从 0 到 1 玩转DeepSeek Harness
不止是装上命令
真正理解这个「一切皆插件」的 Agent 框架为什么这么设计。
快速上手
一条命令跑起来:安装 DSH、打开 Web 界面、跑通第一个任务,理解发生了什么。
- 环境要求(Node.js ≥ 22)
- npx 启动 Web UI
- 新建会话并下达第一个任务
跟着做
- 1
确认运行环境
打开终端执行 node --version,确认版本为 22 或更高。
- 2
启动 Harness
执行下方启动命令,等待终端出现本地访问地址。
- 3
打开工作台
在浏览器访问 http://localhost:5173,点击“新建会话”。
- 4
发送第一个任务
先从简单任务开始,例如“把这段文字整理成 3 条要点”。
核心概念
理解「一切皆插件」:模型、工具、技能、会话、沙箱、UI 为什么都能被替换。
- Cordis 微内核是什么
- Agent = Model + Harness
- Profile 与配置叠加
跟着做
- 1
先记住三层关系
模型负责生成,Harness 负责编排,插件和 Skill 负责执行具体能力。
- 2
理解会话边界
每个会话有独立上下文;切换会话前,先保存需要复用的结论或文件。
- 3
选择 Profile
用 Profile 管理模型、权限和工具配置,先使用 web Profile 熟悉基础操作。
- 4
检查执行结果
关注工具调用、产物文件和错误信息,不要只看最终的一段文字。
安装插件
如何安装社区插件、如何判断一个插件是否安全、从哪里找靠谱的插件。
- dsh plugin add 命令
- 用插件市场一键安装
- 安装前必看的安全清单
跟着做
- 1
先看插件详情
确认作者、来源、权限、依赖和最近更新时间,再决定是否安装。
- 2
安装市场插件
在终端执行 dsh plugin --profile web add <插件名>,等待安装完成。
- 3
重启或刷新会话
安装后重新打开会话,让 Harness 重新加载插件清单。
- 4
用最小输入验证
先用无敏感信息的测试任务确认插件行为,再投入真实项目。
开发自己的插件
从零写一个 DSH 插件:manifest、hook、发布到社区,让 AI 帮你完成。
- 插件结构入门
- 在创造模式下让 AI 代写
- 发布与社区分享
跟着做
- 1
复制最小模板
从 manifest、入口文件和 README 开始,只加入完成目标所需的最少权限。
- 2
明确输入与输出
在说明中写清参数、返回格式、失败条件和示例,避免依赖隐含上下文。
- 3
本地反复测试
先在隔离目录运行,覆盖正常、空输入、错误输入和超时场景。
- 4
提交审核
整理源码、权限说明和测试记录,再通过提交页上传,等待管理员审核。
安全须知
插件 = 本机运行的第三方代码,如何建立信任边界、规避风险。
- 理解权限模型
- 高风险插件识别
- 隔离环境测试建议
跟着做
- 1
把插件当作第三方代码
插件可能读取文件、访问网络或执行命令,只安装你能看懂来源的包。
- 2
检查高风险动作
重点关注凭据读取、批量删除、外部上传、动态下载和提权行为。
- 3
使用测试数据
首次运行不要提供密钥、客户资料、未公开专利或其他敏感信息。
- 4
保留审计记录
记录安装版本、输入文件和输出结果,出现异常时可快速回滚和定位。
YOUR FIRST RUN
第一次任务:从输入到产出
Harness 的基本循环是“给上下文 → 说清目标 → 允许它调用工具 → 检查并保存产物”。先用不敏感的文本练习这一整套流程。
准备上下文
在新会话中粘贴一小段文本,或上传一个不含敏感信息的文件。
写清任务
说明目标、输出格式和限制,例如“用表格列出 3 个风险,并标注依据”。
检查产物
查看模型回复、工具调用和生成的文件;不符合预期就继续追问或重试。
可直接复制到会话里的第一个任务
请把下面的内容整理成一个表格:
1. 关键事实
2. 仍需确认的信息
3. 下一步行动(负责人、截止时间)
只使用我提供的内容,不要补造数据。WORKSPACE TOUR
打开工作台后,先认识这 4 个区域
不同版本的界面名称可能略有差异,但操作职责基本一致。按这个顺序找功能,就不会在页面里迷路。
会话列表
选择上下文左侧用于新建、切换和归档会话。一个会话只保留一类任务,长期项目建议按项目或客户分别建立。
消息区
沟通与追问中间区域显示你的输入、模型回复和工具调用。需要修改结果时,直接在同一会话里补充约束和验收标准。
运行状态
确认正在做什么工具执行时会显示调用中的工具、权限请求和错误信息。遇到等待或失败,先展开这里再决定是否重试。
文件与产物
保存可复用结果生成的表格、报告或代码应下载到本地并记录版本。不要把临时草稿当作最终交付,先检查格式和来源。
Harness 操作清单
按顺序完成下面 5 步,你就能从终端进入 Web 工作台并跑通第一个任务。
1. 检查 Node.js(需要 ≥ 22)
node --version2. 启动 Web 工作台
npx -y @deepseek-ai/dsh web3. 在浏览器打开终端显示的地址
http://localhost:51734. 创建会话并选择模型 / Profile
Profile: web · Session: 新建5. 输入任务并发送
先用无敏感信息的文本验证结果TROUBLESHOOTING
遇到问题时先看这里
浏览器打不开 localhost+
确认启动命令仍在运行,并使用终端实际打印的端口。端口被占用时,停止旧进程或改用新端口。
模型没有回复+
检查当前 Profile 是否配置了模型和 API 密钥;先发送一条短文本,排除文件过大或网络问题。
工具调用被拒绝+
先查看权限提示和工具名称。只授予完成当前任务所需的权限,不要为了绕过提示直接放开全部权限。
结果不符合预期+
把目标、格式、范围和验收标准写进下一条消息;必要时拆成多个小任务,并检查工具调用记录。