DSH 插件、Skills 与 MCP 的能力边界

比较 DeepSeek Harness(DSH)插件、Agent Skill、MCP Client 与 MCP Server 的用途、运行位置、权限和数据流,帮助开发者选择合适的扩展方式。

社区整理已复核原始来源
DSH
0.1.1-rc.2
风险
medium
本页目录(9)

先看结论

DeepSeek Harness(DSH)插件、Agent Skill、DSH MCP Client 和外部 MCP Server 不是同一种扩展。插件运行在 DSH 的 Cordis 插件树中并提供或消费能力;Skill 主要向 Agent 提供可复用说明、脚本或资源;MCP Client 负责连接 Server 并把远端或子进程工具桥接进 DSH;MCP Server 则是实际提供工具的独立程序或网络服务。

选择时先问“需要增加什么动作、代码在哪里运行、数据会去哪里”,不要只看名称。本页在 2026-08-29 按 DSH 0.1.1-rc.2 固定源码复核,并单独标注 0.1.2-alpha.1 预发布变化;没有安装或运行第三方插件、Skill 或 MCP Server。

四种扩展怎样区分

对象主要作用运行位置典型风险
DSH 插件在 Cordis 树中增加 Provider、工具、UI、存储或运行能力DSH 进程及其插件树npm/GitHub 供应链、构建脚本、Host 权限、文件与网络访问
Agent Skill给 Agent 提供任务说明、脚本、参考资料或操作约定由 Agent 读取,脚本是否执行取决于调用方式指令过时、脚本权限、引用文件和隐含依赖
DSH MCP Client连接一个外部 MCP Server,并把发现的 Tools 注册给 DSHDSH 官方桥接插件Server 配置、工具 Schema、重连、凭据转发
MCP Server真正执行工具逻辑的本地进程或远程服务stdio 子进程或 streamable-http 服务沙箱外命令、远程数据发送、Token、日志与服务端存储

DSH 0.1.1-rc.2 的发行闭包包含 MCP Client,但默认没有连接或启用任何 MCP Server。一个 MCP Client 配置实例连接一个 Server;配置 Server 不等于把它变成 DSH 原生社区插件。

从任务而不是名称开始

先写出 Agent 必须完成的实际动作:读取什么输入、调用哪个系统、产生什么结果、失败后如何停止。例如:

  • 只需要一套可重复的代码审查步骤:先考虑 Skill;
  • 需要在 DSH 内增加界面、Provider 或长期服务:考虑原生插件;
  • 需要调用已有 MCP 工具:使用 DSH MCP Client 连接经过审核的 Server;
  • 只需要一次人工可审核的文本结果:不要默认增加数据库写入、浏览器控制或远程消息权限。

同一个功能可能存在多种实现方式。优先选择运行边界更小、依赖更少、能够明确验证和清理的方案。

DSH 插件适合什么场景

原生插件适合需要参与 DSH 生命周期、使用 Cordis 服务、扩展模型设置、注册工具、增加 Web UI 或保存状态的能力。插件可以被 Profile 或 Bundle 组合,也可能携带安装构建步骤。

安装前至少核对:

  1. 包名、仓库和固定 commit 是否一致;
  2. 许可证和 DSH peer 依赖是否明确;
  3. 是否包含 postinstall、原生模块或 allowBuilds;
  4. 能读取哪些文件、凭据和 Session;
  5. 是否访问网络、启动后台任务或开放端口;
  6. 怎样停用、移除和清理数据。

具体命令和 Profile 管理方法见安装和管理 DeepSeek Harness 插件;社区目录的“收录”或“源码已审阅”不等于完成安全认证。

Skill 适合什么场景

Skill 更适合把一套任务方法、检查表、脚本或参考资料交给 Agent 重复使用。它可以帮助 Agent 知道何时调用工具、如何组织产物和怎样验收,但 Skill 本身不是 MCP transport,也不会因为存在说明文件就自动启动外部 Server。

如果 Skill 包含脚本或要求调用命令,仍要单独审核脚本内容、依赖、输入文件和输出位置。不能因为它被称为“Skill”就默认低风险。

MCP Client 与 MCP Server 怎样协作

DSH MCP 的数据路径可以概括为:

用户任务
→ DSH Agent 选择 MCP 工具
→ DSH MCP Client
→ stdio 子进程或 streamable-http Server
→ Server 执行工具并返回结果
→ DSH Session 记录工具事件
→ Agent 继续处理并输出答案

DSH MCP Client 负责连接、发现 Tools、命名和重连;MCP Server 负责实际执行。stdio 配置中的 command 会在 Agent 文件沙箱之外作为受信任程序启动,env 可能携带凭据;streamable-http 则增加域名、TLS、Header、服务端日志和数据保存边界。

需要实际配置时阅读DeepSeek Harness MCP 配置:接入 Sequential Thinking。该教程使用固定版本、低权限示例和占位配置,并明确区分源码审阅与运行验证。

权限和数据流检查表

启用任何扩展前,都应回答:

  • 输入是否包含源代码、客户资料、Cookie、Token 或未脱敏日志;
  • 代码是在 DSH 进程、Agent 沙箱、独立子进程还是远程服务器中运行;
  • 哪个组件保存凭据,是否会把凭据传给子进程或 HTTP Header;
  • 文件、工具参数和结果是否进入 DSH Session;
  • 第三方服务是否记录请求,保存多久,能否删除;
  • 失败时是否自动重试,最多重试几次;
  • 如何停用扩展、撤销凭据、删除缓存和恢复 Profile。

Agent 的 workspace-write 等权限不会自动约束独立 MCP Server。需要处理真实仓库前,先按DSH 权限与沙箱指南缩小工作区和命令范围。

0.1.2-alpha.1 带来了什么变化

GitHub 0.1.2-alpha.1 预发布版允许插件扩展 Provider 登录流程,并补充启用插件包名和版本的信息披露。它还调整了 ACP、Headless 与 Web UI 的部分行为。这些变化说明插件能够参与的界面和账号路径正在扩展,也意味着用户更需要看清插件来源、版本和凭据边界。

截至 2026-08-29,npm 默认安装版本仍是 0.1.1-rc.2。本页没有把 alpha 行为当成默认安装能力,也不据此宣称现有第三方插件已经兼容。完整变化见DeepSeek Harness v0.1.2-alpha.1 更新内容与升级判断。

按任务选择扩展方式

需求优先考虑还要检查
复用提示、流程和审核清单Skill说明是否过期、脚本是否执行、引用文件范围
增加 DSH Provider、UI 或生命周期服务DSH 插件peer 版本、构建脚本、Host 权限、卸载方法
调用现有 MCP 工具DSH MCP Client + MCP ServerServer 来源、transport、命令/URL、凭据与数据流
只完成一次低风险任务现有 DSH 工具或人工步骤不要为了便利扩大长期权限

团队环境还应记录负责人、安装来源、固定版本、最后复核日期、权限清单和清理方法。只有同时说明能力和维护责任,扩展目录才不只是“可以安装的列表”。

来源与维护信息

本文根据以下原始资料整理。版本变化后,请以官方资料和页面标注的验证日期为准。

完成当前任务后

按结果继续,不要停在文章末尾

已成功

继续完成配置、验证或下一阶段任务。

浏览全部教程 →
仍未解决

保留现象和错误原文,再进入对应排障路径。

进入错误知识库 →