📘LEARN PATH🎯5 章系统课 · 中文教程
📚5章课程

从 0 到 1 玩转DeepSeek Harness
不止是装上命令

中文系统教程:环境安装 → 核心概念 → 插件使用 → 插件开发 → 安全须知。
真正理解这个「一切皆插件」的 Agent 框架为什么这么设计。
快速上手
一条命令跑通整个 DSH
核心概念
Agent / Skill / Plugin 的关系
插件开发
5 分钟写出你的第一个插件
5
系统章节
≈ 90
分钟总时长
3
难度层级
100%
中文 / 实操导向
01
02
03
04
05
01

快速上手

一条命令跑起来:安装 DSH、打开 Web 界面、跑通第一个任务,理解发生了什么。

  • 环境要求(Node.js ≥ 22)
  • npx 启动 Web UI
  • 新建会话并下达第一个任务

跟着做

  1. 1

    确认运行环境

    打开终端执行 node --version,确认版本为 22 或更高。

  2. 2

    启动 Harness

    执行下方启动命令,等待终端出现本地访问地址。

  3. 3

    打开工作台

    在浏览器访问 http://localhost:5173,点击“新建会话”。

  4. 4

    发送第一个任务

    先从简单任务开始,例如“把这段文字整理成 3 条要点”。

入门约 15 分钟
02

核心概念

理解「一切皆插件」:模型、工具、技能、会话、沙箱、UI 为什么都能被替换。

  • Cordis 微内核是什么
  • Agent = Model + Harness
  • Profile 与配置叠加

跟着做

  1. 1

    先记住三层关系

    模型负责生成,Harness 负责编排,插件和 Skill 负责执行具体能力。

  2. 2

    理解会话边界

    每个会话有独立上下文;切换会话前,先保存需要复用的结论或文件。

  3. 3

    选择 Profile

    用 Profile 管理模型、权限和工具配置,先使用 web Profile 熟悉基础操作。

  4. 4

    检查执行结果

    关注工具调用、产物文件和错误信息,不要只看最终的一段文字。

入门约 20 分钟
03

安装插件

如何安装社区插件、如何判断一个插件是否安全、从哪里找靠谱的插件。

  • dsh plugin add 命令
  • 用插件市场一键安装
  • 安装前必看的安全清单

跟着做

  1. 1

    先看插件详情

    确认作者、来源、权限、依赖和最近更新时间,再决定是否安装。

  2. 2

    安装市场插件

    在终端执行 dsh plugin --profile web add <插件名>,等待安装完成。

  3. 3

    重启或刷新会话

    安装后重新打开会话,让 Harness 重新加载插件清单。

  4. 4

    用最小输入验证

    先用无敏感信息的测试任务确认插件行为,再投入真实项目。

进阶约 15 分钟
04

开发自己的插件

从零写一个 DSH 插件:manifest、hook、发布到社区,让 AI 帮你完成。

  • 插件结构入门
  • 在创造模式下让 AI 代写
  • 发布与社区分享

跟着做

  1. 1

    复制最小模板

    从 manifest、入口文件和 README 开始,只加入完成目标所需的最少权限。

  2. 2

    明确输入与输出

    在说明中写清参数、返回格式、失败条件和示例,避免依赖隐含上下文。

  3. 3

    本地反复测试

    先在隔离目录运行,覆盖正常、空输入、错误输入和超时场景。

  4. 4

    提交审核

    整理源码、权限说明和测试记录,再通过提交页上传,等待管理员审核。

进阶约 30 分钟
05

安全须知

插件 = 本机运行的第三方代码,如何建立信任边界、规避风险。

  • 理解权限模型
  • 高风险插件识别
  • 隔离环境测试建议

跟着做

  1. 1

    把插件当作第三方代码

    插件可能读取文件、访问网络或执行命令,只安装你能看懂来源的包。

  2. 2

    检查高风险动作

    重点关注凭据读取、批量删除、外部上传、动态下载和提权行为。

  3. 3

    使用测试数据

    首次运行不要提供密钥、客户资料、未公开专利或其他敏感信息。

  4. 4

    保留审计记录

    记录安装版本、输入文件和输出结果,出现异常时可快速回滚和定位。

必读约 10 分钟

YOUR FIRST RUN

第一次任务:从输入到产出

Harness 的基本循环是“给上下文 → 说清目标 → 允许它调用工具 → 检查并保存产物”。先用不敏感的文本练习这一整套流程。

建议用时 5 分钟
01

准备上下文

在新会话中粘贴一小段文本,或上传一个不含敏感信息的文件。

02

写清任务

说明目标、输出格式和限制,例如“用表格列出 3 个风险,并标注依据”。

03

检查产物

查看模型回复、工具调用和生成的文件;不符合预期就继续追问或重试。

可直接复制到会话里的第一个任务

请把下面的内容整理成一个表格: 1. 关键事实 2. 仍需确认的信息 3. 下一步行动(负责人、截止时间) 只使用我提供的内容,不要补造数据。

WORKSPACE TOUR

打开工作台后,先认识这 4 个区域

不同版本的界面名称可能略有差异,但操作职责基本一致。按这个顺序找功能,就不会在页面里迷路。

会话列表

选择上下文

左侧用于新建、切换和归档会话。一个会话只保留一类任务,长期项目建议按项目或客户分别建立。

消息区

沟通与追问

中间区域显示你的输入、模型回复和工具调用。需要修改结果时,直接在同一会话里补充约束和验收标准。

运行状态

确认正在做什么

工具执行时会显示调用中的工具、权限请求和错误信息。遇到等待或失败,先展开这里再决定是否重试。

文件与产物

保存可复用结果

生成的表格、报告或代码应下载到本地并记录版本。不要把临时草稿当作最终交付,先检查格式和来源。

Harness 操作清单

按顺序完成下面 5 步,你就能从终端进入 Web 工作台并跑通第一个任务。

1. 检查 Node.js(需要 ≥ 22)

node --version

2. 启动 Web 工作台

npx -y @deepseek-ai/dsh web

3. 在浏览器打开终端显示的地址

http://localhost:5173

4. 创建会话并选择模型 / Profile

Profile: web · Session: 新建

5. 输入任务并发送

先用无敏感信息的文本验证结果

终端保持运行即可继续使用工作台;关闭终端会停止本地服务。想深入了解,也可以先浏览 官方文档站 GitHub 仓库

TROUBLESHOOTING

遇到问题时先看这里

浏览器打不开 localhost+

确认启动命令仍在运行,并使用终端实际打印的端口。端口被占用时,停止旧进程或改用新端口。

模型没有回复+

检查当前 Profile 是否配置了模型和 API 密钥;先发送一条短文本,排除文件过大或网络问题。

工具调用被拒绝+

先查看权限提示和工具名称。只授予完成当前任务所需的权限,不要为了绕过提示直接放开全部权限。

结果不符合预期+

把目标、格式、范围和验收标准写进下一条消息;必要时拆成多个小任务,并检查工具调用记录。

教程还没覆盖到你关心的点?

欢迎在社区提交你的问题,或直接贡献一篇教程。

提交插件 / 反馈