DeepSeek Harness:国产 Agent 框架也开始抢“运行时标准”
DeepSeek 8 月 13 日发布 DeepSeek Harness 开发者预览,并同步开源。它的核心口号很简单:Everything is a plugin。
这不是一句装饰性 slogan。DeepSeek Harness 把 Agent 能力拆成一组可替换插件:models、tools、skills、sessions、sandboxes、storage、loops、scheduling、UI。开发者可以在配置里选择、替换或扩展这些能力,而不需要直接改 harness 源码。
这条新闻最值得写的地方,是它把竞争从“模型谁更强”推向了“Agent 运行时谁更开放”。过去半年我们已经看到几个类似信号:Prime Agent 讲 self-improving harness,LangChain Deep Agents 强调文件系统和 sub-agent,Claude Code 强调权限模式和审计,OpenAI/Codex 强调长任务执行环境。DeepSeek Harness 则给出了一个更工程化的回答:把所有东西插件化。
为什么这重要?因为 Agent 真正生产化后,需求会非常不标准。一个团队想接本地模型,另一个团队想接 DeepSeek API;一个团队需要 Docker sandbox,另一个团队需要 Kubernetes;有人需要浏览器自动化,有人需要数据库查询;有人想用自己的记忆系统、审计系统和调度器。固定框架很快会不够用。
插件化 harness 的价值,就是让 Agent 系统可以“换零件”。模型可以换,工具可以换,沙箱可以换,loop 策略可以换,UI 也可以换。这样 Agent 不再是某个产品里的黑盒,而更像一套可组合基础设施。
这也很符合 DeepSeek 的路线。DeepSeek-V4-Flash 已经强调 agent 能力、Responses API 和 Codex 适配;DeepSeek Harness 则补齐了模型之外的运行环境。一个是模型后端,一个是 Agent harness。两者放在一起看,DeepSeek 不只是想做便宜模型 API,也想进入开发者 Agent 工作流。
当然,developer preview 阶段要谨慎看。Agent harness 的难点不在“能否跑 demo”,而在长期稳定性、插件兼容、权限边界、审计、状态恢复和生态治理。插件化越开放,越要处理版本冲突、安全边界和劣质插件带来的风险。
但方向是对的。未来 Agent 框架不可能只有一个标准答案,更可能像 Web 后端或云原生一样形成分层生态:底层 runtime、工具协议、沙箱、状态存储、模型适配、UI 面板各自可替换。DeepSeek Harness 抢的是这个生态入口。
我的判断是,2026 年 Agent 的关键字会从 “prompt” 转向 “runtime”。模型负责推理,harness 负责让推理变成可靠行动。谁控制 harness,谁就控制 Agent 怎么调用工具、怎么存状态、怎么审计、怎么恢复、怎么接入企业系统。
DeepSeek Harness 的意义正在这里:国产大模型玩家也开始意识到,Agent 时代不能只交付模型,还要交付一套可组合、可复用、可扩展的运行时。
参考来源:DeepSeek Harness:Everything is a plugin、DeepSeek Harness GitHub。