Developer Preview · Open Source

不只是 Agent,
是一套运行时。

DeepSeek Harness 是 DeepSeek AI 开源的插件化 Agent Harness。它把模型、工具、会话、沙箱、界面乃至 Agent 循环本身,都变成可组合、可替换的插件。

$npx @deepseek-ai/dsh web
MIT开源许可证
0.1 RC当前成熟度
226仓库 package.json *
815+测试 / spec 文件 *
01 / Positioning

它到底是什么?

如果把大模型比作发动机,Harness 就是让它真正完成软件工程任务的底盘、传动、仪表和安全系统。

它不是一个 DeepSeek API 封装,也不只是聊天界面,而是面向编码与自动化任务的完整 Agent 执行环境。

同一套核心可以通过 Web UI、Headless CLI、ACP、JSON-RPC、TypeScript SDK 或 Python SDK 使用。项目提供文件操作、Shell、终端、LSP、Web 搜索、MCP、子 Agent、工作流、计划和会话持久化等能力。

02 / Capabilities

一套完整的 Agent 工具箱

功能覆盖从一次模型请求,到长任务的上下文管理、工具执行、恢复和人工协作。

01

多模型接入

原生 DeepSeek 适配器,同时通过 pi-ai 接入多种提供方及 OpenAI 兼容端点。

02

代码执行

文件读写、搜索、Shell、持久终端、LSP 与代码模式,覆盖常见工程操作。

03

长任务协作

目标、计划、待办、后台作业、工作流和子 Agent,共同支撑复杂任务。

04

持久化会话

JSONL 或 SQLite 后端;支持恢复、分叉、投影、标题与全文检索。

05

开放扩展

插件、Skills 与 MCP 工具可加入运行时,工具列表可随配置动态更新。

06

多种界面

内置 Web 应用,也可由 CLI、编辑器协议或外部程序驱动同一套 Agent 核心。

03 / Architecture

最值得看的,是它的架构

项目的核心原则是 “Everything is a plugin”。行为挂在公开扩展点上,模型适配器、工具和存储后端不必侵入 Agent Loop。

一个 Turn 如何发生

APPEND-ONLY EVENTS
turn/start
领取输入组合系统提示与工具 Schema
step/start
发起模型请求流式写入 assistant chunks
tool/call
受控执行工具pre → execute → post
tool/result
记录结果必要时继续下一 Step
turn/end
持久化并关闭可恢复、回放或分叉
P

插件树组合

Profile 叠加 Bundle 与用户 patch,替换一项能力不必修改核心。

E

事件即扩展点

持久事件记录事实,实时事件允许插件观察、改写或拦截执行。

L

日志是真相源

模型可见内容必须能够从会话日志重建,便于审计与恢复。

S

能力接口分层

Service Definition、Provider 与 Consumer 分离,后端可以独立演进。

04 / Security

安全设计认真,但不是魔法

默认权限策略相对克制,沙箱不可用会失败关闭;但本地 Agent 执行永远需要正确的部署边界。

DEFAULT ON

Workspace Write

默认写入范围限制在工作区,超出当前策略的操作交给人工审批。

FAIL CLOSED

跨平台沙箱

Linux 使用 bwrap / Landlock,macOS 使用 Seatbelt,Windows 使用受限 Token 与 ACL。

OPT-IN

遥测默认关闭

默认不构造上传管线。显式启用后会话内容可能被完整投递,应自行配置脱敏。

LIMITATION

Windows 为部分隔离

官方文档明确说明 ACL 方案不能覆盖所有外部对象与硬链接别名风险。

LIMITATION

宿主机仍是宿主机

对高风险或不可信任务,独立容器、虚拟机或一次性环境仍然更合适。

CAUTION

扩展也有权限

MCP Server、自定义插件和 Shell 会扩大信任面,安装前仍需进行供应链审查。

05 / Verdict

现在,它处于什么水平?

这是一套基础扎实、野心很大的开发者预览。架构成熟度明显领先于版本成熟度。

综合观察
7.4/10
值得试用与研究

不是官方评分。根据 2026-08-13 的公开仓库、文档、代码结构和发布状态做出的独立判断。

架构设计9.0
扩展能力9.0
工程规范8.5
安全意识8.0
上手体验6.0
生态成熟度5.0
生产就绪度5.0
06 / Fit

谁应该关注它?

关键不是“它能不能跑”,而是你的使用阶段是否允许快速变化、复杂配置和必要的运维投入。

很适合

  • 研究 DeepSeek Agent 的工具调用与长任务能力
  • 开发自定义工具、模型适配器或执行后端
  • 需要可回放、可恢复、可分叉的 Agent Runtime
  • 能够固定版本,并自行排查框架问题的团队

暂缓用于

  • 要求长期 API、配置和磁盘格式稳定的产品
  • 无法接受 Breaking Changes 的关键生产链路
  • 不希望维护大型 TypeScript 插件体系的小团队
  • 缺少容器、权限审查和升级回归流程的环境
Bottom line

最值得关注的,不是它今天替代了谁。

而是 DeepSeek 正在把竞争从“模型本身”推进到完整的 Agent 执行栈。DeepSeek Harness 还没有成熟,但它已经给出了一套相当有说服力的架构答案。