DeepSeek Harness 有一句很抓人的口号:
Everything is a Plugin.
一切皆插件。
模型是插件,工具是插件,工作流是插件,界面甚至也可以是插件。
它不是想再做一个“套着聊天框的 AI 客户端”,而是想搭一个可以不断组合、替换和生长的 Agent 工作台。
这个方向我挺喜欢。
但官方版本刚开放时,有一个很现实的问题:它主要以 Web UI 的方式运行。用户要先安装 Node.js,再打开终端执行:
npx @deepseek-ai/dsh web
随后再到浏览器打开本地地址。
对开发者来说,这几步不算什么;但如果要给普通用户使用,“先装环境、再敲命令、再开网页”就是一道真实的门槛。
在继续研究它的使用方式时,我发现,社区已经有人把这套流程做成了可以直接安装的桌面应用。

我的第一反应是:
这可能正是 DSH 目前缺少的那块拼图。
它不是简单把网页套进一个窗口
我找到的这个项目叫 DSH Desktop,官网是 dshdesktop.com,源码公开在 GitHub 的 dataelement/dsh-desktop 仓库。

它做的事情,可以简单理解成:
安装桌面应用; 应用自动启动本地 DeepSeek Harness; 自动选择端口、管理进程; Harness 准备完成后,直接进入桌面窗口; 退出应用时,再把后台进程一并关闭。
也就是说,用户不需要另外安装 Node.js,不需要记命令,也不需要自己处理端口冲突。
这比单纯用 WebView 打开 127.0.0.1:3080 完整得多。
从源码来看,它还做了几项比较重要的安全处理:Harness 只监听本机 127.0.0.1,每次随机选择端口;Electron 页面关闭 Node 权限,开启上下文隔离、沙箱和 Web 安全;外部网页不会直接留在应用内部打开;应用退出时也会结束 Harness 子进程。
所以从技术路线看,我的判断是:
这个桌面端是可行的,而且工程思路基本正确。
桌面版还顺手改造了模型配置
继续体验后,我还发现了一个对普通用户很友好的变化。
除了 DeepSeek,它还把 OpenAI、Anthropic、Gemini、OpenRouter、Moonshot、MiniMax、智谱等模型提供商放进了图形化设置页面。
用户选择服务商、填写 API Key,就可以自动启用相应的模型目录,不必再手工编辑配置文件。

它还支持导入、导出 Agent 预设,并提供一个配方广场。文档工作、资料研究、合同审查、视频制作等任务,可以通过不同预设快速切换。
这也很符合“一切皆插件”的思路:
桌面端不是把 Harness 封死,而是给插件、模型和 Agent 配方提供一个更容易使用的入口。
但我没有因为“一键安装”就直接使用
因为这类软件和普通聊天客户端不一样。
Harness 可以读取工作区文件、修改代码、执行本地命令;桌面端还要保存 API Key、启动 Node 子进程并自动更新。它获得的能力越强,我越不愿意只根据“一键安装”四个字作决定。
所以我顺手检查了它的 GitHub 仓库、发布流程和关键源码。
先说好消息。
项目使用 MIT 许可证,源码完整公开;官网的 Windows 下载按钮最终跳转到项目自己的 GitHub Releases,并不是来历不明的网盘链接。每次发布会由 GitHub Actions 自动安装依赖、运行测试、执行类型检查,再生成安装包。
我核验时,GitHub 最新版本已经是 v0.1.9,说明项目仍在快速修复和迭代。
但继续往下看,我也发现了几个不能略过的问题。
Windows 版还不能算“无脑安装”
首先,macOS 发布流程包含开发者签名、Apple 公证和签名验证,这一部分做得比较规范。
Windows 版目前却没有代码签名。
这意味着安装时可能出现“未知发布者”。它不等于软件一定有问题,但 Windows 无法通过发布者证书证明这个安装包确实由项目维护者签发。

