1. DSH 是什么
DeepSeek Harness(DSH)是 DeepSeek AI 开源的 Agent Harness。它的核心理念是“一切皆插件”:模型、工具、沙箱、会话存储、用户界面,甚至 Agent Loop 本身都可以通过插件扩展或替换。
这意味着 DSH 不只是一个固定形态的聊天界面,而是一套可以组合不同运行能力的开发框架。官方仓库同时提供 Web 和 Headless 的使用路径。
版本提醒官方将当前阶段标记为开发者预览,并明确提示可能发生破坏兼容性的变化。用于长期项目时应锁定版本并关注发布说明。
2. 启动 DSH Web UI
前置条件
准备一台已安装 Node.js 的电脑。首次运行需要从 npm 下载 DSH 包,因此还需要可访问 npm 的网络环境。
运行命令
npx @deepseek-ai/dsh web
命令会启动本地 Web UI。根据官方 README,默认地址是 http://127.0.0.1:3080。如果端口被占用或配置被修改,以终端实际输出为准。
从源码运行
git clone https://github.com/deepseek-ai/deepseek-harness.git
cd deepseek-harness
pnpm install
pnpm run build
pnpm dsh web
3. 如何理解 DSH 插件
插件不是只能改变外观的小挂件。DSH 的插件可以触达运行时核心,因此需要按能力边界来理解:
界面层
侧栏、主题、移动端适配、状态显示与快捷操作。
能力层
图像、文档、数据库、浏览器和外部工具连接。
编排层
子代理、定时任务、工作流、监控与通知。
运行时层
模型、沙箱、存储、会话与 Agent Loop。
官方建议开发者为插件仓库添加 dsh-plugin GitHub Topic,以便社区发现。Topic 只是发现信号,不代表官方审核或安全认证。
4. 安装第三方插件前检查什么
把插件视为会在你当前用户权限下执行的第三方代码。它可能读取本地文件、使用环境变量中的凭据或连接网络,因此目录收录、Star 数和 README 都不能替代源码检查。
最低检查清单
- 确认来源:仓库所有者是谁,是否从可信链接进入,是否存在名称相似的仿冒仓库。
- 查看许可证:确认是否允许你的使用与分发场景;没有许可证不等于默认可用。
- 阅读 manifest:核对包名、入口文件、依赖和声明能力是否与文档一致。
- 检查安装脚本:关注
preinstall、install、postinstall、prepare等生命周期脚本。 - 查看入口源码:重点看文件、网络、进程、凭据与命令执行相关代码。
- 评估维护状态:最近提交、Issue 处理、版本发布与 DSH 兼容说明是否持续更新。
- 隔离测试:先在不含生产密钥与重要文件的环境验证行为。
边界声明静态信号只能帮助决定“是否值得继续检查”,不能证明插件绝对安全。即使源码今天没有风险,后续版本也可能发生变化。
5. 官方与社区来源
本文最后核验于 。DSH 仍在快速迭代,命令和兼容性应以官方仓库当前文档为准。