DeepSeek Harness 插件

dsh-base

The shared dsh core as a profile bundle: every profile's first patch layer, inserting the base plugin rows over the empty profile root(英文原文)

跳到安装方式

来源信息

GitHub 仓库
deepseek-ai/deepseek-harness
最近更新
2026年8月21日
分类
插件开发工具
GitHub stars
18.3万
载体类型
bundle
包路径
packages/bundle/base
目录证据
官方仓库清单收录
核对版本
0.1.0-rc.5
上游核对日期
2026-08-13

目录收录只用于发现。本站没有安装、运行或安全审核这个插件。

安装

默认先复制一段 Prompt,让 Agent 读 GitHub 仓库和源码;需要自己装时再切到命令。

复制这段 Prompt,发给 DSH、Codex 或其他 Agent,让它先读 GitHub 仓库和源码。

请先不要安装或执行任何命令。阅读这个插件的 GitHub 仓库、README 和关键源码,然后用清楚、直接的方式回答以下问题,帮助我判断它是否适合我的需求:

1. 这个插件是什么,解决什么问题;
2. 适合哪些用户和典型使用场景;
3. 安装后如何使用,并给出一个最小使用示例;
4. 有哪些已知限制,以及隐私、安全、兼容性或维护风险;
5. 给出“推荐 / 有条件推荐 / 不推荐”的明确建议和理由。

请区分仓库明确说明、根据源码推断和未知信息。证据不足时请明确说明,不要猜测或照抄 README。

GitHub:https://github.com/deepseek-ai/deepseek-harness/tree/HEAD/packages/bundle/base
插件名:dsh-base
作者:deepseek-ai

检查来源文件

安装前先看这个插件目录里的 README 和其他文件。

文件资源管理器3 个文件
README.zh.md来源说明 · 只读预览
README 语言

@deepseek-ai/dsh-base

English | 中文

以 profile 组合包形式交付的共享 dsh 核心:[cordis.patch.yml](cordis.patch.yml) 在空的 profile 根之上插入全部基础插件行——模型适配器、共享的 [agent-default-model](../../core/agent-default-model/README.zh.md) 选择、工具、持久化、策略、settings/credentials、遥测与核心 spawn/fork subagent provider——作为每个 profile 的 dsh.profile.bundles 列表中的第一层。可选的 Codex 与 Claude Code provider 不属于本包及其生产依赖闭包;Profile 仅在需要时安装任一[产品 provider Bundle](../../subagent/README.zh.md)。因此,默认的 @deepseek-ai/dsh 生产依赖闭包既不包含任一产品 provider、Claude Agent SDK,也不包含 Codex wrapper 及其平台载荷。后续的组合包层(例如 [dsh-web-app](../web-app/README.zh.md))和用户 profile 的 cordis.patch.yml 按 id 覆盖这些行;patch 会替换目标行的整个 config,因此模式专属的值放在各模式组合包中,而不是这里。该包没有运行时 API;profile 组合器通过 manifest(元数据清单)的 dsh.bundle.patch 字段解析 patch,绝不通过代码。

patch 在自身上按平台门控两个 shell 栈:bash-sandbox/tool-bash 携带 disabled: !!js process.platform === 'win32'(bash 没有 Windows runner),它们的孪生行 pwsh-sandbox/tool-pwsh 以取反的表达式仅在 win32 挂载——同一份 patch 文件,每个宿主恰好挂载一个 shell 栈。权限面与 POSIX 完全一致:sandbox/sandbox-policy 通过 Windows ACL 受限令牌 runner(dsh-sandbox-local 的 win32 链 → @deepseek-ai/dsh-sandbox-windows-acl)执行文件效果策略,权限切换器与 approval 服务原样运行,fs-sandbox 继续围栏 ctx.fs 写入——在其旁再挂载 dsh-fs-local 会重复注册 ctx.fs 并在加载时失败。偏好不受沙盒约束的本地 pwsh 执行器或完整访问的 Windows 主机通过其 profile 或 home 的 cordis.patch.yml 覆盖这些行(bash 恢复配方必须完整:禁用 pwsh-sandbox/tool-pwsh 并重新启用 bash-sandbox/tool-bash——两个执行器家族注册同一个 bash 服务,配方不完整会在加载时直接报错)。POSIX 主机看到的是被禁用的 pwsh 行。

行集合及其设计依据以行内注释写在 patch 文件里;[生成的组合图](../../../apps/cli/composition.md)负责渲染它。

模型体验

通过插入的行间接产生影响:该组合包选定了随发行版交付的无 persona 提示词基座、工具集合与 DeepSeek 适配器,供各模式组合包进一步特化;它自身不贡献任何模型可见文本。

#### KV Cache 影响

无直接影响;每条插入行的影响由其所属的包负责。

已知限制与暂缓事项

  • patch 会替换整行 config:profile 覆盖必须重述该行需要保留的每个字段;不存在深度合并层。
  • Windows 的临时目录授权是按会话的私有子目录——workspace-write 把写入限制在工作区与会话自己的 temp 子目录(<temp>\dsh-<hash>,受限子进程的 TMP/TEMP 被改写);read-only 不授予任何临时目录写入权限。见 @deepseek-ai/dsh-sandbox-windows-acl