本周建议:先用官方
npx命令启动 dsh,再用临时工作区验证一个只读任务。DeepSeek Harness 仍处于开发者预览阶段;本地页面能够打开,不代表它已经适合承载生产任务。
官方快速启动命令是npx @deepseek-ai/dsh web,本地 Web UI 默认使用http://127.0.0.1:3080。这份 DeepSeek Harness 安装教程将从环境检查走到首个任务验收。(官方仓库快速启动说明)
适合你,如果:你想快速试用 dsh,或评估 AI Agent 的工具调用和执行流程。
如果你负责开发环境,也可以借首个任务先检查文件、网络和密钥权限。
暂时不适合把未审查的插件或生产凭据直接交给预览版 Agent。
最后更新于 2026 年 9 月 26 日;安装入口、预览提示与访问方式核对自官方仓库、DeepSeek Harness 页面及官方文档。官方可能随版本更新命令和兼容性;再次操作前,先以这些入口的当前说明为准。(DeepSeek Harness 官方页面)
先确认预览版边界,再决定让 Agent 做什么
安装能跑,不等于值得交给生产数据。官方明确标注 DeepSeek Harness 为开发者预览,并提示可能出现兼容性破坏变更。安全说明还指出,项目能够执行模型生成的代码和命令、加载第三方插件,并访问提供给它的文件、网络、进程和凭据;沙箱或权限控制并不保证完全隔离。(官方安全说明)
首次测试请把风险压低:
- 选择新建的临时目录,不要直接打开含个人资料或业务代码的主工作区。
- 不授予生产密钥、云服务凭据、客户数据或共享盘访问权限。
- 先让 Agent 读取和归纳公开资料;不要一开始就要求它删文件、部署服务或发送外部请求。
- 审核插件来源、配置和待执行命令。官方建议按最小权限运行,并优先考虑一次性虚拟机、容器或专用环境。
注意:“本地优先”不等于所有信息永远只留在本机。官方数据处理说明称,输入、输出、工具调用记录、文件路径、执行结果、日志和配置的凭据默认在本地处理和存储;但你主动调用外部模型、网络工具、MCP 服务或插件时,相关数据也可能由被调用的服务方处理。(DeepSeek Harness 数据处理说明)
先比运行方式,再准备 AI Agent 运行环境
快速启动适合先验证界面和流程;从源码运行更适合要检查或修改项目代码的开发者。不要为了第一次试用而先克隆、构建整套仓库,除非你的目标就是开发源码。
| 路径 | 你需要准备什么 | 适合的情况 | 留意事项 |
|---|---|---|---|
| npm 快速启动 | Node.js、npm、终端及网络访问 | 想尽快打开 Web UI,验证基础流程 | 官方入口是 npx @deepseek-ai/dsh web;npx 会按 npm 的执行机制解析并运行包命令。 |
| 从源码运行 | Git、仓库源码,以及仓库说明要求的构建工具 | 想修改或调试 dsh 本身 | 仓库说明包含安装依赖、构建和启动步骤;与快速启动相比,多了源码和构建环节。 |
| SSH 远程启动 | 远程主机上的运行环境,以及 SSH 客户端或编辑器的端口转发 | 希望在远程机器运行、在本地查看页面 | 官方说明 SSH 启动只打印主机 URL;实际可访问地址由 SSH 客户端或编辑器的转发设置决定。 |
快速启动命令、默认地址与 SSH 行为以官方仓库当前说明为准;npx 的运行机制可参阅 npm 官方命令文档。官方快速启动要求准备 Node.js,但未在该入口给出统一的最低 Node.js 版本或操作系统版本,别把第三方教程列出的版本号误当成项目要求。
开始前核对这几项:
| 检查项 | 你要确认的事 | 未通过时怎么办 |
|---|---|---|
| Node.js 与 npm | 在终端分别运行 node -v、npm -v,确认命令可用 |
从 Node.js 官方下载页选择适合本机的发行版本,再开新终端复查。 |
| 网络 | 终端可以访问 npm 包源,且不会被代理或组织策略拦截 | 先检查当前网络、代理和 npm 配置;不要改用来源不明的安装包。 |
| 终端与权限 | 当前账户能在选定目录读写,且不需要以管理员权限启动 | 新建普通用户可写的临时目录,不要用提升权限绕过问题。 |
| 模型配置 | 如果要让 Agent 实际调用模型,准备可用的模型服务凭据 | 暂时没有凭据时,先完成环境检查;不要把密钥写进任务内容或公开日志。 |
模型提供商、凭据与模型配置方式,以官方模型配置指南为准。Node.js 下载页用于核对可用发行版本,并非 dsh 的最低版本声明。
安装与启动:用官方 dsh 入口检查 Web UI
对于初次试用,优先采用当前仓库列出的快速启动方式:
npx @deepseek-ai/dsh web
