Skip to content

DeepSeek Harness:用可组合插件运行本地 Agent

需要 Agent 阅读一个项目、执行命令或改动文件时,聊天窗口本身并不足以界定 Agent 的访问范围。DeepSeek Harness(dsh)把模型、工具和应用入口组织为可组合插件,Web UI 则让你选择工作区、查看会话并按权限策略审批操作。DSH 仍处于 developer preview官方安全声明明确说尚未经过安全审计,不应当作生产级隔离环境。第一次试用应选一个可丢弃、无敏感凭据的仓库。

GitHub 仓库信息

信息内容
项目标题DeepSeek Harness
项目描述DeepSeek AI 开源的可插拔 Agent 运行框架,可组合模型、工具与应用入口。
GitHub 仓库deepseek-ai/deepseek-harness
官网地址官方文档
主要开发语言TypeScript 96.35%、CSS 1.38%、Python 1.11%
开源许可证MIT
最近代码更新2026-09-17(GitHub pushed_at,核对日期:2026-09-20)

从一次任务理解 DSH

官方 Web UI 路径很短:启动服务,配置模型,选择工作区,然后让 Agent 总结仓库的主要包。Web UI 指南指出一个容易忽略的细节:进程会把启动目录视作默认文件位置,但首次打开页面并不会自动选中工作区。选择目录以前,会话输入不可用。这道显式选择让你在任务前再确认一次文件范围,却不意味着所选目录中的每个操作都安全。

同一个 dsh 命令还可以使用 headlesssdkacp 等 profile。profile 是有序的插件组合与个人覆盖配置,不是多套独立程序;dsh web 则启动 Web profile。CLI 说明列出组合顺序:内置 bundle、profile 自己的 patch、用户目录的 patch,再到命令行覆盖。这个设计适合想替换模型、工具或运行入口的开发者;代价是插件与配置也进入信任边界。

DSH 并非只会回答文本。Web 指南声明 Agent 可以读取、编辑工作区文件、运行命令、委派任务和维护计划;当前权限策略要求审批的操作会在界面询问。审批与沙箱只能降低风险,不能保护已经授权访问的资源。第三方插件更应按不可信代码审阅,尤其不要把含生产凭据的主目录直接作为工作区。安全说明

完成第一次受控体验

先准备 Node.js ^22.19.0>=24.0.0、可用的 DeepSeek API key,以及一个可丢弃的测试 Git 仓库。该 Node 要求来自固定提交的包清单dsh-v0.1.6-alpha.2 是本次快照的 alpha 版本,未来可能出现不兼容变化。模型调用可能产生费用。本次只核对官方命令,没有安装或运行 DSH

在测试仓库根目录执行官方 README 的 npm 入口

sh
node --version
npx @deepseek-ai/dsh web

默认 Web 地址是 http://127.0.0.1:3080。SSH 或不希望自动打开浏览器时使用 npx @deepseek-ai/dsh web --no-open,再按终端给出的地址建立合适的端口转发;不要未经认证将服务绑定到公网。首次运行在 Settings -> Models 配置 API key,然后点 Choose workspace 添加并选择测试仓库。开始新会话,输入官方示例任务:

text
Summarize this repository and identify its main packages.

成功信号是页面能进入选定工作区,且会话输出与实际文件结构可对照。先让 Agent 只总结,逐条检查输出引用的文件;这个只读任务不一定触发审批。只有后来实际请求了受控操作,且当前权限策略要求批准时,才能观察到审批提示。若会话输入不可用,先检查工作区是否选中;若模型请求失败,在本地模型设置中核对密钥和配置,不要把实际 key 写入工作区、工单或仓库。

源码学习者也可以在隔离目录按官方源码路径克隆、pnpm installpnpm run build,再运行 pnpm dsh web;需要 pnpm 11.7.0 和匹配的 Node。该路径会安装依赖与构建产物,不是首次试用的必要步骤。

Docker 与采用边界

当前版本的官方 README 只列 npm 与源码入口,仓库中没有 Dockerfile 或 Compose,因此没有可照搬的官方 Docker 部署路径。官方安全声明建议用一次性 VM、容器或专用环境降低暴露面,但这只是隔离建议,不代表项目提供了受支持的 Docker 镜像或 Compose 模板。

DSH 适合愿意控制插件、profile 和权限的开发者预览试验。若目标只是对固定仓库做一次低权限总结,普通编码 Agent 配合手动审查可能更轻;若目标是无人值守地改动生产环境,当前开发者预览与未审计状态不适合承担唯一安全控制。下一步可在测试仓库读模型配置指南,再用 dsh --dump-config 对照实际 profile 的插件组合,并审阅每个拟安装插件的来源与权限。

参考资料

全部公开文章由同一个站点构建和发布。