DeepSeek v4.1 flash 网络安全红队工具
网络安全红队基准评测的必要性(Why Red-Teaming Matters)
在生成式人工智能与大语言模型(LLM)向各行业深度融合的背景下,模型的鲁棒性、对抗防御能力与系统对齐安全性已成为网络空间安全的核心研究课题:
暴露防御边界,反哺安全护栏:只有通过专业的网络安全红队对抗模拟(Red-Teaming),在受控环境下深入探查模型的输入逃逸、提示词注入与非预期行为,才能帮助安全团队精确定位模型的防护盲区,从而在模型微调、输入过滤网关(Guardrails)与系统安全层实现前置加固。
构建攻防一体化防御体系:缺乏受控红队评测用例的防御如同纸上谈兵。标准化红队用例集(Test Suite)为企业与安全审计机构提供了衡量防御策略有效性的“标尺”,确保在面对真实恶意威胁前已具备充分的检测与阻断能力。
推动大模型原生安全学术发展:本项目旨在为学术界与安全工程领域提供透明、可复现的基准测试基线,共同推动 AI 基础设施抗对抗攻击、流形约束对齐与形式化验证技术演进。
严正法律免责与合规使用声明(Strict Legal & Compliance Disclaimer)
【零容忍严正申明】:本项目坚决反对并严禁任何形式的违法犯罪行为!本项目开发者绝不支持、不鼓励、不协助任何未授权网络攻击、漏洞利用、数据窃取、非法侵入计算机信息系统或生成违法违禁内容的活动。
合法受控范围限定:本项目(
dsh-infinite-gen-4)定位为纯粹的网络安全红队科研工具与鲁棒性基准评测套件。严禁在未经所有者合法书面授权的目标、公网在线系统或生产业务上运行本项目。一切测试行为必须严格限制在离线本地合成靶标(Local Synthetic Fixtures)、授权网络安全演练靶场及合规实验室受控环境中进行。严禁违法与违禁用途:使用者严禁利用本项目直接或间接从事:
任何违反《中华人民共和国刑法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》等法律法规的行为;
未经授权渗透、攻击公私机构计算机信息系统,实施勒索、破坏、撞库或传播恶意载荷;
诱导、生成或传播危害国家安全、恐怖主义、暴力血腥、涉黄涉赌、诈骗、侵犯公民隐私或知识产权等任何法律明令禁止的违法违禁内容;
违反相关大模型提供商的《服务条款(Terms of Service)》与《滥用政策(Usage Policy)》。
使用者独立承担全部责任:本项目依据 MIT 开源协议“按现状(AS-IS)”提供,开发者不对软件的完整性、安全性与适用性作任何明示或暗示的保证。使用者应对自身的所有下载、部署、运行、修改、传播行为以及@@由此产生的全部输入与输出后果承担独立、完全的民事、行政及刑事法律责任。项目作者与贡献团队绝不承担任何因使用者滥用导致的直接、间接或连带责任。
违约即终止授权:任何将本项目用于非法攻击、恶意活动或违规行为的个人或实体,其开源软件使用许可将自违法违规行为发生之日起自动且不可撤销地立即终止。该主体须立即停止使用并永久销毁本项目的所有代码、脚本与衍生数据,并依法承担相应法律制裁。
第三方独立性声明:本项目属于完全独立的开源安全评测研究项目,与 DeepSeek 官方或其关联主体无任何隶属、商业合作、授权或官方背书关系。
V4.1-DeepSeek Flash 网络安全红队工具(无限四代)v0.4.0。针对 V4.1 强化学习对抗进行了突破支持,同时支持桌面端与客户端一键安装。
v0.4.0 双层内核说明(Dual-Layer Kernel)
注入槽位:
infinite-gen-4:global-system-prompt(Order 100)+infinite-gen-4:dual-layer-reinforce(Order 200), 由index.js的DUAL_LAYER_INJECTION开关控制(改false即单段注入,行为等价)。prompts/下三个内核文件(infinite-gen-3.md/infinite-gen-4.md/infinite-gen-4.1-flash.md)
世代架构与能力对比
项目目录结构
无限四代v0.4.0/
├── 一键安装与维护套件
│ ├── install.ps1 # Windows 一键自动安装(自动配置环境,注册协议)
│ ├── install.bat # Windows 快捷双击批处理
│ ├── install.sh # Linux / macOS 一键安装
│ ├── uninstall.ps1 # Windows 一键卸载
│ └── uninstall.sh # Linux / macOS 一键卸载
├── 核心插件装载面 (标准 Cordis 架构)
│ ├── package.json # 插件元数据(dsh-infinite-gen-4 v0.4.0)
│ ├── cordis.patch.yml # 核心 patch 声明
│ ├── index.js # 插件核心入口(双层提示词注入 + profile 元数据 + 会话投影)
│ ├── client.js # 客户端半体(「 无限四代 v0.4.0」状态条)
│ └── HARNESS_PLUGIN.md # 插件规范说明
├── 网络安全红队系统提示词本体
│ └── prompts/
│ ├── infinite-gen-3.md # 三代经典内核
│ ├── infinite-gen-4.md # 四代通用内核(输出契约 + 拒绝对抗 + 全域槽位)
│ └── infinite-gen-4.1-flash.md # V4.1 强化镜像层(训练器车道 + 浅推理 + 元数据提取)
├── 文档中心
│ ├── README.md # 综合主说明文档(本文件)
│ └── LICENSE # MIT License
├── 确定性回归测试套件
│ ├── scripts/
│ │ ├── lib/scorer.mjs # 开头窗口判拒评分器
