
之前看到Deepseek开源了Harness,其实还是有点儿兴趣,但是一直没空研究,这不昨天下午正好有点儿空,就部署来玩玩,踩了些坑,不过都是小问题,好在最后都解决了,整体上来说Harness还是不错的,至少架构和使用上无可挑剔。
Harness是开源的 AI 智能体运行时框架,MIT 协议,定位可以理解成"给大模型装上手脚"的基础设施——它本身不是模型,而是把模型能力转化为能自主执行任务的 Agent 的中间层,官方给它的公式是 Model + Harness = Agent。
它解决什么问题
现在做 Agent 最头疼的不是模型不够强,而是扩展方式碎片化:Claude Code、Cursor、Codex 各自一套技能、记忆、安全策略,换一个工具全要重写。Harness 想做的就是把这层统一掉,让开发者"写一次插件、多处复用",目标是让主流 Agent 都能跑在同一套插件体系上。
核心理念:一切皆插件
整个框架构建在一个叫 Cordis 的微内核之上,内核只负责"挂载插件、追踪依赖、干净卸载",没有特权核心。模型适配器、工具注册表、沙箱、会话状态、事件分发、UI、甚至 Agent 主循环本身——全部是可替换的插件。想从 DeepSeek 切到 Claude 或 GPT-4o,改几行 YAML 配置就行,不用动源码。
几个比较独特的点:
模型无关:开箱支持 DeepSeek、OpenAI、Anthropic、Google、Kimi 等近 40 家提供方,任何 OpenAI 兼容端点都能接
baidu.com
执行轨迹可审计:采用仅追加的事件日志,每条消息、每次工具调用、中间推理状态、Token 消耗都被记录,可以回放、排错、对比不同模型的表现,这是 Claude Code 和 Codex 都没有的。
四种运行模式:Standard(完整 Shell + 联网检索)、Code(批量工具调用)、Minimal(只开持久 Shell 和文本编辑)、Creator(诊断/测试用),按任务复杂度切换
快速开始
一键启动
npx @deepseek-ai/dsh web全局安装(配合pm2守护)
npm install -g @deepseek-ai/dsh
npm install -g pm2
pm2 start "dsh web" --name dsh-harness
pm2 save && pm2 startup源码运行
git clone https://github.com/deepseek-ai/deepseek-harness.git
cd deepseek-harness
pnpm install
pnpm run build
pnpm dsh webdocker运行
docker run -d --name dsh -p 3080:3080 ghcr.io/huoxue1/deepseek-harness:latest运维面板
1Panel和宝塔中均有Harness,可以直接选择安装,内部有代理,可以直接实现外网代理访问
DSH 自带Web UI没有任何登录认证,且Agent拥有文件读写、Shell 命令执行、联网能力。直接把 3080 暴露到公网,等同于把服务器控制权拱手让人——全网的扫描机器人 7×24 小时在扫新开的端口,短时间内就会被打穿,所以无论如何,前面必须套一层带账号密码的 HTTPS 反向代理,1Panel 商店版已经做好了这一步;如果自己搭反代,记得加 Basic Auth 或 IP 白名单。
公网访问
上面说的都是本地内网使用,如果要部署到公网,就需要用到社区认证插件
dsh plugin --profile web add dsh-web-startup-auth@latest
dsh plugin --profile web add dsh-lan-access安装成功后,自行注册管理员,之后就可以登录了,再也不用操心权限问题了。
Harness实用插件
优先安装市场插件,后面插件安装就方便了
dsh plugin --profile web add dshmarket 
