DeepSeek Harness:把「一切皆插件」押上桌的开源智能体底座
一篇技术读法。对象是 2026 年 10 月 2 日全球公开预览并开源的 DeepSeek Harness(
dsh)。 本文事实部分均来自官方页面、GitHub 仓库与 AIHOT 收录的公开报道,个人判断会明确标出「我的看法」。
一、先说结论
这不是又一个「DeepSeek 套壳客户端」,这是 DeepSeek 第一次把 agent harness(智能体执行底座)本身做成开源产品。
三个关键事实:
- 架构:基于 Cordis 的「一切皆插件」(everything is a plugin),MIT 协议,主语言 TypeScript;
- 热度:仓库 2026 年 8 月 13 日创建,到我写这篇时(10 月 2 日)约 7 周拿到 242,063 stars、29,047 forks;
- 形态:桌面应用(macOS Apple silicon / Windows 64-bit)+ 一条命令启动的 Web UI,Linux 走 npm 包
@deepseek-ai/dsh。
我的看法:模型厂商卷完模型卷 harness,这条路线上 Anthropic 有 Claude Code、OpenAI 有 Codex,DeepSeek 选择直接把底座开源。这一步的战略意义大于产品本身。
二、Harness 是什么:模型之外的另一半
行业里说的 harness,指的是包在模型外面的那一整套执行环境:工具调用循环、权限管理、上下文组织、会话状态、UI。模型决定「想得多好」,harness 决定「能干成什么」。
DeepSeek Harness 官方给出的能力清单分五块:
| 能力 | 官方描述 |
|---|---|
| 日常办公 | 整理文件、分析数据、起草文档、做幻灯片 |
| 编码 | 探索仓库、修 bug、开发功能、跑测试 |
| 研究 | 找信息、核实事实、标注引用来源 |
| 后台任务 | 跑脚本、批量处理文件、追踪进度 |
| 插件 | 安装插件,或直接聊天创建插件 |
官网演示界面里默认配置是 DeepSeek-V41-Flash 模型 + High 推理档 + Workspace Write 权限模式——即默认允许智能体在工作区内写文件。这个默认值本身就是一个产品态度:它假设你是来「让它干活」的,不是来「跟它聊天」的。
三、架构赌注:Cordis 与「一切皆插件」
DSH 最核心的技术选择是构建在 Cordis 之上,其设计论文为 A Programming Paradigm for Spatiotemporal Composability(一种面向时空可组合性的编程范式)。
「一切皆插件」意味着:终端、Agent 循环、子智能体(Subagents)这些在别家产品里写死在内核的功能,在 DSH 里全都是插件。官方插件列表能佐证这一点:
- 稳定:Terminal、Agent loop、Subagents
- 实验性:Agent teams(多智能体协作)、Auto approval review(自动审批审查)、Scheduled tasks(定时任务)、Voice input(语音输入)
我的看法:这个架构的好处是内核极薄、扩展面极大——任何功能都可以被替换、被拦截、被重组;代价是 API 稳定性压力大,官方自己也承认「核心插件和 API 仍在快速演进」。
四、Creator mode:用聊天写插件,到底走到哪一步了
官网完整演示了一个案例:用户输入「给我写一个番茄钟插件」,随后发生的事值得逐帧看:
- 加载技能
cordis-plugin-development,读取skills/cordis-plugin-development/SKILL.md; - 检查 9 个 inspect providers,查询运行时
Slots.listSubTree——即先摸清宿主提供了哪些挂载点; - 判断
shell.overlay是全局浮动层,适合做「 always-on-top 悬浮窗」; - 写出
dsh-plugin-pomodoro-float/package.json(35 行)和client.js(638 行); - 调用
plugin_manager · install_bundle安装,再编辑 5 行修复问题; - 用 Bash 验证插件运行状态,总耗时 5 分 24 秒。
注意第 2、3 步:智能体不是背模板写代码,而是先探测运行时能力再决定实现方案。这是「一切皆插件」架构反过来喂给智能体的红利——宿主的一切能力都是可查询的结构化对象,智能体可以像查 API 文档一样查自己脚下的运行时。
