大家好,我是云途。今天研究 Harness 如何通过工具和插件完成真实动作。
插件能扩大能力,也会扩大可访问范围。我们只评估和测试一个确实需要的插件。
先理解今天的原理
工具调用会经历四步:模型提出动作、Harness 检查并调用工具、工具在真实环境执行、结果返回给模型。插件位于执行层,可能获得文件、网络、账号或命令权限。
判断插件需要查看来源、维护状态、所需权限、输入输出、数据去向和卸载方法。功能描述只能说明它能做什么,无法说明它是否适合当前环境。
为什么今天要做这件事
- 权限过大的插件可能访问与任务无关的数据。
- 明确数据流可以判断敏感内容会不会离开本机。
- 先知道卸载和恢复方式,试验失败时才能回到原状态。
开始前检查
这是第 04 天。先完成下面的检查,再开始操作。缺少关键材料时,先补材料,不要让 Agent 猜。
- 练习项目已有基线且工作区干净。
- 选定一个与当前练习直接相关的插件候选。
- 准备插件来源页面、文档和权限说明。
一步一步完成
第 1 步:记录插件作者、仓库、版本和最近维护时间
这一步会生成后续课程继续使用的材料。文件名、保存位置和内容边界需要写清楚,让第二天重新打开项目时仍然知道它的用途。
- 记录插件作者、仓库、版本和最近维护时间。
- 打开新材料逐项检查,删除示例占位内容,补上本次真实信息。
- 记录保存路径,并确认关闭页面或重新打开项目后仍能找到。
- 对照今天的目标检查这一项,发现偏差时先处理偏差,再进入第 2 步。
完成这一步后,你应该看到:记录插件作者、仓库、版本和最近维护时间,产物内容完整并且可以重新找到。
第 2 步:列出它申请的文件、网络、账号和命令权限
这一步包含一次判断。请保留候选项、判断标准和最后选择,后面发现方向不合适时才能回看当时依据。
- 列出它申请的文件、网络、账号和命令权限。
- 写下至少一个未选方案及其未被采用的原因。
- 用一句话说明最终决定,并列出会改变这个决定的新证据。
- 对照今天的目标检查这一项,发现偏差时先处理偏差,再进入第 3 步。
完成这一步后,你应该看到:列出它申请的文件、网络、账号和命令权限,选择依据和排除原因都能够被复查。

第 3 步:画出输入、外部服务、输出和保存位置
这一步会生成后续课程继续使用的材料。文件名、保存位置和内容边界需要写清楚,让第二天重新打开项目时仍然知道它的用途。
- 画出输入、外部服务、输出和保存位置。
- 打开新材料逐项检查,删除示例占位内容,补上本次真实信息。
- 记录保存路径,并确认关闭页面或重新打开项目后仍能找到。
- 对照今天的目标检查这一项,发现偏差时先处理偏差,再进入第 4 步。
完成这一步后,你应该看到:画出输入、外部服务、输出和保存位置,产物内容完整并且可以重新找到。
第 4 步:确认安装、禁用、卸载和配置恢复方式
这一步负责确认事实。请以当前页面、文件或命令输出为准,同时记下来源、版本和检查时间,避免只凭印象继续操作。
- 确认安装、禁用、卸载和配置恢复方式。
- 把看到的实际信息摘出来;教程与本机不同的地方单独标注。
- 保存链接、截图或命令输出,确保之后可以复查。
- 对照今天的目标检查这一项,发现偏差时先处理偏差,再进入第 5 步。
完成这一步后,你应该看到:确认安装、禁用、卸载和配置恢复方式,相关来源和实际结果已经保存。
第 5 步:只在练习目录执行一个最小测试,并检查前后差异
这一步负责确认事实。请以当前页面、文件或命令输出为准,同时记下来源、版本和检查时间,避免只凭印象继续操作。
- 只在练习目录执行一个最小测试,并检查前后差异。
- 把看到的实际信息摘出来;教程与本机不同的地方单独标注。
- 保存链接、截图或命令输出,确保之后可以复查。
- 对照今天的目标完成最后检查,确认所有证据已经保存。
完成这一步后,你应该看到:只在练习目录执行一个最小测试,并检查前后差异,相关来源和实际结果已经保存。
## 插件名称与来源
## 当前版本与核验日期
## 解决的具体任务
## 权限
- 文件:
- 网络:
- 账号:
- 命令:
## 数据流
输入 → 处理位置 → 输出
## 安装前基线
## 禁用、卸载与恢复
## 最小测试结果# 第 04 天操作记录
## 今天使用的入口与版本
## 实际完成的步骤
- [ ] 1. 记录插件作者、仓库、版本和最近维护时间。
- [ ] 2. 列出它申请的文件、网络、账号和命令权限。
- [ ] 3. 画出输入、外部服务、输出和保存位置。
- [ ] 4. 确认安装、禁用、卸载和配置恢复方式。
- [ ] 5. 只在练习目录执行一个最小测试,并检查前后差异。
## 保存的证据
- 文件:
- 截图:
- 命令或测试结果:
## 与文章不同的地方
## 下一步这次真实操作得到了什么

- 导出 129 个配置条目,其中 25 项明确禁用;默认 sandbox 为 workspace-write,审批为 ask,遥测默认 DISABLED。
本次实际结果:课程没有安装第三方插件,也没有把“插件存在”误写成“插件已经启用”。
正确结果长什么样
完成操作后,用结果来判断今天是否学会。页面能打开或命令能运行,只能说明流程启动了;下面这些证据同时出现,今天才算完成。
- 能清楚说明插件解决的具体任务。
- 来源、版本、权限和数据流已经记录。
- 最小测试没有访问练习目录之外的内容。
- 插件可以禁用或卸载,环境能够恢复到测试前状态。
常见错误与恢复
看到热门插件就安装
先填写评估卡,确认它解决当前任务。
只关注文件权限
同时检查网络、账号、命令和数据保存位置。
不知道怎样卸载
暂停安装,先找到官方卸载与配置恢复步骤。
留给明天的材料
结束前把今天的关键结果保存到项目目录。下一天会直接使用这些材料,保存清楚可以减少重复说明和错误猜测。
- 一张完整插件评估卡。
- 最小测试的前后差异。
- 禁用、卸载和恢复记录。
第 04 天完成检查
- 能清楚说明插件解决的具体任务。
- 来源、版本、权限和数据流已经记录。
- 最小测试没有访问练习目录之外的内容。
- 插件可以禁用或卸载,环境能够恢复到测试前状态。