DeepSeek Harness 模型、API Key 与 Provider 配置

按官方实现配置 DeepSeek API Key、模型与自定义 Provider,解释密钥存储、Provider ID 限制及常见模型错误。

社区整理已复核原始来源
DSH
0.1.0-rc.5
系统
Windows / macOS / Linux
风险
high

配置入口

在 DeepSeek Harness Web UI 中进入 Settings → Models,选择 Provider、填写凭据并选择模型。配置会实时保存,通常无需重启。第一次任务前必须同时满足“凭据有效”和“会话选择了具体模型”两个条件。

DeepSeek API Key 保存在哪里

官方 Provider 指南明确说明,密钥是只写数据。保存后浏览器只会收到脱敏描述符,不会取回明文。密钥存储在:

$DSH_HOME/.credentials.yaml

Settings 只保存对该凭据的引用。这个设计减少明文密钥返回前端的风险,但本机文件仍是敏感资产:不要提交到 Git,不要把它复制进截图,也不要向不可信插件开放读取权限。

基础配置还可以从继承环境、调用目录 .env$DSH_HOME/.env 解析凭据。团队环境需要明确由哪一层提供凭据,避免旧环境变量覆盖预期配置。

使用内置 Provider

目录中的 DeepSeek、Anthropic 或 OpenAI 等 Provider 可以直接选择并填写需要的字段。部分路由使用原生认证,例如 Bedrock、Vertex、Azure 或 Codex,需要它们各自的凭据与环境,不能只填一个通用 API Key。

保存后选择模型,并用一个不调用工具的简单请求验证路由。只有模型回答成功后,再进入需要文件或命令权限的任务,这样能把模型连接问题和工具问题分开。

添加自定义 Provider

自定义 Provider 至少需要:全小写的 Provider ID、Base URL、API 协议、凭据和一个模型。Provider ID 保存后不能直接重命名。需要改名时,应创建新 Provider、迁移会话选择,再删除旧项。

获取模型列表时,DSH 使用当前表单里的端点和凭据;目录内置 Provider 的模型目录则不一定发起网络请求。

常见错误怎么判断

MISSING_CREDENTIAL

表示当前路由没有解析到所需凭据。检查当前 Provider 选择、凭据引用、环境变量和 .env 层,不要通过在聊天中粘贴 Key 来绕过。

UNKNOWN_MODEL

表示模型 ID 没有被当前 Provider 识别。核对模型属于哪个 Provider,并检查自定义模型 ID 的大小写和拼写。

获取模型列表返回 401

401 通常说明当前表单中的凭据或端点拒绝认证。先验证 Base URL 与 Key 是否属于同一服务,再检查代理或企业网关是否改写了请求。

安全验证清单

  1. 用最小权限、可轮换的测试凭据完成首次连接。
  2. 确认浏览器不显示完整 Key。
  3. 检查 Git 状态,确保 .credentials.yaml.env 没有进入仓库。
  4. 记录 Provider、模型 ID、DSH 版本和验证日期,不记录明文密钥。
  5. 删除测试 Provider 前,先确认没有会话继续引用它。

还没有启动页面时先看安装与 Web UI 指南;模型配置成功后返回完整入门选择工作区并完成第一次任务。

来源与维护信息

本文根据以下原始资料整理。版本变化后,请以官方资料和页面标注的验证日期为准。