7 天学会 DeepSeek Harness

看懂工具、插件
和权限

用来源、权限、数据流和卸载方式判断一个插件是否值得接入。

预计阅读 27 分钟公开免费核验于 2026.08.19
内容目录 当前:第 04
7 天完成第一个 AI 项目7
7 天学会 DeepSeek Harness7
7 天建立 Agent 工作流7
7 天做出个人知识库7
本文目录 8 个部分

大家好,我是云途。今天研究 Harness 如何通过工具和插件完成真实动作。

插件能扩大能力,也会扩大可访问范围。我们只评估和测试一个确实需要的插件。

先理解今天的原理

工具调用会经历四步:模型提出动作、Harness 检查并调用工具、工具在真实环境执行、结果返回给模型。插件位于执行层,可能获得文件、网络、账号或命令权限。

判断插件需要查看来源、维护状态、所需权限、输入输出、数据去向和卸载方法。功能描述只能说明它能做什么,无法说明它是否适合当前环境。

模型提出动作后,Harness 与插件把意图转成真实执行,并把结果带回会话。用户提出任务模型选择工具宿主检查权限工具实际执行结果回到上下文
模型提出动作后,Harness 与插件把意图转成真实执行,并把结果带回会话。

为什么今天要做这件事

  1. 权限过大的插件可能访问与任务无关的数据。
  2. 明确数据流可以判断敏感内容会不会离开本机。
  3. 先知道卸载和恢复方式,试验失败时才能回到原状态。

开始前检查

这是第 04 天。先完成下面的检查,再开始操作。缺少关键材料时,先补材料,不要让 Agent 猜。

  1. 练习项目已有基线且工作区干净。
  2. 选定一个与当前练习直接相关的插件候选。
  3. 准备插件来源页面、文档和权限说明。

一步一步完成

第 1 步:记录插件作者、仓库、版本和最近维护时间

这一步会生成后续课程继续使用的材料。文件名、保存位置和内容边界需要写清楚,让第二天重新打开项目时仍然知道它的用途。

  1. 记录插件作者、仓库、版本和最近维护时间。
  2. 打开新材料逐项检查,删除示例占位内容,补上本次真实信息。
  3. 记录保存路径,并确认关闭页面或重新打开项目后仍能找到。
  4. 对照今天的目标检查这一项,发现偏差时先处理偏差,再进入第 2 步。
完成这一步后,你应该看到:记录插件作者、仓库、版本和最近维护时间,产物内容完整并且可以重新找到。

第 2 步:列出它申请的文件、网络、账号和命令权限

这一步包含一次判断。请保留候选项、判断标准和最后选择,后面发现方向不合适时才能回看当时依据。

  1. 列出它申请的文件、网络、账号和命令权限。
  2. 写下至少一个未选方案及其未被采用的原因。
  3. 用一句话说明最终决定,并列出会改变这个决定的新证据。
  4. 对照今天的目标检查这一项,发现偏差时先处理偏差,再进入第 3 步。
完成这一步后,你应该看到:列出它申请的文件、网络、账号和命令权限,选择依据和排除原因都能够被复查。
VS Code 中的 DeepSeek Harness Web profile 权限审计报告
真实软件截图:通过官方 `--dump-config` 输出整理的权限审计。它记录了组合后的配置条目、默认 sandbox、approval、遥测状态和 Web profile 中明确禁用的高权限工具。

第 3 步:画出输入、外部服务、输出和保存位置

这一步会生成后续课程继续使用的材料。文件名、保存位置和内容边界需要写清楚,让第二天重新打开项目时仍然知道它的用途。

  1. 画出输入、外部服务、输出和保存位置。
  2. 打开新材料逐项检查,删除示例占位内容,补上本次真实信息。
  3. 记录保存路径,并确认关闭页面或重新打开项目后仍能找到。
  4. 对照今天的目标检查这一项,发现偏差时先处理偏差,再进入第 4 步。
完成这一步后,你应该看到:画出输入、外部服务、输出和保存位置,产物内容完整并且可以重新找到。

