DeepSeek Harness 中文入门:从启动到第一次任务

基于 DeepSeek Harness 0.1.0-rc.5 官方源码,完成 Node 环境检查、Web UI 启动、模型配置、工作区选择和第一次安全任务。

社区整理已复核原始来源
DSH
0.1.0-rc.5
系统
Windows / macOS / Linux
风险
medium

先看结论

DeepSeek Harness(简称 DSH)当前最短的入门路径是:确认 Node.js 版本,运行 npx @deepseek-ai/dsh web,在浏览器打开 http://127.0.0.1:3080,配置模型,选择工作区,再执行一个只读任务。本文依据官方 0.1.0-rc.5 源码复核;项目仍处于 Developer Preview,升级后应重新核对命令和配置。

如果你还不确定 DSH 和 DeepSeek 模型的区别,先读DeepSeek Harness 是什么;需要逐项检查环境时,使用安装与 Web UI 指南

第一步:检查 Node.js

官方根包声明的 Node.js 范围是 ^22.19.0 || >=24.0.0。先在终端运行:

node --version
npx --version

Node 22 必须至少为 22.19.0;Node 23 不在声明范围内;Node 24 及以上可用。若 nodenpx 不存在,先安装符合范围的 Node.js,再继续执行 DSH 命令。

第二步:启动 Web UI

在你准备作为默认工作区的目录中运行:

npx @deepseek-ai/dsh web

默认地址是 http://127.0.0.1:3080。启动命令所在目录是默认 workspace 根目录,但新的 Web UI 会话仍不会自动替你选中工作区。打开页面后需要显式添加并选择 workspace。端口冲突时不要反复重装,直接参考3080 端口占用修复

第三步:配置模型

进入 Settings → Models,选择 DeepSeek 或其他 Provider,填写凭据并选择模型。DeepSeek API Key 保存后不会以明文返回浏览器;官方实现把它写入 $DSH_HOME/.credentials.yaml,设置文件只保存凭据引用。

配置保存会实时生效,通常不需要重启。出现 MISSING_CREDENTIALUNKNOWN_MODEL 或模型列表 401 时,按模型、API Key 与 Provider 配置逐项检查凭据、模型 ID 和端点。

第四步:选择工作区

回到会话页,添加一个测试目录并将其设为当前 workspace。如果输入框仍然不可用,先确认页面确实选中了工作区,而不只是从该目录启动了命令。完整判断方法见DSH 工作区未选择

第一次不要选择整个用户目录、生产仓库或含大量私人文件的目录。建议新建一个只包含少量示例文件的临时项目,用它观察读取、命令和审批行为。

第五步:执行第一次安全任务

建议输入一个没有写入副作用的任务:

只读取当前工作区,列出目录结构,并说明每个文件可能的用途。不要修改文件,不要安装依赖,不要访问工作区外路径。

观察三件事:模型是否收到你的要求、工具是否只访问预期目录、最终回答是否能由文件内容验证。DSH 的 agent 可以读取和编辑文件、运行命令、调用工具并委派任务;是否需要审批取决于当前权限和工具策略,因此不要把一次只读成功理解为所有后续操作都安全。

理解默认权限

官方 CLI 参考说明,新 Web 会话默认使用 workspace-write 权限预设。Bash 和文件系统写入被限制在会话 workspace 与平台临时根目录,但网络访问和进程可见性不属于这项文件策略的限制范围。敏感仓库应从最小目录、最小凭据和明确审批开始。

完成后的检查

  • 记录 DSH 版本、Node 版本、操作系统、Provider 和验证日期。
  • 确认 API Key 没有出现在终端历史、截图、提交记录或公开 Issue 中。
  • 停止不再使用的进程,并检查测试目录有没有意外改动。
  • 继续了解DSH 插件、Profile 与 Bundle前,先理解插件代码和 MCP server 可能拥有独立的信任边界。

本文是完整路径,具体错误请进入对应排障页。官方仍将 DSH 标记为 Developer Preview;若页面标注版本与你安装的版本不同,以当前官方仓库和命令帮助为准。

来源与维护信息

本文根据以下原始资料整理。版本变化后,请以官方资料和页面标注的验证日期为准。