内容提要
DeepSeek Harness是一个开源项目,其核心公式为Agent=模型+Harness,通过将模型与工具、循环等组件解耦,实现“一切皆插件”。它基于Cordis元框架,支持热插拔、可逆副作用和四种运行模式,并具备安全审批、日志记录和子Agent功能。尽管存在安全漏洞,但展示了AI自主扩展能力的潜力。
延伸解读
“一切皆插件”的架构意义
DeepSeek Harness将模型适配器、工具注册表、会话日志乃至循环控制都设计为插件,打破了传统Agent框架中核心机制不可更改的局限。这种设计意味着用户可以在不修改源代码的情况下更换模型、替换环境或自定义循环逻辑,为Agent的灵活定制和扩展提供了新的可能性。
Cordis框架的“后悔药”机制
Cordis通过Fiber生命周期容器管理插件,实现自动清理和可逆副作用。插件卸载时,其注册的监听器、服务、连接等会被自动移除,避免热更新带来的残留问题。同时,系统记录修改的逆操作,支持按相反顺序撤销,确保系统状态在插件变更后依然稳定。
四种运行模式的适用场景
标准模式适合需要人监督的复杂任务;PTC模式通过程序化工具调用减少交互次数,但可能增加Token消耗;极简模式用于研究模型裸奔能力;创造模式允许Agent动态创建并挂载新插件,实现自我扩展。用户可根据任务需求选择合适的模式。
安全风险与注意事项
尽管Harness具备fail-closed审批、Guard收紧、沙箱等多重安全防线,但2026年8月披露的CVSS 9.8远程代码执行漏洞表明,动态加载代码的系统攻击面较大。官方承认项目处于开发者预览阶段,未来可能有破坏性更新,生产环境使用需谨慎评估。
Q&A
DeepSeek Harness的核心公式是什么?
DeepSeek Harness的核心公式是Agent = 模型 + Harness,其中模型是大脑,Harness是连接模型与外部工具、环境的组件,使AI能够执行实际任务。
DeepSeek Harness的“一切皆插件”是什么意思?
“一切皆插件”意味着系统中的所有组件,包括模型适配器、工具注册表、会话日志、循环控制等,都是可插拔的插件,没有不可修改的特权核心,用户可以自由替换或定制任何部分。
Cordis框架如何实现可逆副作用?
Cordis框架通过Fiber生命周期容器管理插件,记录插件修改系统状态的方式,并支持按相反顺序撤销修改,从而确保撤掉一个插件时不会影响其他插件的状态。
DeepSeek Harness有哪四种运行模式?
四种模式包括:标准模式(满配工作台)、PTC模式(程序化工具调用)、极简模式(仅Shell和编辑器)、创造模式(允许Agent创建新插件)。
DeepSeek Harness的会话日志有什么作用?
会话日志采用只追加方式记录模型的所有输入输出,支持复盘、恢复、分支和压缩,帮助调试、恢复中断任务、创建分支以及管理上下文长度。
DeepSeek Harness有哪些安全措施?
安全措施包括:先记调用再执行、审批采用fail-closed策略、Guard只能收紧不能放宽、沙箱限制文件操作和Shell命令。
DeepSeek Harness如何支持子Agent?
它定义了统一接口,支持多种子Agent形式,如内部新Agent、Fork Agent、外部Agent(通过ACP协议),甚至Claude Code和Codex的子进程,主Agent通过统一工具进行委派和管理。
DeepSeek Harness有哪些实际应用场景?
实际场景包括:Agent在对话中创建新工具、将100个文件审计任务拆成流水线、定时提醒、以及将Agent嵌入CI脚本。
DeepSeek Harness存在哪些潜在问题?
潜在问题包括:生产环境下的性能瓶颈(高并发时插件热插拔可能影响性能)、安全风险(曾披露CVSS 9.8的远程代码执行漏洞),以及处于开发者预览阶段,未来可能有破坏性修改。