AIGC标识 DeepSeek Harness:把「一切皆插件」押上桌的开源智能体底座

一篇技术读法。对象是 2026 年 10 月 2 日全球公开预览并开源的 DeepSeek Harness(dsh)。 本文事实部分均来自官方页面、GitHub 仓库与 AIHOT 收录的公开报道,个人判断会明确标出「我的看法」。


一、先说结论

这不是又一个「DeepSeek 套壳客户端」,这是 DeepSeek 第一次把 agent harness(智能体执行底座)本身做成开源产品。

三个关键事实:

  • 架构:基于 Cordis 的「一切皆插件」(everything is a plugin),MIT 协议,主语言 TypeScript;
  • 热度:仓库 2026 年 8 月 13 日创建,到我写这篇时(10 月 2 日)约 7 周拿到 242,063 stars、29,047 forks;
  • 形态:桌面应用(macOS Apple silicon / Windows 64-bit)+ 一条命令启动的 Web UI,Linux 走 npm 包 @deepseek-ai/dsh。

我的看法:模型厂商卷完模型卷 harness,这条路线上 Anthropic 有 Claude Code、OpenAI 有 Codex,DeepSeek 选择直接把底座开源。这一步的战略意义大于产品本身。


二、Harness 是什么:模型之外的另一半

行业里说的 harness,指的是包在模型外面的那一整套执行环境:工具调用循环、权限管理、上下文组织、会话状态、UI。模型决定「想得多好」,harness 决定「能干成什么」。

DeepSeek Harness 官方给出的能力清单分五块:

能力 官方描述
日常办公 整理文件、分析数据、起草文档、做幻灯片
编码 探索仓库、修 bug、开发功能、跑测试
研究 找信息、核实事实、标注引用来源
后台任务 跑脚本、批量处理文件、追踪进度
插件 安装插件,或直接聊天创建插件

官网演示界面里默认配置是 DeepSeek-V41-Flash 模型 + High 推理档 + Workspace Write 权限模式——即默认允许智能体在工作区内写文件。这个默认值本身就是一个产品态度:它假设你是来「让它干活」的,不是来「跟它聊天」的。


三、架构赌注:Cordis 与「一切皆插件」

DSH 最核心的技术选择是构建在 Cordis 之上,其设计论文为 A Programming Paradigm for Spatiotemporal Composability(一种面向时空可组合性的编程范式)。

「一切皆插件」意味着:终端、Agent 循环、子智能体(Subagents)这些在别家产品里写死在内核的功能,在 DSH 里全都是插件。官方插件列表能佐证这一点:

  • 稳定:Terminal、Agent loop、Subagents
  • 实验性:Agent teams(多智能体协作)、Auto approval review(自动审批审查)、Scheduled tasks(定时任务)、Voice input(语音输入)

我的看法:这个架构的好处是内核极薄、扩展面极大——任何功能都可以被替换、被拦截、被重组;代价是 API 稳定性压力大,官方自己也承认「核心插件和 API 仍在快速演进」。


四、Creator mode:用聊天写插件,到底走到哪一步了

官网完整演示了一个案例:用户输入「给我写一个番茄钟插件」,随后发生的事值得逐帧看:

  1. 加载技能 cordis-plugin-development,读取 skills/cordis-plugin-development/SKILL.md;
  2. 检查 9 个 inspect providers,查询运行时 Slots.listSubTree——即先摸清宿主提供了哪些挂载点;
  3. 判断 shell.overlay 是全局浮动层,适合做「 always-on-top 悬浮窗」;
  4. 写出 dsh-plugin-pomodoro-float/package.json(35 行)和 client.js(638 行);
  5. 调用 plugin_manager · install_bundle 安装,再编辑 5 行修复问题;
  6. 用 Bash 验证插件运行状态,总耗时 5 分 24 秒。

注意第 2、3 步:智能体不是背模板写代码,而是先探测运行时能力再决定实现方案。这是「一切皆插件」架构反过来喂给智能体的红利——宿主的一切能力都是可查询的结构化对象,智能体可以像查 API 文档一样查自己脚下的运行时。


五、开发者体验:一条命令与一份执行轨迹

启动(装好 Node.js 后):

npx @deepseek-ai/dsh web

默认在 http://127.0.0.1:3080 起 Web UI 并自动打开浏览器;--no-open 可以只起服务。SSH 场景下只打印宿主 URL(本地转发地址归你的 SSH 客户端管)。源码运行则是 git clone + pnpm install + pnpm run build + pnpm dsh web。

调试:DSH 内置了执行轨迹(trace)检查器,能按 Turn 展开每一次工具调用的 Payload / Result / Schema / Timing 四个视图。官方演示里一条 bash 调用的耗时被精确到 34 ms。给 agent 产品做这种粒度的可观测性,说明它是认真想让开发者排查「智能体为什么这么干」的。

定时任务:启用 Scheduled tasks 插件后,一句「每周五北京时间 17:00 把本周项目笔记总结成周报」会落成一次 schedule_create 工具调用,参数是结构化的 {"weekly": {"time": "17:00:00", "time_zone": "Asia/Shanghai", "weekdays": [5]}}——自然语言进,可审计的调度配置出。


六、横向对照:Claude Code mods vs DSH 全插件架构

时间上很巧:Anthropic 的 Claude Code 几乎同期推出了 mods(挂到事件流的 TypeScript 函数,可改写提示词、拦截工具调用、加自定义 UI)。开发者 Tianyi Cui 在 X 上直接把两者放在一起对比。

我的看法,两条扩展路线的本质区别:

  • Claude Code mods:内核封闭、功能写死,mods 是在既定事件流上打补丁——扩展是附加物;
  • DeepSeek Harness:内核即插件容器,Agent 循环本身都是插件——扩展是本体。

前者稳、可控、企业友好;后者上限高、可重组,但要承受快速迭代期的破碎感。选哪条路,取决于你是要「定制一个成熟产品」还是「组装一个自己的 harness」。


七、风险与注意事项(务必读)

  • 官方明确标注 developer preview:「会有破坏兼容性的变更」(THERE WILL BE COMPATIBILITY-BREAKING CHANGES);
  • 运行前官方要求先读仓库里的 SAFETY.md 安全须知——默认 Workspace Write 权限意味着智能体可以写你的文件,别在生产目录裸跑;
  • 插件生态靠 GitHub topic dsh-plugin 聚合,目前还早,装第三方插件前建议先看源码。

八、上手清单

  1. 装 Node.js → npx @deepseek-ai/dsh web(或下载 macOS / Windows 桌面版);
  2. 读 官方文档 与 架构文档;
  3. 想写插件:在 Creator mode 里直接聊,或参考 cordis-plugin-development 技能;
  4. 社区:GitHub Discussions 提 issue,Discord 进社区。

参考来源

数据抓取时间:2026-10-02 17:50(北京时间)。stars/forks 为抓取时刻快照。

posted on 2026-10-02 18:59  fox_charon  阅读(27)  评论(0)    收藏  举报

导航