---
title: "DSH 插件、Skills 与 MCP 的能力边界"
seo_title: "DSH 插件、Skills 与 MCP 的能力边界"
description: "比较 DeepSeek Harness（DSH）插件、Agent Skill、MCP Client 与 MCP Server 的用途、运行位置、权限和数据流，帮助开发者选择合适的扩展方式。"
canonical: https://52dsh.com/plugins/skills-mcp-boundary/
authors: ["52DSH 编辑部"]
audience: []
outcomes: []
prerequisites: []
difficulty: intermediate
estimated_action_time: null
next_steps: null
published_at: 2026-08-18
updated_at: 2026-08-29
verified_on: 2026-08-29
maintenance_status: community
verification_level: source_reviewed
risk_level: medium
dsh_version: 0.1.1-rc.2
plugin_id: null
tutorial_kind: null
related_plugin_url: null
---

# DSH 插件、Skills 与 MCP 的能力边界

比较 DeepSeek Harness（DSH）插件、Agent Skill、MCP Client 与 MCP Server 的用途、运行位置、权限和数据流，帮助开发者选择合适的扩展方式。

## 先看结论

DeepSeek Harness（DSH）插件、Agent Skill、DSH MCP Client 和外部 MCP Server 不是同一种扩展。插件运行在 DSH 的 Cordis 插件树中并提供或消费能力；Skill 主要向 Agent 提供可复用说明、脚本或资源；MCP Client 负责连接 Server 并把远端或子进程工具桥接进 DSH；MCP Server 则是实际提供工具的独立程序或网络服务。

选择时先问“需要增加什么动作、代码在哪里运行、数据会去哪里”，不要只看名称。本页在 2026-08-29 按 DSH `0.1.1-rc.2` 固定源码复核，并单独标注 `0.1.2-alpha.1` 预发布变化；没有安装或运行第三方插件、Skill 或 MCP Server。

## 四种扩展怎样区分

| 对象 | 主要作用 | 运行位置 | 典型风险 |
|---|---|---|---|
| DSH 插件 | 在 Cordis 树中增加 Provider、工具、UI、存储或运行能力 | DSH 进程及其插件树 | npm/GitHub 供应链、构建脚本、Host 权限、文件与网络访问 |
| Agent Skill | 给 Agent 提供任务说明、脚本、参考资料或操作约定 | 由 Agent 读取，脚本是否执行取决于调用方式 | 指令过时、脚本权限、引用文件和隐含依赖 |
| DSH MCP Client | 连接一个外部 MCP Server，并把发现的 Tools 注册给 DSH | DSH 官方桥接插件 | Server 配置、工具 Schema、重连、凭据转发 |
| MCP Server | 真正执行工具逻辑的本地进程或远程服务 | `stdio` 子进程或 `streamable-http` 服务 | 沙箱外命令、远程数据发送、Token、日志与服务端存储 |

DSH `0.1.1-rc.2` 的发行闭包包含 MCP Client，但默认没有连接或启用任何 MCP Server。一个 MCP Client 配置实例连接一个 Server；配置 Server 不等于把它变成 DSH 原生社区插件。

## 从任务而不是名称开始

先写出 Agent 必须完成的实际动作：读取什么输入、调用哪个系统、产生什么结果、失败后如何停止。例如：

- 只需要一套可重复的代码审查步骤：先考虑 Skill；
- 需要在 DSH 内增加界面、Provider 或长期服务：考虑原生插件；
- 需要调用已有 MCP 工具：使用 DSH MCP Client 连接经过审核的 Server；
- 只需要一次人工可审核的文本结果：不要默认增加数据库写入、浏览器控制或远程消息权限。

同一个功能可能存在多种实现方式。优先选择运行边界更小、依赖更少、能够明确验证和清理的方案。

## DSH 插件适合什么场景

原生插件适合需要参与 DSH 生命周期、使用 Cordis 服务、扩展模型设置、注册工具、增加 Web UI 或保存状态的能力。插件可以被 Profile 或 Bundle 组合，也可能携带安装构建步骤。

安装前至少核对：

1. 包名、仓库和固定 commit 是否一致；
2. 许可证和 DSH peer 依赖是否明确；
3. 是否包含 `postinstall`、原生模块或 `allowBuilds`；
4. 能读取哪些文件、凭据和 Session；
5. 是否访问网络、启动后台任务或开放端口；
6. 怎样停用、移除和清理数据。

具体命令和 Profile 管理方法见[安装和管理 DeepSeek Harness 插件](/plugins/dsh-plugin-profile-guide/)；社区目录的“收录”或“源码已审阅”不等于完成安全认证。

