DeepSeek Harness: início, modos e limites de plugins
Um primeiro uso seguro de DeepSeek Harness: isolamento, modos, Trajectory, auditoria de plugins e limites.
Conteúdo
DeepSeek Harness: início, modos e limites de plugins
DeepSeek chama Harness de Developer Preview: o primeiro objetivo é um run read-only observável em pasta isolada, não produção. Antes de endpoint customizado, confira schema, Base URL e autenticação; as docs API BetterToken explicam sua chave, não todo plugin.
Início isolado
npx @deepseek-ai/dsh web
Use pasta vazia ou clone limpo, sem secrets ou mudanças pendentes. Comece em Standard, peça o entry point e compare com os arquivos reais.
Escolha o modo
| Modo | Uso | Primeiro check |
|---|---|---|
| Standard | agente completo | tools e ações |
| PTC | orquestração legível | TypeScript gerado |
| Minimal | base diagnóstica | efeito sem extras |
| Creation | preset próprio | plugins/dependências |
PTC não garante resultado melhor; Minimal é baseline e Creation exige entender a configuração.
Revise Trajectory
No fluxo append-only, confirme arquivos, tools, outputs e contexto realmente usados. Se caminho ou output não confere, corrija acesso ou contexto antes de alterar o prompt.
Audite plugins
Para cada plugin, registre capacidade faltante, dados/serviços/permissões atingidos, sinal de regressão e rollback. Leia source e dependências antes de bundle comunitário e mude um componente por run.
Permissões e secrets
Pasta de teste não torna shell seguro. Dê permissões mínimas, proíba deploy e não coloque API keys, cookies ou .env em preset, prompt ou Trajectory.
Adotar ou adiar
Use para separar modelo e tools ou criar preset reproduzível. Adie dados reais sem ambiente descartável, revisão de diff e processo de logs.
CTA e fontes
Configure apenas sua chave para teste permitido conforme as docs BetterToken e rode tarefa read-only pequena.
O que o preview entrega e por que isso muda o primeiro teste
O repositório oficial é MIT e usa Cordis para carregar, descarregar e resolver dependências de plugins. A arquitetura não afirma que qualquer plugin melhora um agente: modelo, ferramentas, sessão, sandbox, storage, loop e interface são peças separadas. Isso permite comparar uma variável por vez, mas também significa que cada extensão pode alterar dados visíveis, permissões e serviços externos alcançáveis.
Developer Preview é uma condição de operação, não um adorno. DeepSeek avisa que pode haver mudanças incompatíveis. Antes de fixar uma opção, um preset ou uma versão em um workflow, releia o quickstart oficial. Não trate um comando encontrado em artigo antigo como contrato estável.
Primeiro run: passos, configuração e prova de que funcionou
Depois de instalar a versão de Node.js pedida pela documentação atual, o comando oficial abre a interface Web:
npx @deepseek-ai/dsh web
Use —no-open quando quiser iniciar o servidor sem abrir automaticamente o navegador. Para a primeira sessão, escolha uma pasta vazia ou clone limpo, sem .env, cookies, chaves ou alterações pendentes; selecione Standard; peça apenas para localizar o ponto de entrada ou explicar a estrutura; e compare a resposta com arquivos reais antes de permitir escrita. A pasta de teste limita o impacto de uma configuração ruim, mas não torna um comando shell automaticamente seguro.
Se usar um provider API personalizado, confirme protocolo, Base URL, autenticação e modelo no provider específico antes de instalar plugins. BetterToken oferece interfaces OpenAI-compatible e Anthropic-compatible para ferramentas que aceitam Base URL personalizada; isso não comprova que qualquer plugin Harness seja compatível. Configure sua própria chave pela documentação API BetterToken e limite o primeiro teste a uma tarefa read-only.
Como decidir entre Standard, PTC, Minimal e Creation
| Modo | Objetivo | O que revisar antes de avançar |
|---|---|---|
| Standard | ciclo completo de coding agent, com edição, shell, busca, skills, planos, goals e workflows | ferramentas expostas e ações que realmente ocorreram |
| PTC | orquestrar várias chamadas por um programa TypeScript do Code Mode SDK | TypeScript gerado, entradas, arquivos tocados e cada fronteira de tool |
| Minimal | baseline com bash persistente e str_replace_editor | diferença de comportamento sem camadas extras |
| Creation | inspecionar runtime, experimentar plugins Cordis em memória e criar presets | plugins, dependências e permissões introduzidos pelo preset |
Standard é a escolha inicial sensata. PTC é útil quando a sequência de tools precisa ser legível e reproduzível; não promete resultado melhor. Minimal serve como referência de diagnóstico, não apenas como Standard menor. Creation faz sentido quando a configuração atual já é compreendida e existe uma razão para manter um preset próprio.
Trajectory, plugins e permissões: o que auditar
Trajectory registra, em um fluxo append-only, contexto visível para o modelo, prompt de sistema, chamadas de tools e resultados, agendamento de subagentes e injeções de contexto. Depois do primeiro task, responda: quais arquivos e outputs o agente viu de fato; houve contexto ou tool inesperado; ele parou por permissão, tool ausente, instrução ou contexto; e o caminho bem-sucedido pode ser repetido sem começar do zero.
Faça uma tarefa de localização de configuração com escrita proibida e compare path, command e output com a trajetória. Se houver divergência, corrija acesso ou contexto antes de reescrever o prompt. Trajectory é trilha de auditoria, não local para salvar chaves, prompts confidenciais ou logs de produção.
Antes de adicionar um plugin, registre a capacidade que falta, os dados/serviços/permissões que ele alcança, o sinal de regressão e o rollback. Leia source e dependências, inclusive no tópico dsh-plugin, antes de instalar bundle comunitário. Mude um componente por run. Não habilite deploy, migração, acesso amplo a arquivos ou gerenciador de secrets por causa de uma tarefa simples; remova a chave de teste do diretório temporário ao terminar.
Validação, falhas comuns e decisão de adoção
Uma validação mínima combina tarefa compreendida, ações do log compatíveis com arquivos reais e revisão humana do diff ou output. Depois aumente uma dimensão por vez: escrita em branch descartável, uma ferramenta adicional e só então um plugin.
- Arquivo errado ou ausente: confira diretório de trabalho, leitura permitida e contexto entregue.
- Output diferente do que o agente declarou: confira o evento Trajectory, a versão da tool e a saída real.
- Provider sem resposta: revalide protocolo, Base URL, autenticação e modelo na documentação correspondente; um erro não prova incompatibilidade de plugin.
- Plugin amplia demais o acesso: desative-o, volte ao preset anterior e reproduza a tarefa sem ele.
Adote Harness para separar comportamento do modelo e das tools, depurar um fluxo em várias etapas ou criar um preset reproduzível. Adie dados reais quando não houver ambiente descartável, revisão de diff e processo de leitura de logs. Para um teste autorizado, use sua própria chave BetterToken, siga a documentação API e mantenha todas as URLs de Docs e configuração sem UTM.