目前记录接口形态,不记录字段语义。哪个参数是什么意思,仍需你或模型判断。 - 尚未做多步流程编排(登录→取列表→逐条处理 这种串联仍靠模型自己组织)。
