DeepSeek Harness 是 DeepSeek 在 2026 年推出的开源 Agent Harness,定位为本地优先、可扩展的编码 Agent 与 Agent 开发/运行环境。它的核心理念是 Everything is a plugin:模型、工具、技能、会话、沙箱、存储、循环、调度和 UI 都可以替换或重新组合。
重要:截至 2026 年 8 月,DeepSeek Harness 仍处于 Developer Preview,核心插件和 API 可能继续变化。生产使用前必须锁定版本并完成安全评估。
一、DeepSeek Harness 与普通聊天客户端的区别
普通聊天客户端重点是对话;Harness 负责让模型在真实环境中持续工作,包括读取文件、调用工具、执行命令、管理上下文和恢复会话。它更像一个可以组装的 Agent 操作系统。
- 本地运行,可检查代码和运行记录。
- 基于 Cordis 内核管理插件挂载、卸载和依赖。
- 每次运行写入追加式会话日志。
- 支持恢复、分叉、搜索和回放。
- 源代码以 MIT 许可证开放。
二、快速启动 Web UI
先安装当前 LTS 版 Node.js,然后运行:
npx @deepseek-ai/dsh web
命令会启动本地 Web UI。首次使用时,按界面说明选择模型、运行模式和工作目录。不要一开始就选择包含大量敏感文件的目录。
三、从源码安装
git clone https://github.com/deepseek-ai/deepseek-harness
cd deepseek-harness
之后严格按照仓库 README 安装依赖和启动。源码安装适合开发插件、锁定提交、调试内核或参与项目贡献;普通体验优先使用 npx 快速启动。
四、四种运行模式
| 模式 | 特点 | 适用场景 |
|---|---|---|
| Standard | 完整编码 Agent,包含文件、Shell、搜索、Skills、规划和子 Agent | 日常开发与复杂任务 |
| Code | 模型用生成的 TypeScript 编排多轮工具调用 | 需要组合工具的高级自动化 |
| Minimal | 只保留持久 Bash 与文件编辑器 | 模型基准测试、最小环境实验 |
| Creator | 可检查运行时、内存测试插件并创建预设 | Harness 插件与模式开发 |
五、第一次任务怎么做
- 选择一个测试仓库,而不是生产项目。
- 使用 Standard 模式,先让 Agent 只读分析。
- 描述任务范围、测试命令和禁止操作。
- 查看工具调用和 Trajectory 记录。
- 确认文件差异后再允许提交或发布。
只读分析这个仓库的认证流程。
不要安装依赖或修改文件。
列出入口、令牌校验、权限边界、测试覆盖和潜在风险。
六、插件体系
Harness 中几乎每项能力都是插件。开发者可以在配置中选择、替换或扩展能力,而不用修改核心源码。插件之间通过 Cordis 服务和事件协作。
- Model:选择模型供应方和推理策略。
- Tools:文件、终端、搜索、浏览器或业务工具。
- Sandbox:限制进程、文件和网络访问。
- Storage / Session:保存事件、上下文和任务状态。
- Loop / Scheduling:决定 Agent 如何循环和调度子任务。
- UI:替换或扩展交互界面。
安装社区插件前,应检查仓库所有者、版本、权限、依赖和代码行为。插件能够接触模型输入、文件和工具调用,风险等同于本地程序。
七、Trajectory 与可追溯会话
官方设计会记录模型看到的系统提示、推理、工具调用与结果、子 Agent 调度和上下文注入。Trajectory 视图可以按来源检查这些事件。排错时先定位失败工具和输入,再判断是模型、插件、权限、依赖还是环境问题。
八、安全运行建议
- 在隔离的测试目录或容器中试用 Developer Preview。
- 使用最小权限账号和临时凭据。
- 默认禁止访问 SSH、云凭据和生产数据库。
- 锁定 npm 包版本或 Git 提交。
- 保存会话日志前检查是否包含密钥和个人数据。
- 高风险操作必须由人工确认。
九、常见问题
npx 无法启动
检查 Node.js 与 npm 版本、网络代理和端口占用,并从官方仓库核对当前要求。
插件无法加载
检查 Cordis 依赖、插件版本、配置和启动日志。Developer Preview 阶段优先使用与主仓库同一版本的插件。
应该选哪个模式?
普通开发从 Standard 开始;评测模型用 Minimal;需要代码编排工具用 Code;开发插件或预设用 Creator。