DeepSeek Harness全解析:开源万星Agent元框架,用「一切皆插件」重构AI智能体底层

2026-08-14 DeepSeek,Harness

前言:一夜破万星,DeepSeek这次开源的不是模型,是Agent底座

北京时间2026年8月13日晚间,DeepSeek正式发布DeepSeek Harness v0.1开发者预览版,完整代码以宽松MIT协议开源上线GitHub。项目发布短时间内Star指数级暴涨,笔者撰稿时仓库Star已突破1.7万,且持续快速增长,成为近期AI Agent赛道现象级开源项目。

很多人初见“DeepSeek Harness”会误以为它是DeepSeek自研的AI编程工具、对标Claude Code/Codex的代码助手,但深入仓库与官方文档后会发现:二者完全不在同一赛道。
官方给出核心公式:Model + Harness = Agent

如果大模型是AI的“大脑”,Harness就是一套可自由组装的完整躯体、执行基础设施;它不局限于代码场景,而是一套通用Agent元框架,把模型、工具、调度、安全、界面全部解耦成可插拔组件,开发者无需修改框架源码,就能从零搭建专属智能体系统。

一、底层核心:Cordis微内核支撑,「一切皆插件」不是营销口号

Harness的灵魂设计理念——Everything is a plugin(一切皆插件),依托自研Cordis元框架实现,彻底打破传统Agent“固定内核+有限插件”的封闭架构。

1. 所有组件均可替换,无不可修改的核心

市面上绝大多数AI工具的插件仅能新增工具函数,控制AI思考逻辑、工具调用流程、会话管理的底层循环是封闭黑盒;而Harness做到极致拆解,以下模块全部为独立插件:

  • 模型层:DeepSeek、OpenAI、Anthropic、本地私有化模型适配器
  • 执行层:工具、Skill技能、文件系统、Shell沙箱
  • 调度层:Agent思考循环(Agent Loop)、任务编排、长期目标管理
  • 业务层:会话存储、日志记录、前端Web/终端UI
  • 扩展层:MCP记忆协议、第三方子Agent、动态运行时扩展

简单对比两种架构:

传统Claude Code/Codex单体Agent DeepSeek Harness插件化架构
固定模型→内置Agent循环→封闭工具链,无法更换底层逻辑 模型适配器/Agent Loop/沙箱/UI全插件,按需插拔替换
绑定自有模型,切换第三方模型仅能调用API,无法复用工作流 一套任务工作流兼容所有大模型,切换模型无需重启服务
安全沙箱、权限逻辑固化,无法适配企业内部审计规则 沙箱、权限分层策略均为插件,可自定义企业隔离方案

2. 不锁死DeepSeek,全主流大模型自由兼容

这是DeepSeek Harness最容易被误解的优势:虽冠以DeepSeek名称,但完全不绑定自家模型。
Web UI内置模型配置面板,开箱支持:DeepSeek全系列、OpenAI、Anthropic Claude,同时兼容任意OpenAI兼容格式的本地/第三方模型(Kimi、Mistral、通义千问等)。切换模型API Key后即时生效,无需重启服务,整套文件操作、任务规划、子Agent调度逻辑完全复用,实现“一套Agent底座,多模型通用”。

二、七大核心硬核特性,读懂下一代Agent的完整能力栈

特性1:可替换Agent Loop,自定义AI思考逻辑

Agent Loop是控制AI“何时思考、何时调用工具、何时结束任务”的核心流程,在DeepSeek Harness中只是普通插件。
开发者可以替换默认循环,实现:

  • 轻量化极简循环:仅读写文件、执行终端,适合小型脚本任务
  • 多轮递归规划循环:拆解复杂项目,分层执行子任务
  • 人工介入审批循环:高风险操作强制等待用户确认
    传统Agent产品的思考逻辑无法修改,而Harness允许你根据业务定制AI的工作方式,适配数据分析、代码开发、自动化运维等不同场景。

特性2:原生Skill系统+MCP协议完整支持

  1. 可插拔Skill技能体系
    内置独立ctx.skills注册中心,Skill来源完全解耦:本地文件、内置插件、远程HTTP服务均可作为技能数据源,一次定义长期复用,支持文本摘要、数据解析、爬虫检索等通用能力。
  2. 标准化MCP记忆协议
    独立MCP软件包,内置自动重连机制,提供官方第三方Memory示例,完整打通Agent长期记忆、会话知识库、历史任务检索能力,不是简单“兼容按钮”,而是深度融入任务调度流程。

特性3:可调用真实Codex、Claude Code作为子Agent(行业独有)

DeepSeek Harness突破单一Agent局限,支持将OpenAI Codex、Anthropic Claude Code作为独立Subagent委派执行任务,仓库内置官方适配包:

