deepseek-harness 重磅开源,采用了一切皆插件的架构,也就是中国版的 OpenClaw,体验了下可以称之为私有化的 workbuddy。
场景侧冲击:有了 deepseek-harness 之后,企业域的私有化 code、cowork 基本用这个就可以了,直接会冲击 workbuddy 之类的市场。
之前 DeepSeek Harness 内测招募,本质是一次开源 Agent 生态大摸底,把全球 Agent 基础设施的家底扫了一遍后,预计后续版本应该会在开放生态上做一些事情。
官方中文 README:一切皆插件,由 Cordis 驱动,设计参见论文《A Programming Paradigm for Spatiotemporal Composability》(图源:作者演示录屏)
dsh 看点不在"又一个 Claude Code",有 3 个看点:
011️⃣ 一切皆插件
模型、工具、skill、会话、沙箱、存储、主循环、调度,连 UI 都是插件,配置里全都可换,不动源码。
官方架构文档把这条讲得很硬:不存在需要打补丁的特权内核。扩展 dsh 的方式是把插件挂到其他插件旁边,而各项注册都是副作用,会在插件卸载时自动撤销。想看自己机器上实际启动了什么,一条 dsh --profile web --dump-config 就能打印出整棵配置树——它打印出的任何条目,都可以被你自己的 patch 替换。
设置面板里模型、插件、Agent 预设并列,权限模式可选——可替换性直接做进了 UI(图源:作者演示录屏)
四种运行模式里最有意思的是 Minimal——只留一个 bash 和一个文件编辑器,摆明了是给模型做裸机 benchmark 的。
022️⃣ 每一次运行都可回放
系统提示、推理过程、工具调用与结果、子 agent 调度、所有 context 注入,全部进 append-only 的 session log,resume / fork / search / replay 都跑在同一条事件流上。
官方文档里有一条不变量写得特别到位:模型可见即已记录。抵达模型请求的一切都必须能从日志重建,并且由一项运行时断言来保证。所以要新增一项模型能看到的输入,就必须新增一个会话事件——没有后门。
033️⃣ 最狠的是内核
dsh 跑在 Cordis 上,它把插件系统拆成两个正交维度:
- ▪时间可组合性:卸载一个组件时副作用能完整回滚(每个 context 变换都带一个逆,运行时来追踪)
- ▪空间可组合性:依赖可声明、且 context 一变就反向通知组件
还给了一套动态组合的演算,证明这个性质能从单个组件传导到整个系统。
Cordis 是独立开源项目,配套论文叫《A Programming Paradigm for Spatiotemporal Composability》,README 里直接给了链接。它的五个核心概念也很清爽:插件是实现 Service 的对象、上下文是服务的容器、通过 inject 声明依赖、类型化事件用于通信、注册是可逆的副作用。
总的来说,这次 deepseek-harness 最大的特点是极致的可替换性,也就是用最小的基础来承载,然后其他都是可插拔的插头。
04怎么跑
装了 Node.js 之后一条命令:
npx @deepseek-ai/dsh web
默认起在 http://127.0.0.1:3080。从源码跑也行:
git clone https://github.com/deepseek-ai/deepseek-harness.git cd deepseek-harness pnpm install && pnpm run build pnpm dsh web
要提醒的是:官方明确标注目前处于开发者预览阶段、正在快速迭代,未来会出现破坏兼容性的变更(README 里这句是全大写加粗的)。MIT 协议,TypeScript 写的。
生态已经开始动了——官方让插件作者给仓库打 dsh-plugin 这个 topic 方便被发现,GitHub 上已经能看到第三方插件冒出来(定时任务、自进化之类的)。
项目地址GitHub:https://github.com/deepseek-ai/deepseek-harnessCordis:https://github.com/cordiverse/cordis论文:https://github.com/cordiverse/paper

