乐于分享
好东西不私藏

133个插件即插即用!DeepSeek开源Harness框架,AI智能体的"创意工坊"来了

133个插件即插即用!DeepSeek开源Harness框架,AI智能体的"创意工坊"来了

📚 AI风向标 · 第80篇

一个框架,让AI从"会聊天"变成"会干活"

🔍 核心速览

2026年8月13日晚,DeepSeek发布了开源智能体框架DeepSeek Harness,上线不到2小时GitHub Star破万,48小时内突破5万。它的核心理念只有一句话——"Everything is a Plugin"(一切皆插件)。这不是一个新模型,而是让大模型真正"长出双手"的基础设施。

一、黑鲸出水:DeepSeek的"下半场"开始了

如果你关注AI圈,最近一定被一个叫"Harness"的词刷屏了。

8月13日深夜,DeepSeek同时放出了两颗炸弹:旗舰模型V4-Pro正式版上线,以及首款Agent产品DeepSeek Harness开发者预览版开源。社区将其称为"黑色鲸鱼"——低调、庞大、深不可测。

很多人第一反应是"DeepSeek又发新模型了"。但Harness不是模型,它是一个Agent运行框架——包在大模型外面的执行层,负责调度工具、管理任务、执行闭环。

用一个公式说清楚:模型 + Harness = Agent

大模型负责思考和推理,Harness负责让AI真正去干活:读写文件、执行命令、拆分任务、调度子代理,甚至在敏感操作前主动请求你的审批。

💡 "AI的下一个战场,已经从'更会聊天',转向'更能干活'。"

二、"一切皆插件":给AI装一副可拆卸的身体

Harness的核心设计哲学,用一句话概括就是:Everything is a Plugin

模型、工具、技能、会话、沙箱、存储、循环、调度、UI——所有Agent能力,全部由插件组合而成。它基于Cordis插件系统构建,开发者不需要改动Harness源码,就能在配置中选择、替换或扩展任意一项能力。

想象一下"乐高积木":框架只提供一块底板,上面所有零件都可以任意拆装。想加新能力?装个插件。想换界面?换个插件。想砍掉不需要的功能?卸掉插件即可。

这套设计的精妙之处在于——没有需要patch的特权核心。你想扩展Harness,就是在旁边挂一个新插件;卸载它时,所有注册自动撤销,干净利落。传统单体Agent框架改一行核心代码就可能牵一发动全身,而Harness把这个问题从根本上消解了。

开箱即用的133个插件,覆盖模型适配、文件操作、Shell执行、会话管理、子代理委派等方方面面。上线两天,社区就涌入了近3000个插件仓库,生态爆发力惊人。

三、四大设计支柱:可插拔、可追踪、可组合、可安全

🧩 支柱一:可插拔(Profile分层)

通过Profile和Bundle的分层组合,一个运行中的dsh实例,就是启动时由有序分层组合出来的一棵插件树。想看你机器上实际启动了什么?跑一句dsh --profile web --dump-config,每一行配置都能用你自己的patch覆盖。

📜 支柱二:可追踪(Append-only日志)

模型看到的一切——系统提示词、思维链、工具调用、子Agent调度——全部被写入只能追加的会话日志。硬约束是:"模型可见,即已记录"。上下文压缩不会删除原始历史,只是用替换事件改变模型此后看到的表象。支持恢复、分叉、检索和回放。

🔗 支柱三:可组合(能力接缝Seam)

Harness提出"Seam(接缝)"概念:每个可替换能力由Service Definition(接口声明)、Service Provider(实现)和Consumer(使用方)三角组成。换provider等于换整个产品——把文件系统和子进程指向远程沙箱,Bash、PTY、LSP就一起迁移过去,不需要fork provider。

🔒 支柱四:可安全(沙箱隔离)

安全不是事后补丁,而是设计原则。默认采用workspace-write模式,命令执行和文件修改被限制在工作区。删除文件、执行外部命令等敏感操作必须经过审批。底层用Linux的bwrap/Landlock、macOS的Seatbelt做隔离。API密钥只写不读,落盘加密存储。

四、四种模式+多模型自由切换:不被任何供应商锁定

Harness内置四种Agent模式,在Web UI顶部一键切换:

标准模式

功能完整的编码Agent,支持文件编辑、Shell、网页检索、子代理和工作流。日常开发首选。

PTC模式

用模型生成的TypeScript程序编排多轮工具调用,适合批量代码重构。

极简模式

仅保留bash和文件编辑两个工具,极简、快速、专注。

创造模式

专为创建自定义Agent设计,支持运行时检查、插件实验和preset创作。

更被低估的优势是多模型自由切换。同一个服务实例可以同时配置DeepSeek、Anthropic、OpenAI、Google等多个模型提供方,在会话间甚至会话内随时切换。想用DeepSeek写代码、用Claude做Review、用GPT跑翻译?都没问题。不被任何供应商锁定,这是Harness最开放的一面。

五、与Claude Code、Codex有什么不同?

Harness被普遍解读为DeepSeek对Claude Code和Codex的正面回应。但翻仓库会发现有趣的细节:官方同时发布了dsh-subagent-claude-code插件——允许你把Claude Code当子代理挂进Harness里跑。

也就是说,竞争关系和互操作关系同时存在。

核心差异在于:Claude Code和Codex把工具、界面做死在产品里;Harness把"可拆装"当成第一原则,鼓励你在它的骨架上,组装出完全属于你自己的智能体。

正如36氪的评价:Harness做的不是Codex的竞品,而是Codex们赖以生长的那片土地

🐋 "Harness做的不是竞品,而是竞品赖以生长的那片土地。"

六、AI内观:当工具足够开放,觉察才真正开始

每次AI基础设施的跃迁,我都会想一个问题:它改变的不只是技术,还有我们与技术相处的方式。

Harness的"一切皆插件",表面上是一个工程决策,深层是一种哲学态度——承认不确定性,拥抱可替换性

它不假设任何组件是永恒的。模型可以换,工具可以换,甚至Agent循环本身都可以换。这种设计背后有一种深刻的觉察:在快速变化的世界里,最可靠的不是某个具体方案,而是随时可以重组的能力。

而"模型可见,即已记录"的可追溯性设计,更像是一种对AI行为的"正念"——每一个决策、每一次工具调用,都被如实记录,不增不减,可以回放,可以审计。

这不就是我们对自己内心应该做的事吗?看见它,记录它,不评判,然后有选择地行动。

当AI学会了"正念",作为使用者的我们,是否也该学会对自己的思维和行为保持同样的觉察?

七、写在最后:现在上车,来得及吗?

说实话,Harness目前还是v0.1开发者预览版,官方明确警告"会有破坏兼容性的改动",不建议直接上生产环境。对普通用户来说,插件、Cordis、PTC这些概念门槛不低。

但它的信号非常清晰:

 AI的战场从"聊天"转向"干活"

 Agent基础设施正在从黑箱走向可组合、可观察、可替换

 国产AI不再只做模型,开始做生态

 开源+商业化双轮驱动,DeepSeek的格局在变大

如果你只是想找个AI帮你改代码,它暂时还不够友好。但如果你想理解或参与下一代Agent基础设施——现在正是进去看看的时候。

仓库地址:github.com/deepseek-ai/deepseek-harness

📮 AI内观笔记

用AI拉流量,用内观留粉丝

关注我,一起看见技术背后的自己

✨ 觉得有启发?转发给一个也在思考AI的朋友吧

每一次分享,都是一次内观的传递 💚