Skip to content

v0.7.1 — 库 / MCP 扩展加固 / Skills / 模板

Latest

Choose a tag to compare

@Dest1ny-Sec Dest1ny-Sec released this 18 Aug 13:47
· 1 commit to main since this release

v0.7.1 — 库 / MCP 扩展加固 / Skills / 模板

新一级菜单 上线,三个 tab 分别管 MCP 扩展 / Skills / 模板。同时给 MCP 扩展中心补上 call timeout / 私网 URL 提示 / 工具数量上限,RunDetail 工具活动面板的命名空间工具自动加 EXTERNAL 标签。

新增

Library 路由(一级菜单)

  • 三个 tab:MCP 扩展 / Skills / 模板
  • 左侧 4 个分类 sidebar(官方 / 社区 / 已装 / 自定义)+ 数量徽章
  • Skills 后端:skills 表 + CRUD + 内置 3 个 seed(Web 攻击面排查 / API Fuzz 工作流 / 漏洞报告写作)+ 官方 skill 写保护
  • 模板:5 个静态模板(OWASP Top 10 / API Fuzz / JS 深度审计 等),import 按钮占位

MCP 扩展加固(v0.7.0 review follow-up)

  • ExternalMCPHub.call() 加 45s call timeout(环境变量 DHUNTER_EXT_MCP_CALL_TIMEOUT),挂死的外部 server 不会无限阻塞 worker
  • 私网 / loopback / 云元数据 URL 标记 private 字段(169.254.169.254 / metadata.google.internal 等),UI 黄色提示
  • 工具数量上限:单 server 100,整个 external 池 300,UI 显示「已截断」

RunDetail EXTERNAL 标签

  • 工具活动面板:带 :: 命名空间的工具名(cyan 高亮 + EXTERNAL 圆角小标签)一眼区分内置
  • 实时事件流也同步

Other

  • 顶部 sync 行:「● Agent 已同步 · 58 秒前」+ per-row 绿/红/灰点
  • GET /api/mcp-servers/agent-status 代理到 /v1/mcp/status,15s 自动轮询
  • GET /v1/mcp/reload 端点支持热加载(无需重启 agent)

测试

  • Go: 9 个新测试(MCP handler 测试 + Skill handler 5 个测试)
  • Python: 11 个 multi_mcp 测试(命名空间 / 聚合 / 分发 / 失败隔离 / 重载清空 / 端到端 + sync_info)
  • vitest 28 / 全部 Python 55 / 全部 Go 通过

下载

平台 架构 大小 SHA-256
macOS arm64 (Apple Silicon) 8.5 MB 1aedc60329379d0f105c6cfa085da77117a204002008dec32aa1452ae119919c
Linux amd64 9.0 MB f57e8781a65f0cf6777843b2d1d7a29a4fe68ffbfe630d99bfb81a8d03058be5

升级

tar -xzf dhunter-v0.7.1-{platform}.tar.gz
cd dhunter-v0.7.1-{platform}
./start-dhunter.sh start

旧版数据完全兼容(仅新增 skills 表 + mcp_servers 增加字段,幂等迁移)。