乐于分享
好东西不私藏

一切皆插件:DeepSeek Harness 想给 Agent 开发装一个“卸载按钮”

一切皆插件:DeepSeek Harness 想给 Agent 开发装一个“卸载按钮”

一切皆插件,然后呢?

521 分,231 条评论。

DeepSeek Harness 的开发者预览版在 Hacker News 上炸了。不是温和地炸,是那种“你方唱罢我登场”的炸。官方页面写得明明白白:Everything is a plugin。模型、工具、技能、会话、沙箱、存储、循环、调度、UI,全都能拆,全都能换,全都能卸。

听起来像 Agent 开发者的乐高乐园。

但评论区翻了两页之后,你会发现一个微妙的分化:一半人在喊“这才是开源该有的样子”,另一半人在冷笑——这不就是 Eclipse 二十年前玩剩下的?

我花了一个晚上把文档、源码、HN 上所有长评论翻了一遍。说说真实感受。


先夸一句:追踪确实狠

官方原话是:Every run is traceable。

不是那种“我们打了几个日志”的 traceable。是所有——系统提示、推理过程、工具调用及结果、子 Agent 调度、每一次上下文注入——全部写进 append-only session log。

有 HN 用户 SwellJoe 直接说这是“killer feature”,并补了一刀:美国模型不会给你这种权限,它们的轨迹加密、混淆、只能靠各种 hacky 手段捞。

这话有点狠,但确实戳中痛点。做过 Agent 开发的人都懂,模型黑盒里到底发生了什么,是调试里最耗时的部分。Harness 把这条路径完整暴露出来,resume、fork、search、replay 全都能跑在同一个事件流上——这种透明度的价值,不在这个领域里天天跟幻觉搏斗的人,可能真的感受不到。

但问题也来了。

有人直接抛出质疑:如果 DeepSeek 的模型能力本身还没到最顶尖,你针对这些轨迹做微调优化,产出的模型会不会是次优的?甚至——会不会只是在拟合一套没那么聪明的推理路径?

换句话说,黑盒打开了,但黑盒里的东西够不够好?透明度解决的是“能不能看到”,解决不了“值不值得看”。这是两码事。


插件系统:自由,还是另一种锁死?

“一切皆插件”这个口号,写出来漂亮,用起来嘛……

底层内核叫 Cordis。如果你没听说过,没关系,它已经在另一个叫 Koishi 的项目里跑了四年。Cordis v4 的核心能力是:无需重启进程就能热加载/卸载插件,卸载时还能逆转插件产生的状态和副作用——清理连接、内存分配、已注册处理器,连依赖一起停掉。

技术细节上确实有东西。插件注册时返回独立的清理处理器,用 generator 处理部分注册失败的场景。比“一个 session 结束全部清空”要精细得多。

但 HN 上有个评论我反复看了好几遍,说得特别实在:

“听上去就像 Eclipse 的插件系统——每一代人都会重新发现一次。”

还有人直接表达“plugin fatigue”:依赖社区插件的产品,前六个月好用,之后就是不兼容、废弃、无治理的噩梦。这不就是 WordPress 插件生态的日常吗?

反驳的声音也有:插件正是“严格隔离稳定核心域与不可预测长尾集成”的正确架构。

好吧,两边都有道理。但问题本质上只有一个:谁来定义“稳定核心”?

DeepSeek 把每个能力都做成插件,等于把这个定义权完全扔给了开发者。你自由了,但也孤独了。所有架构决策、兼容性维护、升级路径——全成了你自己的事。

这让我想起另一个评论:

“你用插件系统搭了一个完美的 Agent,六个月后 DeepSeek 模型更新了,你的插件全挂了。这时候你怪谁?怪 DeepSeek 没给你稳定接口?”


Cordis 是谁,为什么值得注意

这篇日报用了一个细节我补充一下:随 Harness 放出的论文描述的是 Cordis v4,而 Cordis 已经在 Koishi 里用了四年。

这意味着什么?意味着 Cordis 不是为 Harness 现写的,它已经在另一个领域经过了实际验证。Koishi 是一个聊天机器人框架,插件生态本身有一定规模。DeepSeek 直接把这套运行时拿过来用在 Agent 场景——不是从零造轮子,是迁移一套已经跑过的轮子。

但这也意味着另一件事:Cordis 的设计初衷是聊天机器人插件系统,Agent 场景的需求(工具编排、多轮上下文、沙箱隔离)是否完全适配,还需要时间验证。

有人问:“为什么不用现有的 Agent 框架改造,而要自己写一套?”答案可能就在 Cordis 身上——DeepSeek 想要的不只是一个 Agent 框架,而是一个能插拔一切能力的运行时。这个野心比“又一个 LangChain 替代品”要大一点。


争议之外的争议

发布次日,作者之一 tianyicui 亲自现身 HN 评论区,说了句实话:

“这只是早期开发者预览版,MIT 许可,预料会有不少粗糙之处和破坏性变更,欢迎一切反馈。”

态度挺诚恳。评论区立刻甩出一串具体问题:支持 MCP 吗?能接入 Tavily 这类自定义 provider 吗?会不会用 DeepSeek 模型反过来改进训练和推理?

还有个细节我留意到了:官方页面底部同时列出了 Safe Use Policy 与 Data Processing Statement。在“一切皆插件”的开放叙事里,数据政策依然是那个每个人都在问、但没人能一句话说清的问题。插件生态的数据流向怎么管?第三方插件的代码能不能信任?这些不是技术问题,但比技术问题更难解决。


最后说一句

DeepSeek Harness 给每个能力都装上了“卸载按钮”。

这听起来很自由。但你卸载一个插件之后,谁来保证剩下的系统还能跑?谁来保证你新装的插件跟未来版本兼容?谁来保证这个生态不会在两年后变成另一个“依赖地狱”?

插件系统解决的是组合与拆解的工程问题,解决不了“谁为稳定核心负责”的治理问题。

当一个 Agent 的行为可以被精确回放到每一次上下文注入时,你得到的是透明度——但当你试图重放一段成功路径时,你得到的可能只是幻觉的完整录像。

自由度与一致性,从来都是 Agent 框架里最贵的两样东西。

DeepSeek 选了前者。剩下的问题,交给了开发者,以及他们愿意为此写多少行配置、调试多少个不兼容的版本、在多少个深夜对着 session log 发呆。

这大概就是“一切皆插件”的背面:自由从来都不是免费的,它只是把账单向未来递了一下。