一句话概括:Agent = Model + Harness。模型负责思考,Harness 负责干活——而 DeepSeek 把整个 Harness 拆成了可以随便拆装的积木。
2026 年 8 月 13 日,DeepSeek 以 MIT 协议开源了首款 Agent 框架 DeepSeek Harness(命令行工具 dsh,v0.1 开发者预览版),直接对标 Claude Code。发布仅两天,社区已经炸出 2000+ 个带 dsh-plugin 标签的仓库。
它最出圈的口号是 "一切皆插件"(Everything is a Plugin):不只是工具和技能,连模型、会话、沙箱、存储、主循环、调度,甚至 UI——全部是插件。官方仓库自带 100+ 个可互换插件,整个框架没有一行"特权代码"。
这篇文章按四个问题展开:它为什么叫 Harness?插件体系怎么用?底层微内核 Cordis 怎么运转?不同场景怎么上手?读完你会发现,它的野心可以归结为三个词——通用、易用、好用。
先解答最直觉的第一个问题——
为什么叫 Harness,不叫 Agent?
Harness 的原义是"马具"——驾驭一匹千里马所需的全套鞍辔缰绳。这个比喻里藏着 DeepSeek 对 Agent 的完整理解:
模型是马:力大无穷、能跑善奔,但自己不会拉车; Harness 是马具:把模型的"蛮力"导入正轨的全套装备; Agent 是马+马具跑起来的整体:即官方反复强调的公式 Model + Harness = Agent。
所以 DeepSeek 对 Harness 的定义干脆利落:"除模型本身以外,其他一切都是 Harness"——上下文管理、工具调用、任务规划、沙箱执行、记忆、重试、权限控制,统统属于这一层。
不叫 Agent,有三层考量:
层次不同:Agent 是最终能自主干活的"成品",Harness 是构成 Agent 的工程基座。叫 Agent 会混淆"部件"与"整车"; 分工清晰:模型负责"想",Harness 负责"干"——命名精确地把自己定位在模型与产品之间的那一层; 战略卡位:Harness 不绑定自家模型(DeepSeek、Anthropic、OpenAI 均可接入),目标不是卖又一个 Agent 产品,而是成为 AI 执行层的公共底座——"所有 Agent 干活都要经过的那道闸"。
一、通用性:连"模式"都是插件拼出来的
1.1 四种工作模式 = 四套预设插件包
Harness 内置的四种 Agent 预设(preset),本质不是四套独立程序,而是同一宿主下不同的插件组装清单:
标准模式(Standard):完整工具链——文件编辑、Shell、检索、Skills、计划、子 Agent、工作流,日常开发默认选择; 代码模式(Code / PTC):模型写一段 TypeScript 程序,在一次 run_code里组合多步工具调用,专治批量处理和长链路自动化;极简模式(Minimal):只留持久 Bash + 文件编辑器两件工具,是模型评测的"纯净实验室"; 创造模式(Creator):可以检视、修改自己的运行时插件树,并把新组合保存为你自己的预设。
这意味着什么?"模式"不是框架写死的,而是你也能造的东西。 觉得四种不够用,就在创造模式里拼一个自己的——比如"投研分析模式""法律检索模式"。
1.2 核心架构:一切皆插件
这套灵活性从哪来?看架构就明白了。Harness 把 Agent 拆成模型、工具、技能、会话、沙箱、存储、主循环、调度八个业务平面,全部以插件形式存在,UI 独立挂载——Cordis 内核居中,所有能力以插件环绕,通过服务与事件协作,一张图就能说清:

想换模型?DeepSeek、Anthropic、OpenAI 或任何 OpenAI 兼容端点,改一行配置即可;MCP 服务和 Skill 也被统一抽象为 Cordis 插件,外部生态直接打通。
这套架构落实到运行时,关键机制是 Profile + 组合包(Bundle):运行中的 dsh 是一棵插件树,由启动时按序叠加的各层组合而成——先按 profile 列出的顺序应用每个组合包,然后是 profile 的 cordis.patch.yml、home 级 patch,最后是任意 --patch overlay(后层可覆盖前层)。用一行命令即可查看机器上实际启动的完整配置树:
dsh --profile web --dump-config # 打印出的任何条目,都可以由你自己的 patch 替换 1.3 底层底气:Cordis 微内核的"时空可组合性"
这套架构敢把一切都插件化,底气来自源自 Koishi 社区的 Cordis 微内核(其设计对应论文《A Programming Paradigm for Spatiotemporal Composability》)。内核只做三件事:插件生命周期管理、依赖注入、全局事件总线。真正精妙的是两大机制:
| 可逆副作用(Reversible Effect) | ||
| 响应式余效应(Reactive Coeffect) |
一句话:插得进去,也拔得干净。 这就是"一切皆插件"从口号变成现实的工程保证。
二、易用性:一行命令起步,一行配置换装
