DeepSeek Harness安装使用初体验

DeepSeek Harness安装使用初体验

值不值得装
它不是又一个聊天框,而是把模型变成「会干活的同事」的那套脚手架。
DeepSeek 开源了 DeepSeek Harness,命令名叫 dsh,讨论度相当高。网上大部分教程上来就甩一条命令,能跑起来,但跑起来之后你在用什么、边界在哪,很多人是模糊的。这篇我想换个顺序:先把它「是什么、不是什么」讲清楚,再给安装步骤——顺序对了,坑自然就少了。
全文基于写作时的 0.1.0-rc.6 预览版,Windows / macOS / Linux 三个平台的流程基本一致。

先泼三盆冷水:它到底是什么

它不是本地大模型
运行 dsh 不会下载任何模型权重,默认走的是你在设置里配置的 API。网页跑在本机,不代表数据离线——发给模型的上下文依然会出境到所选提供方的 API 边界。

目前它不是成品软件
版本号还带着 rc,官方明确说会有破坏兼容性的变更。把它当尝鲜和研究对象很好,直接当生产依赖要慎重。

它不是随便聊聊的网页
它能读写文件、执行命令、派发子任务。能力越强越要当真——工作区、权限、API Key 这三样,后面每一节都会反复出现。

安装准备工作:把 Node.js 装对

dsh 对 Node.js 的要求是 ^22.19.0 || >=24.0.0,注意这不是「18 以上都行」——很多老教程写的 Node 18 已经不满足要求了。我的建议是直接装 24 LTS,从 Node.js 官网下载安装包一路下一步即可。装完记得关掉终端重开,再检查版本:

bash node --version npm --version

两条都有正常输出,环境就绪。这里多说一句我的理解:版本卡这么死,往往意味着项目用到了较新的运行时特性,与其在旧 Node 上折腾降级,不如一步到位装 LTS,省下的排查时间远大于安装时间。

一条命令把马儿跑起来

新建一个空的测试目录,进去
第一次跑,千万不要在正在干活的项目目录甚至用户主目录里启动。新建一个空文件夹,里面放一个无敏感信息的 README 就够了——你马上会拥有一个能读写文件的 Agent,给它一个干净的游乐场对彼此都好。

STEP 02
执行启动命令
在测试目录里执行:

CMD npx @deepseek-ai/dsh web

首次运行 npx 会询问 Ok to proceed?,输入 y 回车。首次拉包视网络需要几分钟,成功后终端会打出 dsh web: http://127.0.0.1:3080,浏览器打开这个地址即可。

CMD npx @deepseek-ai/dsh web--port8080CMDnpminstall-g@deepseek-ai/dsh

前者在 3080 端口被占用时换端口(注意 --port 要写在 web 后面);后者是全局安装,之后直接敲 dsh web 就行,用得多的话体验更顺。

!踩坑提示 🕳

启动后不要关闭终端窗口——关窗或按 Ctrl+C,服务就停了,下次还得重新敲一遍命令。这个「终端不能关」的别扭,正是我下一篇文章要讲的桌面化方案要解决的问题。

一个值得点赞的细节:dsh 默认只监听 127.0.0.1,你主动传 --host 0.0.0.0 它会直接拒绝,报错里写得很明白——公网绑定等于把远程代码执行能力暴露出去。把危险能力默认锁在本机,这种安全自觉在同类工具里不多见。

配好API key,圈好工作区

打开 Web 界面后先做两件事。第一,进入 Settings → Models,在 DeepSeek 卡片里填入 API Key(在 DeepSeek 开放平台创建),保存后无需重启即刻生效。密钥存在本机的凭据文件里,配置页只会回显脱敏状态——但请务必管好它,不要截图外发。

第二,点击 Choose workspace,把刚才的测试目录添加并选中。不选工作区,会话输入框是不可用的——这不是 bug,是刻意设计:让 Agent 在动手之前就明确知道自己能碰哪些文件。

权限预设我建议保持默认的 workspace-write:可以写工作区、越界操作要人工批准。read-only 更保守,danger-full-access 则完全放开——除非你非常清楚后果,否则别为了省一次点击选它。

!很多人误解的一点 🕳

工作区不是一堵完全隔离的墙——当前沙箱主要限制写入范围,读取、网络访问并没有被同样限制。提示词里写「不要访问工作区之外的路径」只是行为约束,不是技术隔离。别用提示词代替权限设计。

跑第一个任务,用四层法验收

新建会话,先来一个纯只读任务热身:

PROMPT 请只读检查当前工作区,列出顶层文件,并用 5 句话概括目录内容。不要修改文件,不要安装依赖。

观察四样东西:模型有没有正常回复、工具调用是否出现在界面轨迹里、有没有弹出需要你审批的操作、回答与目录实际内容是否一致。确认无误后,再来一次受控写文件任务:让它新建一个只写两行内容的测试文件,完成后重新读取并汇报。

验收层 证据 能证明什么
CLI 命令有正常输出 程序能启动
Web 本机地址返回页面 服务可访问
模型 会话获得有效回复 密钥与路由可用
Agent 受控文件真实创建且复核无误 最小闭环跑通
特别提醒:任务结束后别只信 Agent 的文字汇报,回到文件管理器亲眼看一下那个文件。四层全部通过,才算真正装好了。

值不值得装

我的结论是:值得装,但要摆正预期。把它当成一个观察「下一代 Agent 基础设施长什么样」的窗口,而不是明天的生产力依赖——rc 版本、API 未稳定,这些官方都说在前面了。写教程或做复现时,建议锁版本启动:npx @deepseek-ai/dsh@0.1.0-rc.6 web,并注明日期。

真正让我觉得有想象力的不是它现在能干什么,而是「一切皆插件」的架构——当模型、工具、界面都可以被替换重组,它更像一个可以被持续改装的工作台,而不是一个定型的产品。

至于「终端不能关、还得先装 Node」这个劝退点,已经有社区方案把它封装成了双击即用的 Windows 桌面应用——下一篇我们就聊聊这条路线怎么走。