- DSH
- 0.1.0-rc.5
- 系统
- Windows / macOS / Linux
- 风险
- high
配置入口
在 DeepSeek Harness Web UI 中进入 Settings → Models,选择 Provider、填写凭据并选择模型。配置会实时保存,通常无需重启。第一次任务前必须同时满足“凭据有效”和“会话选择了具体模型”两个条件。
DeepSeek API Key 保存在哪里
官方 Provider 指南明确说明,密钥是只写数据。保存后浏览器只会收到脱敏描述符,不会取回明文。密钥存储在:
$DSH_HOME/.credentials.yaml
Settings 只保存对该凭据的引用。这个设计减少明文密钥返回前端的风险,但本机文件仍是敏感资产:不要提交到 Git,不要把它复制进截图,也不要向不可信插件开放读取权限。
基础配置还可以从继承环境、调用目录 .env 和 $DSH_HOME/.env 解析凭据。团队环境需要明确由哪一层提供凭据,避免旧环境变量覆盖预期配置。
使用内置 Provider
目录中的 DeepSeek、Anthropic 或 OpenAI 等 Provider 可以直接选择并填写需要的字段。部分路由使用原生认证,例如 Bedrock、Vertex、Azure 或 Codex,需要它们各自的凭据与环境,不能只填一个通用 API Key。
保存后选择模型,并用一个不调用工具的简单请求验证路由。只有模型回答成功后,再进入需要文件或命令权限的任务,这样能把模型连接问题和工具问题分开。
添加自定义 Provider
自定义 Provider 至少需要:全小写的 Provider ID、Base URL、API 协议、凭据和一个模型。Provider ID 保存后不能直接重命名。需要改名时,应创建新 Provider、迁移会话选择,再删除旧项。
获取模型列表时,DSH 使用当前表单里的端点和凭据;目录内置 Provider 的模型目录则不一定发起网络请求。
常见错误怎么判断
MISSING_CREDENTIAL
表示当前路由没有解析到所需凭据。检查当前 Provider 选择、凭据引用、环境变量和 .env 层,不要通过在聊天中粘贴 Key 来绕过。
UNKNOWN_MODEL
表示模型 ID 没有被当前 Provider 识别。核对模型属于哪个 Provider,并检查自定义模型 ID 的大小写和拼写。
获取模型列表返回 401
401 通常说明当前表单中的凭据或端点拒绝认证。先验证 Base URL 与 Key 是否属于同一服务,再检查代理或企业网关是否改写了请求。
安全验证清单
- 用最小权限、可轮换的测试凭据完成首次连接。
- 确认浏览器不显示完整 Key。
- 检查 Git 状态,确保
.credentials.yaml与.env没有进入仓库。 - 记录 Provider、模型 ID、DSH 版本和验证日期,不记录明文密钥。
- 删除测试 Provider 前,先确认没有会话继续引用它。
还没有启动页面时先看安装与 Web UI 指南;模型配置成功后返回完整入门选择工作区并完成第一次任务。
来源与维护信息
本文根据以下原始资料整理。版本变化后,请以官方资料和页面标注的验证日期为准。