- DSH
- 0.1.1-rc.2
- 风险
- medium
本页目录(9)
先看结论
DeepSeek Harness(DSH)插件、Agent Skill、DSH MCP Client 和外部 MCP Server 不是同一种扩展。插件运行在 DSH 的 Cordis 插件树中并提供或消费能力;Skill 主要向 Agent 提供可复用说明、脚本或资源;MCP Client 负责连接 Server 并把远端或子进程工具桥接进 DSH;MCP Server 则是实际提供工具的独立程序或网络服务。
选择时先问“需要增加什么动作、代码在哪里运行、数据会去哪里”,不要只看名称。本页在 2026-08-29 按 DSH 0.1.1-rc.2 固定源码复核,并单独标注 0.1.2-alpha.1 预发布变化;没有安装或运行第三方插件、Skill 或 MCP Server。
四种扩展怎样区分
| 对象 | 主要作用 | 运行位置 | 典型风险 |
|---|---|---|---|
| DSH 插件 | 在 Cordis 树中增加 Provider、工具、UI、存储或运行能力 | DSH 进程及其插件树 | npm/GitHub 供应链、构建脚本、Host 权限、文件与网络访问 |
| Agent Skill | 给 Agent 提供任务说明、脚本、参考资料或操作约定 | 由 Agent 读取,脚本是否执行取决于调用方式 | 指令过时、脚本权限、引用文件和隐含依赖 |
| DSH MCP Client | 连接一个外部 MCP Server,并把发现的 Tools 注册给 DSH | DSH 官方桥接插件 | Server 配置、工具 Schema、重连、凭据转发 |
| MCP Server | 真正执行工具逻辑的本地进程或远程服务 | stdio 子进程或 streamable-http 服务 | 沙箱外命令、远程数据发送、Token、日志与服务端存储 |
DSH 0.1.1-rc.2 的发行闭包包含 MCP Client,但默认没有连接或启用任何 MCP Server。一个 MCP Client 配置实例连接一个 Server;配置 Server 不等于把它变成 DSH 原生社区插件。
从任务而不是名称开始
先写出 Agent 必须完成的实际动作:读取什么输入、调用哪个系统、产生什么结果、失败后如何停止。例如:
- 只需要一套可重复的代码审查步骤:先考虑 Skill;
- 需要在 DSH 内增加界面、Provider 或长期服务:考虑原生插件;
- 需要调用已有 MCP 工具:使用 DSH MCP Client 连接经过审核的 Server;
- 只需要一次人工可审核的文本结果:不要默认增加数据库写入、浏览器控制或远程消息权限。
同一个功能可能存在多种实现方式。优先选择运行边界更小、依赖更少、能够明确验证和清理的方案。
DSH 插件适合什么场景
原生插件适合需要参与 DSH 生命周期、使用 Cordis 服务、扩展模型设置、注册工具、增加 Web UI 或保存状态的能力。插件可以被 Profile 或 Bundle 组合,也可能携带安装构建步骤。
安装前至少核对:
- 包名、仓库和固定 commit 是否一致;
- 许可证和 DSH peer 依赖是否明确;
- 是否包含
postinstall、原生模块或allowBuilds; - 能读取哪些文件、凭据和 Session;
- 是否访问网络、启动后台任务或开放端口;
- 怎样停用、移除和清理数据。
具体命令和 Profile 管理方法见安装和管理 DeepSeek Harness 插件;社区目录的“收录”或“源码已审阅”不等于完成安全认证。
Skill 适合什么场景
Skill 更适合把一套任务方法、检查表、脚本或参考资料交给 Agent 重复使用。它可以帮助 Agent 知道何时调用工具、如何组织产物和怎样验收,但 Skill 本身不是 MCP transport,也不会因为存在说明文件就自动启动外部 Server。
如果 Skill 包含脚本或要求调用命令,仍要单独审核脚本内容、依赖、输入文件和输出位置。不能因为它被称为“Skill”就默认低风险。
MCP Client 与 MCP Server 怎样协作
DSH MCP 的数据路径可以概括为:
用户任务
