DeepSeek Harness(dsh)
基于插件架构的开源 Agent 框架,一切皆插件,由 DeepSeek AI 开发。
证据显示:CI 工作流显式设置 DSH_TELEMETRY_DISABLED=1 防止遥测上报,且 web 配置拒绝 --host 0.0.0.0 以避免远程代码执行暴露,体现最小权限原则。用户确认方面,未发现明确的用户确认机制,但存在配置补丁和热重载,可能隐含用户操作。数据流透明度:测试中验证了凭据不泄露到 stdout/stderr,且配置转储功能存在。敏感数据处理:测试验证了凭据文件权限 0600 和请求头中 Bearer 令牌的使用。依赖安全:使用 pnpm 锁文件和冻结安装,但未发现漏洞扫描证据。外部影响:测试验证了网络请求仅到 mock 服务器,且遥测被禁用。回滚:测试验证了补丁移除后配置回退到默认值。来源归属:未发现明确的来源归属机制,但存在第三方通知生成脚本。扣分原因:用户确认机制不明确,依赖漏洞扫描证据缺失,来源归属不明确。
证据显示:测试覆盖了参数解析、生命周期、热重载等,且 CI 有多个平台和节点版本测试,表明自洽性良好。依赖可用性:使用 pnpm 工作区和锁文件,但未验证所有依赖的可用性。失败消息:测试验证了错误消息包含具体信息,如 '--host 0.0.0.0 is intentionally not supported yet for safety'。扣分原因:依赖可用性未充分验证,失败消息覆盖有限。
证据显示:支持多种 profile(web、headless、tui 等),且测试覆盖了不同场景,表明受众和场景明确。能力边界:web 配置拒绝通配符主机,表明有边界控制。触发精度:参数解析测试验证了精确的路由。环境适配:CI 覆盖 Linux、Windows、macOS 和多种 Node 版本。扣分原因:未发现明确的受众文档,能力边界描述有限。
证据显示:有 README 和双语翻译配对记录,信息架构清晰。安装说明:package.json 有安装脚本和 postinstall。命名稳定性:版本号 0.1.0-rc.5 表明预发布阶段。示例和 FAQ:测试中有示例,但未发现 FAQ。已知限制:未发现明确的已知限制文档。许可证:MIT 许可证明确。版本变更日志:未发现 CHANGELOG,但版本号存在。维护责任:有 CI 和发布脚本,表明维护责任明确。扣分原因:缺少 FAQ、已知限制和 CHANGELOG。
证据显示:输出可用性:测试验证了输出格式和内容。边际价值:插件化架构和多种 profile 提供额外价值。成本效益:CI 和测试覆盖表明投入合理。扣分原因:未发现明确的性能或资源使用评估。
证据显示:测试和 CI 提供了可验证的证据。声明可追溯性:测试和文档关联。跨来源佐证:CI 和测试相互印证。事实与推断分离:测试明确区分了预期和实际。扣分原因:未发现独立的第三方验证。
- 未发现明确的用户确认机制,可能影响用户对敏感操作的知情同意。
- 依赖安全方面未发现漏洞扫描证据,建议检查依赖漏洞。
- 缺少 FAQ、已知限制和 CHANGELOG,可能影响用户理解和维护。
这个 Agent 能做什么,适合哪些场景?
DeepSeek Harness(dsh)是 DeepSeek AI 推出的开源 Agent 框架,采用“一切皆插件”的架构,基于 Cordis 构建,Cordis 的设计理念源自论文《A Programming Paradigm for Spatiotemporal Composability》。目前处于开发者预览阶段,迭代迅速,存在破坏性变更。通过 npm 或源码可运行,默认提供 Web UI(http://127.0.0.1:3080)。项目采用 MIT 许可证,支持社区通过 GitHub Discussions 和 Discord 参与。
dsh 作为一个 Agent 框架,提供了插件化的运行时环境,核心功能包括:通过 Web UI 与 Agent 交互,启动命令为 npx @deepseek-ai/dsh web 或源码方式 pnpm dsh web;插件系统允许扩展功能,社区可发布带 dsh-plugin 标签的插件仓库以增强可发现性;基于 Cordis 实现,支持时空可组合性。用户通过浏览器访问 Web UI 来使用 Agent。
- 开发者希望使用插件化架构快速搭建自定义 Agent,并可通过 Web UI 进行交互。
- 研究人员需要基于 Cordis 设计理念的 Agent 框架,用于实验和原型开发。
- 社区开发者希望发布自己的 Agent 插件,并通过
dsh-plugin标签获得曝光。 - 企业用户需要开源、可自托管的 Agent 框架,MIT 许可证允许商用和修改。
这个 Agent 有哪些优点和局限?
- 基于 Cordis 的插件化架构,扩展性强,支持“一切皆插件”理念。
- 提供 Web UI,易于交互和可视化。
- MIT 许可证,开源可商用,有活跃的社区(Discord、GitHub Discussions)。
- 处于开发者预览阶段,兼容性破坏性变更频繁,不适合生产环境。
- 文档相对有限,安装和使用主要依赖 README 和社区支持。
- 基于 Node.js,需要 Node.js 环境,且从源码运行需要 pnpm 构建。
如何安装或部署这个 Agent?
- 安装 Node.js;2. 运行
npx @deepseek-ai/dsh web启动 Web UI。
如何使用这个 Agent?
运行安装命令后,浏览器访问 http://127.0.0.1:3080 即可使用 Web UI。如需从源码运行:git clone https://github.com/deepseek-ai/deepseek-harness.git && cd deepseek-harness && pnpm install && pnpm run build && pnpm dsh web。
常见问题
dsh 是否支持生产环境使用?
如何扩展 dsh 的功能?
dsh-plugin 主题标签以增强可发现性,并参考贡献指南。