首次运行时,终端可能需要从 npm 获取执行所需的包;如果 npm 要求确认,请先核对命令中的包名确为官方入口。启动后,本机运行通常会尝试打开默认浏览器;官方给出的默认地址是 http://127.0.0.1:3080。如果只想启动服务、不自动打开浏览器,官方仓库还列出 --no-open 参数。执行前仍应回到仓库确认参数没有变化。
| 你从哪里启动 | 终端或浏览器会发生什么 | 你下一步该做什么 |
|---|---|---|
| 本机终端 | 启动服务并尝试打开默认浏览器;默认回环地址为 127.0.0.1:3080 |
若未自动打开,按官方输出或默认地址检查本机浏览器。 |
| 远程 SSH 终端 | 终端打印主机端地址,不一定自动打开你本地的浏览器 | 在 SSH 客户端或编辑器中检查端口转发,再使用其提供的本地访问地址。 |
| 源码目录 | 按仓库步骤安装依赖、构建后,再启动 Web UI | 适合开发源码;若只想先试用,不必额外走源码构建流程。 |
远程访问提醒:不要把服务地址直接暴露到公网来解决“页面打不开”。先确认服务实际监听状态,再检查 SSH 转发路径和组织网络策略;远程启动的地址与本机浏览器入口可能不同。
第一次任务:把目标、权限和完成判据分开写
网页能打开仅代表服务可访问。要完成模型请求,还需要按官方 Web UI 指南配置模型,并选定工作区;新开的界面没有选好工作区时,任务输入框可能不可用。界面操作与会话管理步骤可参阅官方 Web UI 使用指南。
第一次运行建议使用一个只读任务,例如:让 Agent 读取临时目录中的公开说明文件,整理其中列出的文件名与主题,不编辑、不删除、不联网。
把请求拆成三部分,减少“做完了”却无法验收的情况:
- 目标:归纳指定文件里的主要主题,并列出依据来自哪个文件。
- 允许操作:只读取你选定的临时工作区;不得修改文件、运行命令或访问外部服务。
- 完成判据:结果包含主题归纳、对应文件名,且没有声称执行未授权的操作。
在 Web UI 中选择工作区、配置模型并提交任务后,观察会话轨迹里是否出现请求、工具调用和返回结果。任务目标、允许动作和验收标准分别写清,才能判断 dsh AI Agent 是否按预期工作,而不是只看它是否给出一段看似完整的回答。
运行失败:先区分服务问题和任务问题
| 现象 | 优先检查 | 验收信号 |
|---|---|---|
| 终端报命令或包错误 | Node.js/npm 是否可用、网络是否能访问包源、命令是否与官方当前入口一致 | 命令进入服务启动过程;不要仅凭网上旧命令反复尝试。 |
| 终端显示服务运行,但网页打不开 | 本地访问地址、浏览器状态、端口占用;若为 SSH,则检查端口转发 | 浏览器能连接到实际转发的本地地址。 |
| 页面可开,任务发不出去 | 是否选择了工作区,模型服务与凭据是否配置 | 输入框可用,模型请求得到响应。 |
| Agent 返回内容但任务不合格 | 对照完成判据,核对工具调用是否符合授权范围 | 结果覆盖判据;没有误写成“执行成功”的未执行动作。 |
如果报错仍无法定位,先保存终端报错、运行环境信息和 dsh 版本,再查官方仓库与文档当前说明。避免直接把带密钥的完整配置或敏感日志贴到公开讨论区。还可以查看 Hashvps 的帮助中心,了解环境访问与支持入口。
验收通过后,再扩展权限与运行方式
完成首个任务后,别立刻开放整个主目录。先逐项检查,再决定是否扩大工作范围:
- [ ] 记录 dsh 启动命令、Node.js/npm 版本、工作区路径和模型配置方式;不记录明文密钥。
- [ ] 复查 Agent 能读取和写入的目录,移除任务不需要的访问权限。
- [ ] 审核已启用插件、网络工具和命令执行权限;只添加当前测试必需的能力。
- [ ] 用临时文件验证允许和禁止的操作,确认限制不是只写在提示词里。
- [ ] 复核官方预览提示、安全说明与仓库变更,再决定是否用于团队工作流。
官方资料能确认预览状态、入口命令和建议的安全边界;它们不能替你证明当前团队的权限策略、插件组合或生产流程已经安全。需要评估 Agent 工作流时,可参考 Hashvps 的 OpenClaw 相关页面,并将实际的运行环境和权限检查单独完成。
如果只是短时试用,直接在本机运行通常更简单;若要持续运行或多人共享,本机睡眠、个人目录权限和环境差异会增加维护工作。云端 Mac 也不是 dsh 的硬性要求,且不能自动替代权限隔离;只有当你需要 macOS 开发环境、远程持续访问或团队共用主机时,才值得比较这种方案。若确有这类需求,可以了解 Hashvps 的 Mac 方案,按任务时长与访问方式判断是否租用;不依赖 macOS、长期稳定重负载或必须使用本地物理接口的工作,则应优先评估自购设备或其他更合适的运行环境。
FAQ
为你的 AI Agent 准备一台云端 Mac
通过 Hashvps 租用原生 macOS 的 M4 云端 Mac,为开发、调试与自动化任务提供独立运行环境。
支持 SSH 命令行与 VNC 远程桌面,开通后即可在控制台查看连接信息,灵活安排工作流程。