2.1 上手只要一行命令
npx @deepseek-ai/dsh web 跨 Windows / macOS / Linux,浏览器打开 http://127.0.0.1:3080 就能用。四种运行入口覆盖所有人群:
Web UI:普通用户的主战场,对话、审批、计划模式全在界面里; TUI:终端党的地盘( dsh --profile tui);Headless:扔给它一个任务,跑完输出结果就退出,CI/CD 的天然搭档; SDK / JSON-RPC:Python SDK 程序化驱动,做二次开发的入口。
2.2 换能力,不改代码改配置
Harness 的扩展遵循"能力接缝"三角色模式——定义、提供者、消费者。以 Shell 能力为例:
dsh-shell(能力定义) ├── dsh-bash-local(提供者:本机执行) ├── dsh-bash-e2b (提供者:E2B 云沙箱执行) └── dsh-tool-bash(消费者:只声明 inject: ['shell']) 想把 Shell 从本机切到云沙箱?改 cordis.yml 里的一行配置,消费者代码一个字符都不用动。改配置而不改代码——能力的切换成本,被压到了一行。
2.3 生态已经替你铺好路
社区精选列表(awesome-dsh-plugin 等)和内置插件商店、脚手架工具都已就位;热门的视觉工具箱、@文件 引用、多 Agent 编排、Obsidian 助手等插件开箱即装。站在生态角度,易用不只是官方给的,也是社区攒的。
三、好用性:内置弹药充足,还帮你省钱省心
3.1 标准模式内置工具,覆盖日常全场景
文件读取与精确编辑、按文件名/内容搜索、一次性 Shell、持久终端、后台任务、LSP 代码查询、网页搜索与抓取、Skills、计划、目标、用户提问、子 Agent、工作流——开箱就是一个完整工作台。内置开发向 Skill 也已备好:
dsh-code-review:PR 审查;dsh-find-simplifications:代码简化建议;dsh-doc-standards/ dsh-prose-standard:文档规范与文案品控。
3.2 PTC 模式:多步操作压缩成一次执行
传统 Agent 调十次工具就要和模型往返十轮,token 烧得心疼。PTC 模式让模型写一段程序把多步操作一次跑完——批量任务又快又省,这也是实测中单任务成本能压到几毛钱量级的原因之一。
3.3 可观测性与安全,不是事后补丁
全程可追溯:所有会话写入 append-only 日志("模型可见,就必须已记录"),支持轨迹视图、恢复、分叉、回放——Agent 干了什么,随时倒带审计; 安全双保险:沙箱三级(read-only / workspace-write / danger-full-access)与审批机制相互独立,默认 fail-closed——宁可多问一次,不放行一次误操作。
四、落地要点:给使用者的五条实操建议
不同用途的人,打开 Harness 的正确姿势并不一样:
日常编程:标准模式 + Web UI(或 TUI)起步就够用了,内置的代码审查、代码简化 Skill 直接调用;跑批量重构、跨仓库迁移这类长链路任务时,再切 PTC 模式省 token。 办公与文案:不必碰代码,装几个办公类插件即可开工——先用内置的 dsh-doc-standards、dsh-prose-standard给文档和文案做品控,再到插件商店找 Obsidian 助手、网页抓取等社区插件,拼出自己的"写作工作台"。运维与自动化:把重复性任务交给 Headless 模式—— dsh --profile headless "任务描述"一条命令跑完即退出,天然适合接进定时任务和 CI/CD 流水线;敏感操作记得保持审批开启。研究与评测:想客观比较不同模型的 Agent 能力,就用极简模式——只有两个工具的纯净环境,干扰最少、结果最可复现。 - 进阶定制:当现成模式都不合身,进创造模式拼一个专属预设(比如"舆情监测模式""论文写作模式"),保存后随时复用;涉及文件写入的场景,沙箱建议锁定在 workspace-write,创造模式只在受信任工作区开启。
另外提醒一句:v0.1 仍是开发者预览版,官方明示后续可能有破坏性变更——用来探索和学习正当时,押上生产环境需谨慎。
写在最后
DeepSeek Harness 的公式很简单:Agent = Model + Harness,Harness = 插件的集合。通用性来自 Cordis 微内核"插得进、拔得净"的架构底气;易用性来自一行命令、一行配置、四种预设的极低门槛;好用性来自充足的内置工具、省 token 的 PTC 模式和内建的可观测与安全。
当 Agent 框架的每一处都能被拆开、重组、替换,"通用"就不再是口号,而是一种默认状态。模型会一茬茬更新换代,而一个谁都能拼装的 Harness,可能才是 Agent 时代真正耐看的基础设施。
参考资料
DeepSeek 官网 Harness 页 Agent 工程范式:Harness Engineering 到底革新了什么? Harness 架构、模式与工程实践 DeepSeek Harness 简介(菜鸟教程)
夜雨聆风