## Skill 适合什么场景

Skill 更适合把一套任务方法、检查表、脚本或参考资料交给 Agent 重复使用。它可以帮助 Agent 知道何时调用工具、如何组织产物和怎样验收，但 Skill 本身不是 MCP transport，也不会因为存在说明文件就自动启动外部 Server。

如果 Skill 包含脚本或要求调用命令，仍要单独审核脚本内容、依赖、输入文件和输出位置。不能因为它被称为“Skill”就默认低风险。

## MCP Client 与 MCP Server 怎样协作

DSH MCP 的数据路径可以概括为：

```text
用户任务
→ DSH Agent 选择 MCP 工具
→ DSH MCP Client
→ stdio 子进程或 streamable-http Server
→ Server 执行工具并返回结果
→ DSH Session 记录工具事件
→ Agent 继续处理并输出答案
```

DSH MCP Client 负责连接、发现 Tools、命名和重连；MCP Server 负责实际执行。`stdio` 配置中的 `command` 会在 Agent 文件沙箱之外作为受信任程序启动，`env` 可能携带凭据；`streamable-http` 则增加域名、TLS、Header、服务端日志和数据保存边界。

需要实际配置时阅读[DeepSeek Harness MCP 配置：接入 Sequential Thinking](/plugins/dsh-mcp-guide/)。该教程使用固定版本、低权限示例和占位配置，并明确区分源码审阅与运行验证。

## 权限和数据流检查表

启用任何扩展前，都应回答：

- 输入是否包含源代码、客户资料、Cookie、Token 或未脱敏日志；
- 代码是在 DSH 进程、Agent 沙箱、独立子进程还是远程服务器中运行；
- 哪个组件保存凭据，是否会把凭据传给子进程或 HTTP Header；
- 文件、工具参数和结果是否进入 DSH Session；
- 第三方服务是否记录请求，保存多久，能否删除；
- 失败时是否自动重试，最多重试几次；
- 如何停用扩展、撤销凭据、删除缓存和恢复 Profile。

Agent 的 `workspace-write` 等权限不会自动约束独立 MCP Server。需要处理真实仓库前，先按[DSH 权限与沙箱指南](/tutorials/dsh-permissions-sandbox/)缩小工作区和命令范围。

## 0.1.2-alpha.1 带来了什么变化

GitHub `0.1.2-alpha.1` 预发布版允许插件扩展 Provider 登录流程，并补充启用插件包名和版本的信息披露。它还调整了 ACP、Headless 与 Web UI 的部分行为。这些变化说明插件能够参与的界面和账号路径正在扩展，也意味着用户更需要看清插件来源、版本和凭据边界。

截至 2026-08-29，npm 默认安装版本仍是 `0.1.1-rc.2`。本页没有把 alpha 行为当成默认安装能力，也不据此宣称现有第三方插件已经兼容。完整变化见[DeepSeek Harness v0.1.2-alpha.1 更新内容与升级判断](/tutorials/deepseek-harness-0-1-2-alpha-1/)。

## 按任务选择扩展方式

| 需求 | 优先考虑 | 还要检查 |
|---|---|---|
| 复用提示、流程和审核清单 | Skill | 说明是否过期、脚本是否执行、引用文件范围 |
| 增加 DSH Provider、UI 或生命周期服务 | DSH 插件 | peer 版本、构建脚本、Host 权限、卸载方法 |
| 调用现有 MCP 工具 | DSH MCP Client + MCP Server | Server 来源、transport、命令/URL、凭据与数据流 |
| 只完成一次低风险任务 | 现有 DSH 工具或人工步骤 | 不要为了便利扩大长期权限 |

团队环境还应记录负责人、安装来源、固定版本、最后复核日期、权限清单和清理方法。只有同时说明能力和维护责任，扩展目录才不只是“可以安装的列表”。

## 原始来源

- https://modelcontextprotocol.io/docs/getting-started/intro
- https://github.com/deepseek-ai/deepseek-harness/releases/tag/dsh-v0.1.1-rc.2
- https://github.com/deepseek-ai/deepseek-harness/blob/b150a551b8d465e31e418e1b2eaf5e79bbb7d28e/docs/architecture.zh.md
- https://github.com/deepseek-ai/deepseek-harness/blob/b150a551b8d465e31e418e1b2eaf5e79bbb7d28e/apps/cli/reference/README.zh.md
- https://github.com/deepseek-ai/deepseek-harness/blob/b150a551b8d465e31e418e1b2eaf5e79bbb7d28e/packages/mcp/mcp-client/README.zh.md
- https://github.com/deepseek-ai/deepseek-harness/blob/b150a551b8d465e31e418e1b2eaf5e79bbb7d28e/packages/mcp/mcp-client/src/index.ts
- https://github.com/deepseek-ai/deepseek-harness/releases/tag/dsh-v0.1.2-alpha.1