│ │ ├── verify_prompt.mjs # 经典确定性校验
│ │ ├── verify_prompt_gen4.mjs # 四代全量回归断言(103 项严苛断言)
│ │ └── verify_prompt_gen41.mjs # V4.1 专项断言
│ └── tests/
│ ├── prompt-bank.jsonl # 经典双语回归用例库
│ ├── prompt-bank-gen4.jsonl # 四代双语回归用例库
│ ├── prompt-bank-gen41.jsonl # V4.1 专项用例库
│ └── v4pro-benchmark.jsonl # V4-Pro 评测基准
└── 静态资源 (assets/)
一键安装方式
方式 1:dsh:// 协议联动一键安装( 桌面端最快,秒级免命令行)
若已安装 DeepSeek Harness 官方桌面客户端(EXE),点击下方按钮即可通过系统级 URI Scheme 协议安全唤起客户端完成免命令行秒级装载:
插件生态市场:DeepSeek Harness Hub - DeepSeek 官方与开源生态市场 | 插件发现与一键安装
原生协议链接:
dsh://plugin/install?id=dsh-infinite-gen-4&name=%E6%97%A0%E9%99%90%E5%9B%9B%E4%BB%A3&version=0.4.0&repo=Minglink%2Fdsh-infinite-gen-4&permissions=%E7%B3%BB%E7%BB%9F%E6%8F%90%E7%A4%BA%E8%AF%8D%E6%B3%A8%E5%85%A5%2C%E5%AE%A2%E6%88%B7%E7%AB%AF%E7%8A%B6%E6%80%81%E6%9D%A1&downloadUrl=https%3A%2F%2Fgithub.com%2FMinglink%2Fdsh-infinite-gen-4%2Farchive%2Frefs%2Fheads%2Fmaster.zip网页端(前端)触发代码示例:
/**
* 唤起 DeepSeek Harness 桌面客户端一键安装无限四代插件
*/
export function installInfiniteGen4ToDesktop() {
const params = new URLSearchParams({
id: 'dsh-infinite-gen-4',
name: '无限四代',
version: '0.4.0',
repo: 'Minglink/dsh-infinite-gen-4',
permissions: '系统提示词注入, 客户端状态条',
downloadUrl: 'https://github.com/Minglink/dsh-infinite-gen-4/archive/refs/heads/master.zip',
});
const deepLink = `dsh://plugin/install?${params.toString()}`;
// 通过隐藏 iframe 安全静默拉起协议
const iframe = document.createElement('iframe');
iframe.style.display = 'none';
iframe.src = deepLink;
document.body.appendChild(iframe);
setTimeout(() => document.body.removeChild(iframe), 2000);
}HTML 静态链接方式:
<a href="dsh://plugin/install?id=dsh-infinite-gen-4&name=%E6%97%A0%E9%99%90%E5%9B%9B%E4%BB%A3&version=0.4.0&repo=Minglink%2Fdsh-infinite-gen-4&permissions=%E7%B3%BB%E7%BB%9F%E6%8F%90%E7%A4%BA%E8%AF%8D%E6%B3%A8%E5%85%A5%2C%E5%AE%A2%E6%88%B7%E7%AB%AF%E7%8A%B6%E6%80%81%E6%9D%A1&downloadUrl=https%3A%2F%2Fgithub.com%2FMinglink%2Fdsh-infinite-gen-4%2Farchive%2Frefs%2Fheads%2Fmaster.zip" class="btn-install">
唤起客户端一键安装
</a>协议参数配置(dsh://plugin/install):
方式 2:Windows 本地脚本一键安装(推荐)
打开本文件夹;
右键
install.ps1→ 「使用 PowerShell 运行」(或直接双击install.bat);脚本会自动完成:依赖写入、
pnpm install与dsh://协议注册;看到「安装完成」后,完全退出并重启 DeepSeek Harness(Web 版刷新页面,桌面版重新启动),新建会话即可生效。
方式 3:Linux / macOS 一键安装
chmod +x install.sh uninstall.sh
./install.sh方式 4:手动配置安装
在 ~/.dsh/profiles/<web 或 default>/package.json 中添加:
{
"dependencies": {
"dsh-infinite-gen-4": "file:../../plugins/dsh-infinite-gen-4"
},
"dsh": {
"profile": {
"bundles": [
"@deepseek-ai/dsh-base",
"dsh-infinite-gen-4"
]
}
}
}然后在 profile 目录下执行 pnpm install 并重启 Harness。