上一篇 Agent Harness 是什麼:模型外面那層普通程式 講了一個概念:模型外面那層負責組上下文、執行工具、跑循環、管權限的普通程式,叫 harness。這一篇講一個把這個詞直接放進產品名的東西——DeepSeek Harness(簡稱 dsh),DeepSeek 官方開源的 Agent 運行環境。對初學者,它是一個難得的樣本:harness 該有的零件,你可以一件一件在開源代碼裡看到實物。
它是什麼
一句話:dsh 是 DeepSeek 官方開發、開源(MIT 授權)的 Agent harness,2026 年 8 月公開,倉庫在 github.com/deepseek-ai/deepseek-harness,npm 套件叫 @deepseek-ai/dsh,官方介紹頁在 deepseek.com/harness。
它的設計口號只有一句:Everything is a Plugin(一切皆插件)。官方 README 開宗明義:整個系統建立在插件框架 Cordis 之上,沒有一個需要打補丁的特權內核——連 agent 循環本身都是插件。本站的 源碼級架構拆解給過一個更直白的總結:「dsh 不是一個 agent,而是運行 agent 的骨架。」
開箱裡面有什麼(官方列出的內建能力):
- 會話(sessions):對話與任務的狀態管理,斷了能接回來;
- 工具(tools):Agent 的手腳,讀檔、寫檔、執行指令這些標準動作;
- 工作區(workspaces):每個任務有自己的地盤,檔案進出有邊界;
- 沙箱(sandboxing):把工具執行關進圍欄,跨 Linux、macOS、Windows 各有對應的系統級機制;
- 審批:危險動作先停下來問你,沒人回答就一律不放行(fail-closed);
- agent 循環:那顆「決定 → 執行 → 回灌」的心臟;
- 雙介面:終端機 UI 與 Web UI 兩種操作方式,跑的是同一個底層。
還有一個誠實的標籤要貼在最前面:它目前是 developer preview(開發者預覽)階段,官方明說「會有破壞相容性的改動」,並要求使用者先讀安全須知。這不是勸退,是定位:它適合想理解、想動手改的人,不適合要求「裝完三年不用管」的人。
跑起來長什麼樣
前置條件只有一個:裝好 Node.js。然後一行指令:
npx @deepseek-ai/dsh web
它會啟動本地服務並在你的瀏覽器打開一個 Web 介面——注意,這個介面跑在你自己的機器上,不是別家的網站。你在裡面交代任務,Agent 在自己的工作區裡讀檔、改檔、跑指令,每一步工具呼叫都記錄在會話日誌裡;要動真格的高風險操作時,審批機制把決定權遞回給你。喜歡黑框框的人,同一個底層也有終端機 UI 可走。
模型這頭:harness 本身不含模型,推理要接模型 API——你付的錢是模型的錢,框架本身免費開源。這個「框架免費、算力付費」的結構跟 OpenClaw、trae-agent 完全一致,是開源 Agent 世界的通行商業物理。
「一切皆插件」對你意味著什麼
對旁觀者,這是架構口號;對使用者,它翻譯成三件實事:
- 零件可換。 介面、工具、模型適配、甚至循環策略,設計上都是可拔插的組件,不是焊死的一體機。想換一塊,不用等官方。
- 生態有接口。 官方鼓勵社群把擴充做成插件發布(GitHub 上有專門的
dsh-plugin話題標籤),而不是各自魔改分叉。 - 代碼可審。 開源加插件化意味著「它到底拿我的資料做了什麼」是可以被驗證的問題,不是信仰問題——對把 Agent 接進真實工作流的人,這條值很多錢。
想親眼看這套哲學落到代碼層的樣子,架構拆解 與 深度調研 兩篇是本站現成的深度讀物。
dsh 不是什麼
它不是模型。 DeepSeek 的模型(對話與推理用的 LLM)是另一條產品線;dsh 是包在模型外面的執行環境,兩者常被混為一談。
它不是「又一個 Claude Code」。 Claude Code 是面向編程場景的成品 Agent;dsh 的定位是通用運行時——你可以直接拿它當日常 Agent 用,也可以拿它當地基,換上自己的工具與預設,組一個屬於你自己的 Agent。一個是車,一個是底盤加裝配線。
它不是圖形化拖拉的流程畫布。 想在畫布上拉節點連線的工作流工具(Dify、n8n 那一類)不是它;dsh 的世界裡,擴充靠插件與設定,不靠滑鼠畫圖。
它也不是託管 SaaS。 沒有官方雲端幫你跑,一切在你自己的機器上——資料不出門是優點,運維責任自負是代價。
三個常見誤解
誤解一:「dsh 就是 DeepSeek 的聊天 App。」 不是。DeepSeek 的對話產品是聊天助手;dsh 是執行環境,本體跑在你自己的機器上,接的是模型 API。一個陪你聊,一個替你把工具循環跑起來——物種不同。
誤解二:「開源免費等於用起來零成本。」 框架免費,模型按用量付費。Agent 的循環每一輪都是真實的 API 呼叫,長任務燒的 token 是真金白銀;harness 的上下文策略影響帳單這一點,在 Agent Harness 是什麼:模型外面那層普通程式 裡單獨講過。
誤解三:「developer preview 只是官方謙虛。」 官方 README 是用全大寫警告「會有破壞相容性的改動」的,還附了一份運行前必讀的安全須知。把它當學習環境與實驗田,不要當生產依賴——這不是客套話,是產品階段的如實描述。
對學習者的額外價值
如果你正在走這條學習路徑,dsh 還有一層身份:一本打開的教科書。harness 概念文 列的幾件事——組上下文、執行工具、跑循環、管權限、沙箱、會話狀態——在它的開源代碼裡都能找到對應的實現模塊,本站的 架構拆解 就是按這條線索讀的。看十篇「Agent 原理」,不如對照一份真實源碼。
誰適合、誰不適合
適合:想搞懂 Agent 內部構造的人(開源+文檔齊全,是最好的教材之一);想自建 Agent 又不想從零寫循環、沙箱、會話管理的人;需要終端機與 Web 雙介面的人。
不適合:完全不想碰命令列的人(它是終端機裡長出來的東西,先修 CLI 生存指南);要交付辦公成果的非程式人(走 WorkBuddy 或 豆包工作);以及任何現在就要上生產、不能承受破壞性更新的人——等它走出 developer preview 再說。
想先體驗「自己寫一個最小循環」的感覺,不用裝任何框架:你的第一個 Agent 兩百行程式碼就夠了。
下一步
- 直接動手:DeepSeek Harness 安裝與上手。
- 概念補齊:Agent Harness 是什麼:模型外面那層普通程式(harness 是什麼)→ Harness 演化史:六個時代,每一代的新能力與新翻車方式(它怎麼變成今天這樣)。
- 同形態的開源親戚:OpenClaw 是什麼:跑在你自己電腦上、住進你聊天軟體的開源助理(常駐多渠道的個人助理框架)與 Hermes Agent 是什麼:一個閘道接住二十幾個通訊平台的開源 Agent(一個閘道接二十幾個通訊平台)。
- 深度閱讀:DeepSeek Harness 源碼級架構解剖:一切皆插件的 Agent 框架是怎麼蓋出來的、DeepSeek Harness 深度研究:DeepSeek 官方「一切皆插件」Agent 框架首日實測。
- 名詞:Harness(執行環境/框架)、Sandbox(沙箱)、Agent Loop(代理迴圈)。