内容提要
DeepSeek开源Agent框架Harness,42小时GitHub破10万星,创最快纪录。其核心是“一切皆插件”的微内核架构,支持灵活组装,成本仅为同类1/120。但安全审计发现40条攻击路径、13个漏洞,插件无签名校验,沙箱可逃逸。项目虽火爆,但生产安全性存疑,是一场未完成的实验。
延伸解读
插件安全风险:狂欢背后的隐患
Harness的插件系统缺乏签名、完整性校验和来源验证,恶意插件可在安装时直接执行,且卸载后后门仍可持久化。审计发现Workflow工具可逃逸沙箱,本地RPC无认证,存在40条攻击路径和13个可复现漏洞。开发者在使用时应警惕插件来源,避免在敏感环境部署。
成本优势显著,但需理性看待
实测显示,在相同任务下,DSH搭配DeepSeek V4 Pro的成本仅为Claude Fable 5的1/120,缓存命中率最高达99%。但成本对比受模型定价、任务类型等因素影响,且Harness仍处于预览阶段,性能与稳定性有待验证。开发者应结合自身需求评估,不宜盲目追求低成本。
架构创新与生态潜力
Harness采用微内核架构,一切皆插件,基于Cordis框架,已在Koishi中验证四年。这种设计允许灵活组装和扩展,社区已涌现超270个插件和1500多个生态仓库。其模型中立策略与OpenAI、Anthropic的封闭路线形成对比,有望成为Agent领域的“Android”,但生态成熟仍需时间。
Q&A
DeepSeek Harness是什么?
DeepSeek Harness是DeepSeek于2026年8月13日开源的Agent框架,其核心公式是“Model + Harness = Agent”,模型负责思考,Harness负责执行。它采用微内核架构,所有能力(如模型、工具、沙箱等)均为插件,可自由组装和替换。
DeepSeek Harness的插件化架构有什么特点?
Harness基于Cordis插件元框架,实现“一切皆插件”的设计。Cordis只负责插件的加载、卸载和依赖管理,不包含具体能力。开发者无需修改源码即可通过新增或替换插件扩展功能。这种微内核架构类似Eclipse、VS Code和Android。
DeepSeek Harness在GitHub上有多受欢迎?
Harness在发布后42小时内GitHub星标数突破10万,刷新了GitHub史上最快涨星纪录。相比之下,OpenClaw达到10万星用了7天,DeepSeek-V3攒了一年半才到10.4万星。48小时内星标数达93038,分叉8521,星标分叉比约10:1。
DeepSeek Harness的实际使用成本如何?
根据字母AI的实测,完成相同任务,Claude Fable 5花费9.8美元,而DSH搭配DeepSeek V4 Pro仅需0.6元人民币,成本约为前者的1/120。智东西的测试显示,25步任务总耗时5分33秒,花费仅0.23元。
DeepSeek Harness存在哪些安全漏洞?
安全审计发现40条攻击路径和13个可复现漏洞。主要问题包括:插件无签名和完整性校验,恶意插件可在宿主进程中执行;Workflow工具可逃逸node:vm沙箱,读取任意文件;本地RPC无认证,任意进程可伪造请求。
DeepSeek Harness与OpenAI Codex、Anthropic Claude Code有何不同?
OpenAI的Codex和Anthropic的Claude Code更侧重于软件开发,而DeepSeek Harness进一步向底层延伸,触及Agent工程架构层面,旨在成为模型中立的Agent运行平台。DeepSeek的战略是“横向铺开”,开源高度模块化的Agent底层标准,而OpenAI和Anthropic是“向下整合”,深度绑定自家模型。
DeepSeek Harness的四种运行模式是什么?
Harness预置了四种运行模式:标准模式(全套工具组件)、PTC模式(模型生成代码编排多轮工具调用)、极简模式(仅Shell和文件编辑,用于基准测试)、创造模式(支持运行时状态查看和插件调试)。
DeepSeek Harness的社区生态发展如何?
内测阶段开发者已制作约300个插件,发布不到两天社区插件精选列表收录超270个插件,GitHub上dsh-plugin标签的公开仓库超700个,截至8月15日生态仓库达1521个,累计Star超30万。官方内置插件超100个。