$ upload · preview · teams
DeepSeek Harness v0.1.6-alpha.2:插件管理、浏览器侧栏与权限边界
快速结论
官方 9 月 17 日发布 Harness v0.1.6-alpha.2 预发布版,新增插件管理、Office 预览、浏览器侧栏和 Subagent;Web 终端使用系统用户权限,不受 Agent 沙箱约束。
核验时间:2026 年 9 月 19 日。DeepSeek Harness 官方在 9 月 17 日发布 v0.1.6-alpha.2,当前仍标注为 Pre-release。这是一轮面向工作区和插件工作流的更新,不是稳定版发布。
一、alpha.2 带来的变化
- 插件管理:新增插件页,可安装插件、调整配置并实时启用或停用。
- 侧栏变成工作区:可预览 Word、Excel、PowerPoint,在浏览器模式访问 URL,打开 Subagent 会话,并查看提交计划与逐文件变更。
- 会话操作更顺:侧栏布局可持久化,终端连接在刷新后保留;文件引用、附件缩略图、上下文用量详情和启动诊断也得到改进。
- 请求与稳定性修复:修复 Messages API 地址拼接、历史工具输入格式导致的部分失败,并改进 Inbox 恢复、视觉模型识别及启动错误诊断。
- 默认模型清单调整:从 Harness 默认列表移除 V4 Flash 与 V4 Flash Vision Exp。注意,这说的是 Harness 客户端默认列表;DeepSeek API 对旧模型名的兼容路由与计费,应以官方 API 文档为准。
二、最重要的权限边界:Web 终端不受 Agent 沙箱限制
alpha.2 的 Release Notes 明确说明,Web 用户终端按系统用户权限运行,独立于 Agent 沙箱模式。换句话说,Agent 沙箱不能被当作 Web 终端的隔离层;实际可执行范围取决于运行 Harness 服务的系统账号。部署时应使用最小权限账号,限制 Web UI 的网络可达范围和登录主体,不要因为 Agent 开了沙箱就向不可信用户开放终端。
三、插件和自动化开发者需要检查什么
- 插件依赖改为运行时解析,Plugin Manager 支持运行时卸载;检查插件初始化、清理与重复加载逻辑,确认卸载后监听器、定时器和资源都能释放。
- 创造模式改为通过 Plugin Manager 安装持久化插件,旧的 Cordis 动态定义与运行工具已移除;依赖旧流程的配置要在测试 Profile 中迁移。
- CLI 新增
dsh <profile>启动指定 Profile;可继续对话的 Subagent 链默认最多保留 8 个并发子代理、委派深度为 1,可在设置中调整。 - 客户端 Session 支持多实例共存,相关 API 与 slot 有变化;使用内部接口的插件需要逐项对照 Release Notes。
四、Alpha 使用者的升级策略
alpha.2 的官方说明没有明确宣布修复 alpha.1 讨论区中的 Computer Use dsh.bundle manifest 缺失和 macOS Intel koffi 安装报告。因此不能仅凭版本号推断这些问题已经消失;使用相关组件或平台的团队,应按自己的安装路径单独回归验证。Alpha 版本也仍可能继续调整接口,不建议在没有备份和回滚方案的情况下直接升级生产环境。
五、快速启动与版本确认
npx @deepseek-ai/dsh web
升级前先确认实际安装版本,并将 Session、Profile 和插件配置备份到独立位置;在测试 Profile 中验证插件加载与卸载、历史会话、Subagent 限额,以及 Web 终端实际使用的系统账号权限。团队部署应固定已验证版本,不要把浮动的 latest 直接当生产依赖。
六、发布判断
- 个人本地体验:备份后可在独立 Profile 试用新插件和预览工作流。
- 团队评估:用非特权系统账号运行,限制终端可达范围,在测试环境验证旧 Profile 与插件,再决定是否推广。
- 生产环境:当前仍按预发布版本管理;先锁版本、留备份和回滚路线,明确 Web 终端权限边界后再部署。
结论:alpha.2 的价值在于把插件、文件审阅、Office 预览和浏览器操作收进统一工作区;最需要运营与管理员留意的变化,是 Web 终端运行在系统用户权限下、并不继承 Agent 沙箱。可积极试用,但要先守住最小权限与回滚边界。
参考资料
以下资料用于支持本文中的版本、价格和接口说明。相关信息可能调整,请以来源页面的现行内容为准。