DeepSeek Harness 插件生态指南:怎么玩、去哪找、怎么写
"一切皆插件"不仅是 DeepSeek Harness 的口号,也是它的生态策略:官方做内核,长尾需求交给社区。发布后 24 小时内,社区中带 dsh-plugin 标签的插件仓库已经接近 300 个。这篇文章讲清楚插件机制、去哪找插件、以及怎么写自己的插件。
插件机制:Cordis 微内核
DeepSeek Harness 的底层是 Cordis——一个只负责插件加载、卸载和依赖管理的插件元框架。在 Harness 中,模型、工具、技能、会话、沙箱、存储、Agent 循环、任务调度甚至 UI 全部都是插件,没有特权组件。
- 服务(Service):插件能力挂在
ctx.tools、ctx.llm、ctx.agentLoop等上下文键上,其他插件按需调用; - 事件(Event):插件之间通过事件协作,例如任务开始、工具调用结束、子 Agent 返回;
- 可替换性:换模型、换执行环境、换权限策略都通过增删插件完成,不必改框架源码。
官方默认部署包含 100 多个可单独开关的插件,仓库里能看到 core、llm、shell、terminal、fs、lsp、web、skill、subagent、workflow 等大量工作区成员。
去哪找社区插件
- GitHub 话题标签:搜索 dsh-plugin topic,官方鼓励插件作者使用该标签以便被发现;
- 精选清单:社区维护的 awesome-deepseek-harness 整理了插件、工具与相关项目;
- 官方社区:GitHub Discussions 与 DeepSeek Harness Discord 里经常有作者发布新插件并征集反馈。
社区里已经出现不少有意思的方向,例如:
| 插件类型 | 示例方向 |
|---|---|
| 技能包 | 安全审计技能包(密钥扫描、依赖审计)、技能发现与安装工具 |
| 行业/引擎 | Godot 游戏开发技能、文档处理、翻译等垂直场景 |
| 互操作 | 把已有 Claude Code / Gemini CLI 技能生态桥接到 dsh |
怎么写自己的插件
开发流程大体是:
- 阅读官方开发文档:从仓库中的开发指南与架构文档开始,理解 Cordis 插件生命周期;
- 选一个最小场景:先做一个技能(skill)或工具(tool)插件,例如把某个 CLI 封装成可调用工具;
- 使用规范命名:npm 包通常以
@deepseek-ai/dsh-<name>命名,便于社区识别; - 发布并打标签:发布到 npm / GitHub 后,给仓库加上
dsh-plugintopic,方便被收录; - 写清楚 README:说明依赖、配置项、权限需求与示例,降低使用门槛。
提示:官方提示开发者预览版会快速迭代并可能有破坏性变更,插件作者应在 README 里注明兼容的 dsh 版本。
安全注意事项
开放程度越高,治理成本也越高。插件生态的便利伴随着真实风险:
- 工具插件可以读写文件、访问外部服务,安装前应审查源码;
- 存储插件掌握完整会话,凭证与内部文件内容需要保护;
- 循环插件可能改变 Agent 的决策路径,PTC 模式下模型生成的代码有更强调度能力,对沙箱隔离、超时与资源配额要求更高;
- 依赖冲突、版本兼容与供应链安全是插件能否进入生产环境的前提。
本站为独立信息站点,与 DeepSeek 官方无隶属关系。插件清单与生态数据整理于 2026-08-15,请以官方仓库最新信息为准。