← 返回开发日记

《DeepSeek Harness 怎么运行一个 AI Agent?从安装 dsh 到执行第一个任务》

AI Agent · 2026.09.26 · 约 6分钟阅读

《DeepSeek Harness 怎么运行一个 AI Agent?从安装 dsh 到执行第一个任务》

本周建议:先用官方 npx 命令启动 dsh,再用临时工作区验证一个只读任务。DeepSeek Harness 仍处于开发者预览阶段;本地页面能够打开,不代表它已经适合承载生产任务。
官方快速启动命令是 npx @deepseek-ai/dsh web,本地 Web UI 默认使用 http://127.0.0.1:3080。这份 DeepSeek Harness 安装教程将从环境检查走到首个任务验收。(官方仓库快速启动说明)

适合你,如果:你想快速试用 dsh,或评估 AI Agent 的工具调用和执行流程。
如果你负责开发环境,也可以借首个任务先检查文件、网络和密钥权限。
暂时不适合把未审查的插件或生产凭据直接交给预览版 Agent。

最后更新于 2026 年 9 月 26 日;安装入口、预览提示与访问方式核对自官方仓库、DeepSeek Harness 页面及官方文档。官方可能随版本更新命令和兼容性;再次操作前,先以这些入口的当前说明为准。(DeepSeek Harness 官方页面)

先确认预览版边界,再决定让 Agent 做什么

安装能跑,不等于值得交给生产数据。官方明确标注 DeepSeek Harness 为开发者预览,并提示可能出现兼容性破坏变更。安全说明还指出,项目能够执行模型生成的代码和命令、加载第三方插件,并访问提供给它的文件、网络、进程和凭据;沙箱或权限控制并不保证完全隔离。(官方安全说明)

首次测试请把风险压低:

  • 选择新建的临时目录,不要直接打开含个人资料或业务代码的主工作区。
  • 不授予生产密钥、云服务凭据、客户数据或共享盘访问权限。
  • 先让 Agent 读取和归纳公开资料;不要一开始就要求它删文件、部署服务或发送外部请求。
  • 审核插件来源、配置和待执行命令。官方建议按最小权限运行,并优先考虑一次性虚拟机、容器或专用环境。

注意:“本地优先”不等于所有信息永远只留在本机。官方数据处理说明称,输入、输出、工具调用记录、文件路径、执行结果、日志和配置的凭据默认在本地处理和存储;但你主动调用外部模型、网络工具、MCP 服务或插件时,相关数据也可能由被调用的服务方处理。(DeepSeek Harness 数据处理说明)

先比运行方式,再准备 AI Agent 运行环境

快速启动适合先验证界面和流程;从源码运行更适合要检查或修改项目代码的开发者。不要为了第一次试用而先克隆、构建整套仓库,除非你的目标就是开发源码。

路径 你需要准备什么 适合的情况 留意事项
npm 快速启动 Node.js、npm、终端及网络访问 想尽快打开 Web UI,验证基础流程 官方入口是 npx @deepseek-ai/dsh web;npx 会按 npm 的执行机制解析并运行包命令。
从源码运行 Git、仓库源码,以及仓库说明要求的构建工具 想修改或调试 dsh 本身 仓库说明包含安装依赖、构建和启动步骤;与快速启动相比,多了源码和构建环节。
SSH 远程启动 远程主机上的运行环境,以及 SSH 客户端或编辑器的端口转发 希望在远程机器运行、在本地查看页面 官方说明 SSH 启动只打印主机 URL;实际可访问地址由 SSH 客户端或编辑器的转发设置决定。

快速启动命令、默认地址与 SSH 行为以官方仓库当前说明为准;npx 的运行机制可参阅 npm 官方命令文档。官方快速启动要求准备 Node.js,但未在该入口给出统一的最低 Node.js 版本或操作系统版本,别把第三方教程列出的版本号误当成项目要求。

开始前核对这几项:

