DeepSeek Harness 钩子与权限门禁实战:让工具按你的规则运行
前两篇解决「怎么把能力加进 dsh」,这篇回答「怎么给能力立规矩」。我用 dsh 的钩子系统写一个权限门禁插件:通过
tools/pre-execute对一次工具调用返回「允许 / 拒绝 / 询问」,再把它和一个审批策略插件接起来。看完你就能让 Agent 的任何操作都走你的规则。
前两篇解决「怎么把能力加进 dsh」,这篇回答「怎么给能力立规矩」。我用 dsh 的钩子系统写一个权限门禁插件:通过
tools/pre-execute对一次工具调用返回「允许 / 拒绝 / 询问」,再把它和一个审批策略插件接起来。看完你就能让 Agent 的任何操作都走你的规则。
上一篇动手写出了第一个 dsh 工具。这篇往回退一步,讲透插件之间的「对话方式」:什么是服务、
inject到底如何决定启动顺序、事件系统为什么能解耦插件,以及tools执行时那一层层流水线(pre-execute / guards / execute / post-execute / result)各自干什么。
上一篇聊了 DeepSeek Harness(dsh)「一切皆插件」的设计,这篇直接动手:把一个
greet工具注册进 harness,让模型能调用它,并全程通过事件观察结果。整个例子不需要 API Key、不调用模型,跑通就走完了 dsh 插件开发的完整链路。
2026 年 8 月,深度求索开源了 DeepSeek Harness(dsh)——一个「一切皆插件」的 Agent 框架,给出了这个问题的答案:Agent = Model + Harness。模型是 Agent 的灵魂,而 Harness 给予 Agent 理解环境、使用工具、在真实场景中持续工作的能力。
开始的开始,让我们从一句广为流传的公式说起:
Agent = Model + Harness
这句话来自 OpenAI,意思是:一个真正可用的 AI Agent,不光要有一个强大的大模型(Model),还需要一整套围绕它的工程能力(Harness)——比如工具调用、文件读写、命令执行、沙箱隔离、权限审批、会话记忆、可观测性等等。模型负责「思考」,Harness 负责「行动」。
DeepSeek Harness(简称 dsh)正是这一理念的开源落地。它不优化模型本身,而是优化模型运行的环境,核心设计原则就六个字:
一切皆插件(Everything is a Plugin)。
最近想把我的 Dell OptiPlex 7070 装黑果。鼓捣了很久,最后卡到了网卡上,看了很多教程,要换无线网卡。一般推荐免驱的拆机卡等。可以看这里。
Hackintosh 黑苹果无线网卡入手指南(PCIE 篇)
不想买卡,无意中发现了一个能够驱动 intel 9560ac 网卡的办法。
抵抗疫情在家办公,科学上网
公司的 VPN 需要使用 Cisco Anyconnect 作为客户端来连接,这个客户端在每次连接的时候需都要输入 LDAP 密码来登录。密码很复杂很是麻烦。可以通过 Anyconnect 提供的命令行工具来实现免密登录。经过网上一番搜集,根据
https://hiberabyss.github.io/2017/11/27/no-password-anyconnect/整理。
KaiOS 权限列表