先说结论:新闻不是“DeepSeek 又做了一个聊天壳”

DeepSeek Harness 把 agent 的运行外壳从固定应用改成可组合系统。Cordis kernel 负责插件装载、卸载和依赖,模型、工具、skills、session、sandbox、文件系统、storage、循环、调度与 UI 都可以通过配置替换。官方 Web UI 默认从本机 `127.0.0.1:3080` 启动;Standard 提供完整编码 agent,Code 让模型生成代码编排多轮工具调用,Minimal 只保留 shell 与编辑器用于基准隔离,Creator 则面向运行时检查和 preset 制作。

更值得中文团队测试的是事件流。官方称模型看到的 system prompt、reasoning、工具调用与结果、subagent 调度和 context injection 都写入 append-only session log,Trajectory 可以按来源检查,resume、fork、search 和 replay 共用同一事件流。这为复盘 agent 为什么改错代码提供了结构,但也意味着审计材料本身可能含客户数据、源码、终端输出与凭据。先能看见,不等于已经解决访问控制、脱敏、保留和删除。

最有价值的内容,是一套可复制的“插件边界实验”

准备一个脱敏仓库与固定任务,在四种模式下记录首次安装时间、模型配置、工具权限、网络访问、context 增长、缓存、失败恢复和最终 diff。再故意加入一个只读插件、一个请求额外网络权限的插件和一次升级,观察权限是否真的由工具层限制、依赖冲突如何显示、session 能否重放、旧配置是否还能运行。结果应把官方声明、实测现象与作者判断分开。

所有来源、配置、失败样本、标题模板、选题角度和复制简报都应继续免费公开。读者可向搞着玩实验室免费提交自己的脱敏 agent 工作流,共同补齐兼容性矩阵;只有用户自己的安全诊断、插件原型或固定范围 MVP 才适合另行约定付费范围。