检查项 你要确认的事 未通过时怎么办
Node.js 与 npm 在终端分别运行 node -v、npm -v,确认命令可用 从 Node.js 官方下载页选择适合本机的发行版本,再开新终端复查。
网络 终端可以访问 npm 包源,且不会被代理或组织策略拦截 先检查当前网络、代理和 npm 配置;不要改用来源不明的安装包。
终端与权限 当前账户能在选定目录读写,且不需要以管理员权限启动 新建普通用户可写的临时目录,不要用提升权限绕过问题。
模型配置 如果要让 Agent 实际调用模型,准备可用的模型服务凭据 暂时没有凭据时,先完成环境检查;不要把密钥写进任务内容或公开日志。

模型提供商、凭据与模型配置方式,以官方模型配置指南为准。Node.js 下载页用于核对可用发行版本,并非 dsh 的最低版本声明。

安装与启动:用官方 dsh 入口检查 Web UI

对于初次试用,优先采用当前仓库列出的快速启动方式:

bash
npx @deepseek-ai/dsh web

首次运行时,终端可能需要从 npm 获取执行所需的包;如果 npm 要求确认,请先核对命令中的包名确为官方入口。启动后,本机运行通常会尝试打开默认浏览器;官方给出的默认地址是 http://127.0.0.1:3080。如果只想启动服务、不自动打开浏览器,官方仓库还列出 --no-open 参数。执行前仍应回到仓库确认参数没有变化。

你从哪里启动 终端或浏览器会发生什么 你下一步该做什么
本机终端 启动服务并尝试打开默认浏览器;默认回环地址为 127.0.0.1:3080 若未自动打开,按官方输出或默认地址检查本机浏览器。
远程 SSH 终端 终端打印主机端地址,不一定自动打开你本地的浏览器 在 SSH 客户端或编辑器中检查端口转发,再使用其提供的本地访问地址。
源码目录 按仓库步骤安装依赖、构建后,再启动 Web UI 适合开发源码;若只想先试用,不必额外走源码构建流程。

远程访问提醒:不要把服务地址直接暴露到公网来解决“页面打不开”。先确认服务实际监听状态,再检查 SSH 转发路径和组织网络策略;远程启动的地址与本机浏览器入口可能不同。

第一次任务:把目标、权限和完成判据分开写

网页能打开仅代表服务可访问。要完成模型请求,还需要按官方 Web UI 指南配置模型,并选定工作区;新开的界面没有选好工作区时,任务输入框可能不可用。界面操作与会话管理步骤可参阅官方 Web UI 使用指南。

第一次运行建议使用一个只读任务,例如:让 Agent 读取临时目录中的公开说明文件,整理其中列出的文件名与主题,不编辑、不删除、不联网。

把请求拆成三部分,减少“做完了”却无法验收的情况:

  • 目标:归纳指定文件里的主要主题,并列出依据来自哪个文件。
  • 允许操作:只读取你选定的临时工作区;不得修改文件、运行命令或访问外部服务。
  • 完成判据:结果包含主题归纳、对应文件名,且没有声称执行未授权的操作。

在 Web UI 中选择工作区、配置模型并提交任务后,观察会话轨迹里是否出现请求、工具调用和返回结果。任务目标、允许动作和验收标准分别写清,才能判断 dsh AI Agent 是否按预期工作,而不是只看它是否给出一段看似完整的回答。

运行失败:先区分服务问题和任务问题

现象 优先检查 验收信号
终端报命令或包错误 Node.js/npm 是否可用、网络是否能访问包源、命令是否与官方当前入口一致 命令进入服务启动过程;不要仅凭网上旧命令反复尝试。
终端显示服务运行,但网页打不开 本地访问地址、浏览器状态、端口占用;若为 SSH,则检查端口转发 浏览器能连接到实际转发的本地地址。
页面可开,任务发不出去 是否选择了工作区,模型服务与凭据是否配置 输入框可用,模型请求得到响应。
Agent 返回内容但任务不合格 对照完成判据,核对工具调用是否符合授权范围 结果覆盖判据;没有误写成“执行成功”的未执行动作。