更值得注意的是它的自动更新。
当前代码会自动检查并下载更新,同时 Windows 配置中明确关闭了更新代码签名验证:
"verifyUpdateCodeSignature": false
更新文件虽然有哈希校验,可以发现下载损坏,但如果更新服务器本身遭到控制,安装包与哈希仍可能被同时替换。
这属于典型的供应链风险。
项目目前也还没有建立正式的 SECURITY.md 安全响应政策。考虑到它仍处于 Early Preview 阶段,我认为这些问题可以理解,但不能假装不存在。
它也不是完全原封不动的官方 DSH
另一个容易被忽略的细节是:DSH Desktop 并非只在外面增加一个窗口。
它通过补丁修改了官方 DSH 的模型配置界面、Agent 预设导入导出和部分品牌资源。目前固定依赖的是 @deepseek-ai/dsh@0.1.0-rc.6,并不是每次启动都自动使用官方最新代码。
这种做法能带来更顺手的桌面体验,但也意味着:每当官方 DSH 的设置、凭据或插件接口变化,桌面端都需要重新适配和测试。
所以,它更准确的身份应该是:
基于 DeepSeek Harness 构建的社区桌面发行版。
而不是 DeepSeek 官方桌面客户端。
API Key 在本地,不等于一定经过系统级加密
从实际配置流程来看,用户只要在设置页填写 API Key 就能使用。
我检查后确认,这些凭据由本机的 DSH 数据目录管理,没有看到桌面端把密钥上传到自己的服务器。
但我同样没有看到它使用 Windows Credential Manager、macOS Keychain 或 Electron safeStorage 进行额外的操作系统级加密。
因此,现阶段更稳妥的做法是:
单独创建一个用于 DSH 的 API Key; 设置较低余额或调用额度; 不使用企业主密钥; 不把 Key 截图、录屏或写入 Agent 预设; 一旦不再使用,及时撤销。
另外,第一次体验时最好只添加一个专门准备的工作目录,不要直接把整个用户目录、系统盘或保存大量隐私文件的文件夹交给 Agent。
那么,这个桌面端到底值不值得用?
我的答案分平台。
如果你使用 macOS,当前安装包已经签名并经过 Apple 公证,可以在核对下载来源后尝试。但仍建议使用独立 API Key,并且记住它是早期社区版本。

如果你使用 Windows,我暂时不会把它推荐为“闭眼点击安装”的工具。
懂开发的用户可以从 GitHub 固定版本自行构建,并关闭自动更新;普通用户则可以继续使用官方 npx @deepseek-ai/dsh web,再配一个本地启动脚本或桌面快捷方式。虽然多一步,但发布链路更简单,也更容易知道自己正在运行什么。
如果一定要安装预编译的 Windows 版本,至少做到三点:
只从官网或 GitHub Releases 下载; 不随意安装别人分享的旧版,先查看最新 Release 和问题列表; 遇到 SmartScreen 警告时,不要形成“所有提示都点继续”的习惯。
“一切皆插件”,也意味着一切都需要选择
我依然很喜欢 DeepSeek Harness 的这句口号。
“一切皆插件”代表模型、工具、界面和工作流都可以被重新组合。官方先把核心能力开放出来,社区很快补上桌面端、皮肤、插件市场和 Agent 配方,这正是开源生态最有生命力的地方。
但插件化的另一面,是信任边界也被拆成了很多块。
我们不仅要问“这个功能好不好用”,还要问:它从哪里下载?谁在维护?拿到了什么权限?更新由谁控制?密钥保存在哪里?
所以,我对这个 DSH Desktop 的最终评价是:
它不是一个粗糙的网页套壳,而是一条方向正确的桌面化方案;只是 Windows 版在代码签名和更新验证补齐之前,更适合尝鲜和研究,还不适合被包装成完全无风险的一键安装。
我期待它继续迭代。
如果后续 Windows 安装包补上可信代码签名、更新签名验证和正式安全响应机制,那么它很可能会成为普通用户进入 DeepSeek Harness 最自然的一扇门。
毕竟,好的插件生态不应该只让功能越来越多。
它也应该让信任变得更清楚。
夜雨聆风