以下仅展示部分内容
131 页的技术文档,万字长文解读,带你从“装上它”到“看懂它”,最后“自己扩展它”。
当你在对话框输入指令,AI 模型在“动手”之前究竟发生了什么?近期,一份基于 DeepSeek-Harness 0.1.0-rc.5 版本撰写的《DeepSeek Harness 白皮书 - 一切皆插件》在技术圈流传。这份文档摒弃了营销辞藻,如同精密机器的“解剖图谱”,将 AI 智能体(Agent)的架构彻底拆解。有人称其为"AI 时代的乐高说明书”,也有观点认为这是大模型应用开发的实战指南。本文将用通俗的语言,解析这本“插件圣经”的核心逻辑。
01 核心定位:不是“更好用”,而是“可替换”
白皮书开篇确立了硬核基调:DeepSeek Harness(以下简称 dsh)的核心价值不在于“更好用”,而在于“可替换”。
若将 AI 大模型比作一位博闻强识却“不食人间烟火”的哲学家,它虽懂天文地理,却无法直接读取本地文件或操作硬件。Harness(挽具/外壳)正是赋予其执行能力的装备,核心职能包括:组装指令、执行动作、记录过程、判断终止以及危险操作拦截。
市面上的同类工具(如 Claude Code、Codex CLI)虽能胜任上述工作,但其功能模块往往是固化的。用户仅能添加少量插件,却无法替换核心组件。DeepSeek Harness 的颠覆性在于将所有零件标准化为接口。其官方配置文件的初始状态甚至是一个空数组:
# dsh profile root - an empty entry list.
[]
这犹如购买了一辆只有底盘的汽车,所有功能均需通过“插件清单”叠加实现。官方 Web 界面即是通过禁用基础层中的 24 个自带功能(如命令执行、文件读写等)构建而成。用户可以删除或替换任何内置功能,这正是“可替换”的真正含义。
02 架构解析:“插件化”的极致玩法
白皮书提出了一个判定系统是否真正“插件化”的标准:能否删掉系统自带的功能?在 dsh 架构中,系统仅由三部分组成:
- 一个框架:纯粹的“底盘”,负责插件的挂载、发现与清理,不感知具体业务逻辑。
- 一堆插件:承载全部功能。包括模型适配器、工具表、会话日志、主循环等均为插件。全仓库统计共 219 个包,内置 52 个工具。
- 一份清单:YAML 配置文件,定义启动时需加载的插件及配置方式。
三者关系中,框架不知产品为何物,插件不知将被谁组合,清单才是决策者。这种设计实现了极强的“能力接缝”解耦。全仓库存在 26 个可整块替换的能力节点。例如,若需将本地 Bash 执行环境替换为云端沙箱(E2B),只需在清单中切换插件行,上层工具层代码无需任何修改,因为它依赖的是接口名而非具体实现。
专业解读:这种设计遵循软件工程中的“依赖倒置”原则。绝大多数 AI 应用将具体调用写死在代码中,而 dsh 将其抽象为契约。此类级别的解耦在当前 AI 开源项目中极为罕见。
03 运行机制:一句话的“西天取经路”
以用户输入“读一下当前目录的 data.txt 文件”为例,该指令将经历五个关键阶段:
第一站:上下文构建
系统通过“提示词注册表”动态拼接上下文。工具包提供能力说明,会话层提供历史对话,运行时提供当前环境变量,最终生成完整的请求上下文。
第二站:模型交互
适配器等模型厂商返回的字节流翻译为统一的 7 种帧(文本、思考、工具调用等)。每收到一帧立即落盘并推送前端。这种方式虽增加了日志体积,但确保了完美的可重放性。
第三站:管线执行
当模型触发工具调用时,系统通过pre-execute(权限检查)、guard(禁令检查)、execute(超时计时)等挂点进行拦截处理。工具代码仅需关注业务逻辑,无需关心权限管控。
第四站:日志记录
这是 dsh 的灵魂所在。日志采用“只增不改”的账本模式。即使进程崩溃,重启后也能修复未完成的记录。模型看到的历史仅是账本的“投影”。这意味着可通过回放日志进行回归测试,无需重复调用模型 API,大幅节省成本。
第五站:循环判断
系统判断任务是否结束。若模型反馈需要进一步操作(如路径转换),循环将开启新的步骤(Step),直至所有待办任务完成。
04 风险评估:坦诚的“劝退”指南
白皮书并未回避风险,而是用专门章节列出了当前版本的四大局限:
- 接口不稳定:正式版前会有破坏性变更,且不做兼容层,插件可能随版本更新失效。
- 磁盘格式不迁移:会话日志格式版本号为"0",旧格式文件将被直接拒绝打开,仅作临时记录用途。
- 社区贡献受限:目前不接受外部 PR,问题修复依赖官方,属于厂商单向发布模式。
- 缺乏隔离机制:插件在主进程运行,拥有全部系统权限,默认所有插件可信,存在安全隐患。
专业解读:DeepSeek Harness 目前是为“内部团队或深度二次开发者”准备的“毛坯房”,而非面向普通用户的“精装房”。若要在内网部署,必须自行解决反向代理和鉴权问题,避免将 Shell 权限暴露于网络。
05 结语:换掉一层,比说服一层容易
“换掉一层,比说服一层容易。”这句话概括了 DeepSeek Harness 的设计哲学。在大模型快速迭代的背景下,它将选择权完全交给开发者。
如果你追求开箱即用,它或许不是最优解;但若你想打造完全定制化的 AI 智能体底座,目前没有比它更彻底的选项。使用前请务必遵循安全指南:将所有@deepseek-ai/*包放入peerDependencies,版本号显式带上@next标签,并确保服务端保持回环地址(127.0.0.1)。
注:本文基于 2026 年 8 月版本撰写,项目迭代迅速,具体细节请以最新源码为准。
来源:废才俱乐部,人工智能产业链 union 推荐阅读
编辑:Zero
声明:本文不代表人工智能产业链 union 立场,转载请注明。如涉及作品版权问题,请联系我们删除或做相关处理。