如果报错仍无法定位,先保存终端报错、运行环境信息和 dsh 版本,再查官方仓库与文档当前说明。避免直接把带密钥的完整配置或敏感日志贴到公开讨论区。还可以查看 Hashvps 的帮助中心,了解环境访问与支持入口。

验收通过后,再扩展权限与运行方式

完成首个任务后,别立刻开放整个主目录。先逐项检查,再决定是否扩大工作范围:

  • [ ] 记录 dsh 启动命令、Node.js/npm 版本、工作区路径和模型配置方式;不记录明文密钥。
  • [ ] 复查 Agent 能读取和写入的目录,移除任务不需要的访问权限。
  • [ ] 审核已启用插件、网络工具和命令执行权限;只添加当前测试必需的能力。
  • [ ] 用临时文件验证允许和禁止的操作,确认限制不是只写在提示词里。
  • [ ] 复核官方预览提示、安全说明与仓库变更,再决定是否用于团队工作流。

官方资料能确认预览状态、入口命令和建议的安全边界;它们不能替你证明当前团队的权限策略、插件组合或生产流程已经安全。需要评估 Agent 工作流时,可参考 Hashvps 的 OpenClaw 相关页面,并将实际的运行环境和权限检查单独完成。

如果只是短时试用,直接在本机运行通常更简单;若要持续运行或多人共享,本机睡眠、个人目录权限和环境差异会增加维护工作。云端 Mac 也不是 dsh 的硬性要求,且不能自动替代权限隔离;只有当你需要 macOS 开发环境、远程持续访问或团队共用主机时,才值得比较这种方案。若确有这类需求,可以了解 Hashvps 的 Mac 方案,按任务时长与访问方式判断是否租用;不依赖 macOS、长期稳定重负载或必须使用本地物理接口的工作,则应优先评估自购设备或其他更合适的运行环境。

FAQ

DeepSeek Harness 用什么命令启动?
先确认终端能运行 Node.js 和 npm,再按官方仓库当前快速启动说明执行 `npx @deepseek-ai/dsh web`。本地启动默认尝试打开浏览器;若终端显示服务已启动但页面没打开,先核对本机回环地址与端口,再检查浏览器和端口占用,不要直接套用过期教程中的参数。
运行 dsh 前需要准备哪些东西?
最小准备包括可用的 Node.js/npm、能够访问 npm 包源的网络和可交互终端。要让模型真正处理任务,还需要配置可用的模型服务凭据,并在 Web UI 中选择工作区。官方快速启动没有给出统一的最低系统版本要求,因此不要自行把某个操作系统版本当作硬性门槛。
dsh 启动后怎样确认第一个任务完成?
先选一个只读的临时工作区,再提交目标清楚、操作范围有限的请求。核对会话是否返回结果、轨迹中是否出现预期工具调用,并逐条对照事先写好的完成判据。页面能打开只证明 Web UI 可访问,不代表模型请求成功,更不代表 Agent 已完成任务。
dsh 报错或页面打不开时从哪里查起?
先看终端进程是否仍在运行,再检查 Node.js/npm 与包下载网络;接着核对本地访问地址或 SSH 端口转发,以及模型配置、API 凭据和工作区选择。远程 SSH 启动时,主机端输出的地址未必就是你本机浏览器可直接使用的地址,应检查 SSH 客户端或编辑器中的端口转发设置。

为你的 AI Agent 准备一台云端 Mac

通过 Hashvps 租用原生 macOS 的 M4 云端 Mac,为开发、调试与自动化任务提供独立运行环境。
支持 SSH 命令行与 VNC 远程桌面,开通后即可在控制台查看连接信息,灵活安排工作流程。

前往首页

Hashvps · Mac 云服务

独享 Mac 云,物理原生 IP

专属算力 + 独享出口,稳定运行你的跨境业务。了解套餐与定价。

前往首页
限时优惠