---
title: "DeepSeek Harness 中文入门：从启动到第一次任务"
description: "基于 DeepSeek Harness 0.1.0-rc.5 官方源码，完成 Node 环境检查、Web UI 启动、模型配置、工作区选择和第一次安全任务。"
canonical: https://52dsh.com/tutorials/dsh-complete-guide/
authors: ["52DSH 编辑部"]
published_at: 2026-08-18
updated_at: 2026-08-18
verified_on: 2026-08-18
maintenance_status: community
verification_level: source_reviewed
risk_level: medium
---

# DeepSeek Harness 中文入门：从启动到第一次任务

基于 DeepSeek Harness 0.1.0-rc.5 官方源码，完成 Node 环境检查、Web UI 启动、模型配置、工作区选择和第一次安全任务。

## 先看结论

DeepSeek Harness（简称 DSH）当前最短的入门路径是：确认 Node.js 版本，运行 `npx @deepseek-ai/dsh web`，在浏览器打开 `http://127.0.0.1:3080`，配置模型，选择工作区，再执行一个只读任务。本文依据官方 `0.1.0-rc.5` 源码复核；项目仍处于 Developer Preview，升级后应重新核对命令和配置。

如果你还不确定 DSH 和 DeepSeek 模型的区别，先读[DeepSeek Harness 是什么](/tutorials/what-is-deepseek-harness/)；需要逐项检查环境时，使用[安装与 Web UI 指南](/tutorials/deepseek-harness-install-web-ui/)。

## 第一步：检查 Node.js

官方根包声明的 Node.js 范围是 `^22.19.0 || >=24.0.0`。先在终端运行：

```bash
node --version
npx --version
```

Node 22 必须至少为 22.19.0；Node 23 不在声明范围内；Node 24 及以上可用。若 `node` 或 `npx` 不存在，先安装符合范围的 Node.js，再继续执行 DSH 命令。

## 第二步：启动 Web UI

在你准备作为默认工作区的目录中运行：

```bash
npx @deepseek-ai/dsh web
```

默认地址是 `http://127.0.0.1:3080`。启动命令所在目录是默认 workspace 根目录，但新的 Web UI 会话仍不会自动替你选中工作区。打开页面后需要显式添加并选择 workspace。端口冲突时不要反复重装，直接参考[3080 端口占用修复](/errors/dsh-port-3080-in-use/)。

## 第三步：配置模型

进入 `Settings → Models`，选择 DeepSeek 或其他 Provider，填写凭据并选择模型。DeepSeek API Key 保存后不会以明文返回浏览器；官方实现把它写入 `$DSH_HOME/.credentials.yaml`，设置文件只保存凭据引用。

配置保存会实时生效，通常不需要重启。出现 `MISSING_CREDENTIAL`、`UNKNOWN_MODEL` 或模型列表 401 时，按[模型、API Key 与 Provider 配置](/tutorials/deepseek-harness-model-provider/)逐项检查凭据、模型 ID 和端点。

## 第四步：选择工作区

回到会话页，添加一个测试目录并将其设为当前 workspace。如果输入框仍然不可用，先确认页面确实选中了工作区，而不只是从该目录启动了命令。完整判断方法见[DSH 工作区未选择](/errors/dsh-workspace-not-selected/)。

第一次不要选择整个用户目录、生产仓库或含大量私人文件的目录。建议新建一个只包含少量示例文件的临时项目，用它观察读取、命令和审批行为。

## 第五步：执行第一次安全任务

建议输入一个没有写入副作用的任务：

```text
只读取当前工作区，列出目录结构，并说明每个文件可能的用途。不要修改文件，不要安装依赖，不要访问工作区外路径。
```

观察三件事：模型是否收到你的要求、工具是否只访问预期目录、最终回答是否能由文件内容验证。DSH 的 agent 可以读取和编辑文件、运行命令、调用工具并委派任务；是否需要审批取决于当前权限和工具策略，因此不要把一次只读成功理解为所有后续操作都安全。

## 理解默认权限

官方 CLI 参考说明，新 Web 会话默认使用 `workspace-write` 权限预设。Bash 和文件系统写入被限制在会话 workspace 与平台临时根目录，但网络访问和进程可见性不属于这项文件策略的限制范围。敏感仓库应从最小目录、最小凭据和明确审批开始。

## 完成后的检查

- 记录 DSH 版本、Node 版本、操作系统、Provider 和验证日期。
- 确认 API Key 没有出现在终端历史、截图、提交记录或公开 Issue 中。
- 停止不再使用的进程，并检查测试目录有没有意外改动。
- 继续了解[DSH 插件、Profile 与 Bundle](/plugins/dsh-plugin-profile-guide/)前，先理解插件代码和 MCP server 可能拥有独立的信任边界。

本文是完整路径，具体错误请进入对应排障页。官方仍将 DSH 标记为 Developer Preview；若页面标注版本与你安装的版本不同，以当前官方仓库和命令帮助为准。

## 原始来源

- https://github.com/deepseek-ai/deepseek-harness
- https://github.com/deepseek-ai/deepseek-harness/blob/master/README.zh.md
- https://github.com/deepseek-ai/deepseek-harness/blob/master/docs/user/guide/index.zh.md
- https://github.com/deepseek-ai/deepseek-harness/blob/master/docs/user/guide/providers.zh.md