  • @deepseek-ai/dsh-subagent-codex:调用本地真实Codex服务
  • @deepseek-ai/dsh-subagent-claude-code:对接原生Claude Code SDK

工作逻辑:DeepSeek Harness主Agent作为“项目经理”,拆分复杂工程任务,把代码审查、模块重构、单元测试等专项工作委派给外部专业编码Agent,各子Agent独立运行、隔离会话目录,仅返回最终结果汇总,实现多智能体协同作业。

特性4:跨系统分级沙箱,三层权限隔离保障本地安全

Agent读写本地文件、执行终端命令最大痛点是权限失控,DeepSeek Harness针对Windows/macOS/Linux三套系统定制原生沙箱隔离方案:

  • Linux:bwrap + Landlock内核隔离
  • macOS:Seatbelt系统权限管控
  • Windows:ACL受限令牌隔离

同时划分三级权限模式,采用故障关闭(Fail Closed) 安全策略:若沙箱隔离机制异常,直接阻断命令执行,绝不裸机运行:

  1. read-only 只读模式:仅读取文件,禁止修改、运行程序
  2. workspace-write 工作区写入:仅允许操作当前项目目录
  3. danger-full-access 完全权限:放开系统操作,仅建议可信本地环境使用

注意:沙箱仅管控文件系统权限,网络、进程可见性不做完全隔离,生产环境不建议全开最高权限。

特性5:完整长期任务引擎,支持持久会话与后台调度

Harness跳出“一问一答单次工具调用”的浅层交互,配套一整套长期任务基础设施插件:

  • Goal:持久化长期目标,跨会话保存项目总需求
  • Plan/Todo:任务拆解、分步执行清单
  • Schedule/Jobs:后台异步任务、定时执行队列
  • Persistent Session:会话断点恢复,中断后继续完成未做完的工程
  • Workflow:多线程工作流引擎,支持复杂任务流水线编排

面向大型项目开发、自动化运维等需要连续数小时运行的场景,解决传统Agent关闭即丢失上下文、无法分步落地复杂目标的短板。

特性6:Agent动态自扩展,运行时自主安装/卸载插件

最具前瞻性的设计:内置extensions动态扩展模块,允许运行中的Agent自检现有能力,根据任务需求生成、挂载、卸载自定义插件
配套原生工具集:cordis_inspect(查看现有插件)、cordis_define(定义新动态包)、cordis_run/undefine(加载/卸载插件),模型生成的代码通过Node.js vm沙箱隔离执行。
简单流程:任务缺少对应工具 → Agent检索自身运行时 → 动态生成插件挂载使用 → 任务完成自动卸载。
现阶段为开发者预览功能,并非“无限自我进化”,但为自主迭代型Agent提供底层支撑。

特性7:四种内置运行模式,覆盖全部开发场景

框架预设开箱即用的Profile配置包,无需手动组装插件:

  1. 标准模式:全功能通用Agent,文件编辑、Shell、子Agent、工作流全部开启,适配绝大多数开发场景
  2. PTC程序化调用模式:模型生成TS代码批量编排多轮工具调用,大幅降低上下文Token消耗,适合超长链路复杂任务
  3. 极简模式:仅保留文件编辑+Bash工具,减少上下文负担,轻量快速执行
  4. 创造模式:开放动态插件运行权限,面向高级开发者调试自定义智能体

三、极简安装教程,一条命令快速启动Web UI

前置依赖

Node.js版本要求:^22.19.0 || >=24.0.0,推荐直接安装Node.js 24稳定版,终端执行node -v校验版本。

方式1:npx快速体验

打开终端/Windows PowerShell执行单行命令:

npx @deepseek-ai/dsh web

启动成功后访问本地地址:http://127.0.0.1:3080

Web端两步配置即可使用:

  1. 进入「设置-模型」,填入DeepSeek/OpenAI/Claude对应API Key,切换模型即时生效;
  2. 点击「选择工作区」,绑定本地项目文件夹,会话输入框解锁,即可下达代码分析、工程重构、脚本编写等任务。

方式2:源码编译部署

# 克隆仓库
git clone https://github.com/deepseek-ai/deepseek-harness.git
cd deepseek-harness
# 安装依赖
pnpm install
# 编译项目
pnpm run build
# 启动Web界面
pnpm dsh web

结语

DeepSeek Harness的发布,本质是DeepSeek将开源边界从“大模型权重”延伸至“Agent运行基础设施”。MIT宽松开源协议降低了所有开发者的使用门槛,“一切皆插件”的架构打破了闭源AI工具的垄断。

短期它仍是面向开发者的预览工具,但长远来看,这套可自由组装、兼容全模型、支持多智能体协同的元框架,会成为下一代自主执行型AI应用的通用底层标准。当所有人不再比拼“哪个模型更强”,转而比拼“如何更好地组织模型完成真实复杂任务”,DeepSeek Harness的行业价值会彻底显现。