第 4 步:确认安装、禁用、卸载和配置恢复方式

这一步负责确认事实。请以当前页面、文件或命令输出为准,同时记下来源、版本和检查时间,避免只凭印象继续操作。

  1. 确认安装、禁用、卸载和配置恢复方式。
  2. 把看到的实际信息摘出来;教程与本机不同的地方单独标注。
  3. 保存链接、截图或命令输出,确保之后可以复查。
  4. 对照今天的目标检查这一项,发现偏差时先处理偏差,再进入第 5 步。
完成这一步后,你应该看到:确认安装、禁用、卸载和配置恢复方式,相关来源和实际结果已经保存。

第 5 步:只在练习目录执行一个最小测试,并检查前后差异

这一步负责确认事实。请以当前页面、文件或命令输出为准,同时记下来源、版本和检查时间,避免只凭印象继续操作。

  1. 只在练习目录执行一个最小测试,并检查前后差异。
  2. 把看到的实际信息摘出来;教程与本机不同的地方单独标注。
  3. 保存链接、截图或命令输出,确保之后可以复查。
  4. 对照今天的目标完成最后检查,确认所有证据已经保存。
完成这一步后,你应该看到:只在练习目录执行一个最小测试,并检查前后差异,相关来源和实际结果已经保存。
插件评估卡MARKDOWN
## 插件名称与来源

## 当前版本与核验日期

## 解决的具体任务

## 权限
- 文件:
- 网络:
- 账号:
- 命令:

## 数据流
输入 → 处理位置 → 输出

## 安装前基线

## 禁用、卸载与恢复

## 最小测试结果
任何一项无法确认时,先不安装。
当天操作记录MARKDOWN
# 第 04 天操作记录

## 今天使用的入口与版本

## 实际完成的步骤
- [ ] 1. 记录插件作者、仓库、版本和最近维护时间。
- [ ] 2. 列出它申请的文件、网络、账号和命令权限。
- [ ] 3. 画出输入、外部服务、输出和保存位置。
- [ ] 4. 确认安装、禁用、卸载和配置恢复方式。
- [ ] 5. 只在练习目录执行一个最小测试,并检查前后差异。

## 保存的证据
- 文件:
- 截图:
- 命令或测试结果:

## 与文章不同的地方

## 下一步
请填写实际发生的情况。没有执行的步骤保持未勾选,遇到的差异直接写入记录。

这次真实操作得到了什么

S02 第 4 天真实操作结果
真实 Web profile 权限树完成审计
  1. 导出 129 个配置条目,其中 25 项明确禁用;默认 sandbox 为 workspace-write,审批为 ask,遥测默认 DISABLED。
本次实际结果:课程没有安装第三方插件,也没有把“插件存在”误写成“插件已经启用”。

正确结果长什么样

完成操作后,用结果来判断今天是否学会。页面能打开或命令能运行,只能说明流程启动了;下面这些证据同时出现,今天才算完成。

  1. 能清楚说明插件解决的具体任务。
  2. 来源、版本、权限和数据流已经记录。
  3. 最小测试没有访问练习目录之外的内容。
  4. 插件可以禁用或卸载,环境能够恢复到测试前状态。

常见错误与恢复

看到热门插件就安装

先填写评估卡,确认它解决当前任务。

只关注文件权限

同时检查网络、账号、命令和数据保存位置。

不知道怎样卸载

暂停安装,先找到官方卸载与配置恢复步骤。

留给明天的材料

结束前把今天的关键结果保存到项目目录。下一天会直接使用这些材料,保存清楚可以减少重复说明和错误猜测。

  1. 一张完整插件评估卡。
  2. 最小测试的前后差异。
  3. 禁用、卸载和恢复记录。
完成检查

第 04 天完成检查

  • 能清楚说明插件解决的具体任务。
  • 来源、版本、权限和数据流已经记录。
  • 最小测试没有访问练习目录之外的内容。
  • 插件可以禁用或卸载,环境能够恢复到测试前状态。

官方依据与延伸阅读

DeepSeek Harness 官方仓库图文教程:Harness 安全启动图文教程:Harness 插件判断