五、开发者体验:一条命令与一份执行轨迹
启动(装好 Node.js 后):
npx @deepseek-ai/dsh web
默认在 http://127.0.0.1:3080 起 Web UI 并自动打开浏览器;--no-open 可以只起服务。SSH 场景下只打印宿主 URL(本地转发地址归你的 SSH 客户端管)。源码运行则是 git clone + pnpm install + pnpm run build + pnpm dsh web。
调试:DSH 内置了执行轨迹(trace)检查器,能按 Turn 展开每一次工具调用的 Payload / Result / Schema / Timing 四个视图。官方演示里一条 bash 调用的耗时被精确到 34 ms。给 agent 产品做这种粒度的可观测性,说明它是认真想让开发者排查「智能体为什么这么干」的。
定时任务:启用 Scheduled tasks 插件后,一句「每周五北京时间 17:00 把本周项目笔记总结成周报」会落成一次 schedule_create 工具调用,参数是结构化的 {"weekly": {"time": "17:00:00", "time_zone": "Asia/Shanghai", "weekdays": [5]}}——自然语言进,可审计的调度配置出。
六、横向对照:Claude Code mods vs DSH 全插件架构
时间上很巧:Anthropic 的 Claude Code 几乎同期推出了 mods(挂到事件流的 TypeScript 函数,可改写提示词、拦截工具调用、加自定义 UI)。开发者 Tianyi Cui 在 X 上直接把两者放在一起对比。
我的看法,两条扩展路线的本质区别:
- Claude Code mods:内核封闭、功能写死,mods 是在既定事件流上打补丁——扩展是附加物;
- DeepSeek Harness:内核即插件容器,Agent 循环本身都是插件——扩展是本体。
前者稳、可控、企业友好;后者上限高、可重组,但要承受快速迭代期的破碎感。选哪条路,取决于你是要「定制一个成熟产品」还是「组装一个自己的 harness」。
七、风险与注意事项(务必读)
- 官方明确标注 developer preview:「会有破坏兼容性的变更」(THERE WILL BE COMPATIBILITY-BREAKING CHANGES);
- 运行前官方要求先读仓库里的 SAFETY.md 安全须知——默认 Workspace Write 权限意味着智能体可以写你的文件,别在生产目录裸跑;
- 插件生态靠 GitHub topic
dsh-plugin聚合,目前还早,装第三方插件前建议先看源码。
八、上手清单
- 装 Node.js →
npx @deepseek-ai/dsh web(或下载 macOS / Windows 桌面版); - 读 官方文档 与 架构文档;
- 想写插件:在 Creator mode 里直接聊,或参考
cordis-plugin-development技能; - 社区:GitHub Discussions 提 issue,Discord 进社区。
参考来源
- 官方产品页:https://www.deepseek.com/en/harness/
- GitHub 仓库:https://github.com/deepseek-ai/deepseek-harness (MIT,TypeScript,242k stars @ 2026-10-02)
- Cordis 论文:A Programming Paradigm for Spatiotemporal Composability,arXiv:2608.25512
- DeepSeek 官方 X 桌面版公告(2026-10-02)
- AIHOT 收录页:https://aihot.news/items/nrvdl5cc6mherh4htwo2hnl2r | https://aihot.news/items/vhc5csxvthy202bnk8saliqfb
- Tianyi Cui 对比评论:https://aihot.news/items/oy7dd8mctsvq7cbc2nm72v5iz
数据抓取时间:2026-10-02 17:50(北京时间)。stars/forks 为抓取时刻快照。
posted on 2026-10-02 18:59 fox_charon 阅读(27) 评论(0) 收藏 举报
浙公网安备 33010602011771号