→ DSH Agent 选择 MCP 工具
→ DSH MCP Client
→ stdio 子进程或 streamable-http Server
→ Server 执行工具并返回结果
→ DSH Session 记录工具事件
→ Agent 继续处理并输出答案
DSH MCP Client 负责连接、发现 Tools、命名和重连;MCP Server 负责实际执行。stdio 配置中的 command 会在 Agent 文件沙箱之外作为受信任程序启动,env 可能携带凭据;streamable-http 则增加域名、TLS、Header、服务端日志和数据保存边界。
需要实际配置时阅读DeepSeek Harness MCP 配置:接入 Sequential Thinking。该教程使用固定版本、低权限示例和占位配置,并明确区分源码审阅与运行验证。
权限和数据流检查表
启用任何扩展前,都应回答:
- 输入是否包含源代码、客户资料、Cookie、Token 或未脱敏日志;
- 代码是在 DSH 进程、Agent 沙箱、独立子进程还是远程服务器中运行;
- 哪个组件保存凭据,是否会把凭据传给子进程或 HTTP Header;
- 文件、工具参数和结果是否进入 DSH Session;
- 第三方服务是否记录请求,保存多久,能否删除;
- 失败时是否自动重试,最多重试几次;
- 如何停用扩展、撤销凭据、删除缓存和恢复 Profile。
Agent 的 workspace-write 等权限不会自动约束独立 MCP Server。需要处理真实仓库前,先按DSH 权限与沙箱指南缩小工作区和命令范围。
0.1.2-alpha.1 带来了什么变化
GitHub 0.1.2-alpha.1 预发布版允许插件扩展 Provider 登录流程,并补充启用插件包名和版本的信息披露。它还调整了 ACP、Headless 与 Web UI 的部分行为。这些变化说明插件能够参与的界面和账号路径正在扩展,也意味着用户更需要看清插件来源、版本和凭据边界。
截至 2026-08-29,npm 默认安装版本仍是 0.1.1-rc.2。本页没有把 alpha 行为当成默认安装能力,也不据此宣称现有第三方插件已经兼容。完整变化见DeepSeek Harness v0.1.2-alpha.1 更新内容与升级判断。
按任务选择扩展方式
| 需求 | 优先考虑 | 还要检查 |
|---|---|---|
| 复用提示、流程和审核清单 | Skill | 说明是否过期、脚本是否执行、引用文件范围 |
| 增加 DSH Provider、UI 或生命周期服务 | DSH 插件 | peer 版本、构建脚本、Host 权限、卸载方法 |
| 调用现有 MCP 工具 | DSH MCP Client + MCP Server | Server 来源、transport、命令/URL、凭据与数据流 |
| 只完成一次低风险任务 | 现有 DSH 工具或人工步骤 | 不要为了便利扩大长期权限 |
团队环境还应记录负责人、安装来源、固定版本、最后复核日期、权限清单和清理方法。只有同时说明能力和维护责任,扩展目录才不只是“可以安装的列表”。
来源与维护信息
本文根据以下原始资料整理。版本变化后,请以官方资料和页面标注的验证日期为准。
- modelcontextprotocol.io:intro(外部链接,在新标签页打开)
- GitHub:deepseek-ai/deepseek-harness(外部链接,在新标签页打开)
- GitHub:deepseek-ai/deepseek-harness 固定提交 architecture.zh.md(外部链接,在新标签页打开)
- GitHub:deepseek-ai/deepseek-harness 固定提交 README.zh.md(外部链接,在新标签页打开)
- GitHub:deepseek-ai/deepseek-harness 固定提交 README.zh.md(外部链接,在新标签页打开)
- GitHub:deepseek-ai/deepseek-harness 固定提交 index.ts(外部链接,在新标签页打开)
- GitHub:deepseek-ai/deepseek-harness(外部链接,在新标签页打开)