🧩 架构 · 动态组件框架

DeepSeek Harness 开源两日斩获 4.5 万星:Agent 第一次能「拆卸并还原」自己的运行时

8 月 13 日,DeepSeek 开放 Harness v0.1 Developer Preview,提出「一切皆插件」——不只外围 Skill 与 MCP,连 Agent Loop、模型适配器、会话日志等核心组件都可插拔。配合可撤销副作用机制,Agent 自进化第一次有了后悔药

来源:综合公开信息整理 2026-08-15 全文约 5 分钟读完
#DeepSeek Harness #Self-Evolving Agent #Cordis 框架 #可撤销副作用
4.5万+ GitHub 星标 · 开源两日达成
v0.1 Developer Preview · 8月13日开放
8.17 V4 API 调价生效 · 长任务成本承压

⚡ 30 秒速览

  • 一切皆插件:核心 Harness 与外围插件边界消失,Agent Loop、模型适配器、会话日志全部可动态替换。
  • 后悔药机制:Cordis 要求每次修改留下「撤销方法」,组件卸载时按逆序完整清理副作用。
  • 试错不脏系统:合流性保证不同加载路径收敛到等价终态,AI 进化不再是「屎山叠屎山」。
  • 代价显性:V4 API 8月17日调价,Flash 高峰输出涨至 4.5 倍;组件细化可能带来 O(n²) 交互成本。
  • 如何体验:GitHub 搜索 DeepSeek Harness,v0.1 Developer Preview 已开放。

01从「固定大楼」到「一盒乐高」

过去的 Harness 像一栋浇筑好的大楼——核心机制固化在内部,用户只能在院子里加盖棚屋:挂几个 Skill、接几个 MCP 工具。

DeepSeek 这次把楼拆了。

「一切皆插件」不是口号。DeepSeek 连 Model Adapter、Tool Registry、Session Log,甚至 Agent Loop 都做成了可动态组合的插件对象——没有什么是固定不可改的,Harness 自己就是由插件拼出来的

Model Adapter Tool Registry Session Log Agent Loop Context

以上是 v0.1 中可插拔的核心组件示例——注意不只是外围工具,连驱动循环本身都可以被替换。

旧架构:核心 Harness + 外挂插件

工具调用、会话管理、沙箱、存储与 Agent Loop 由厂商封装在内部,普通用户无法直接修改。

新架构:一切皆插件

不存在「核心」与「外挂」之分。Harness 由插件拼装而成,每个组件都可被检查、替换与卸载。

为什么连核心都要插件化?答案只有两个词:Self-Evolving

Harness 不再只是调用固定能力的工具集——Agent 可以在运行中生成、挂载、检查、修改自己的 Runtime。要做到这一点,Runtime 本身必须先被拆成可动态组合的对象。

02Cordis:自进化的「后悔药」从哪来

如果所有东西都能动,怎么保证系统不炸?

DeepSeek-AI 与北京大学联合发表论文《A Programming Paradigm for Spatiotemporal Composability》,给出答案:Cordis。它不是从零造的新轮子,而是脱胎于高度插件化的开源聊天机器人框架 Koishi——那是一个拥有数千社区插件的复杂生态,Cordis 已经在底层运行多年。

⏱ 时间可组合性 · Temporal

一切修改留下「撤销方法」。组件通过 ctx.effect 修改 Context,每次修改都同时留下 inverse。组件卸载时,Runtime 按逆序执行全部撤销——监听器注销、定时器关闭、状态复原

🔗 空间可组合性 · Spatial

依赖关系自动重配。组件声明「我依赖什么」,当 Provider 出现、消失或被替换,Runtime 重新检查依赖,将组件置于 activating / deactivating / neutral 三种状态之一。

合流性 Confluence

不同的加载路径,最终收敛到等价终态。路径 A 直接加载 A、B、C;路径 B 先装 A → 再装 D → 卸掉 D → 替换一次 B → 最终得到 A、B、C。只要系统最终稳定,两条路径的状态没有区别。

这是 Self-Evolving 的底层保障:Agent 可以反复试错,但试错历史不会永久污染 Runtime——每一次重新加载,都能回到干净状态。

03当 Agent 能「后悔」,世界会怎样

这三个机制落在真实场景里,分别长这样:

🧩 改完不满意,一键还原 Revertible Effects

  • Agent 在运行中挂载了一个新工具适配器,尝试扩展能力
  • 发现效果不佳,决定卸载
  • 适配器注册的监听器、占用的资源、改过的状态被完整清理,系统回到修改前
时间可组合性的直接价值:自进化敢试错,因为每次试错都可以撤销。

🔌 我依赖的东西没了,我自动退场 Reactive Coeffects

  • 一个聊天记录插件声明依赖数据库服务
  • 数据库被卸载,Cordis 立即发现依赖失效
  • 插件进入停用状态,不再访问一个不存在的服务
空间可组合性的直接价值:组件生命周期随依赖动态调整,全程无需人工介入。

🛤️ 绕了远路,终点一样 Confluence

  • 路径 A:直接加载 A、B、C 三个组件
  • 路径 B:加载 A → D → 卸载 D → 替换 B → 得到 A、B、C
  • 两条路径稳定后状态等价,历史路径不影响终态
这正是「后悔药」的核心承诺:无论中间怎么折腾,系统都能回归纯净终态。

04诚实的账本:自进化的价格

「后悔药」不免费。

8 月 17 日起,DeepSeek 全面上调 V4 API 价格。这对 Harness 尤其敏感——Agent 不是一次问答,而是几十轮携带上下文、调用工具的连续推理,单价上涨后,长任务成本会被进一步放大。

V4 Flash · 空闲时段 缓存未命中输入 +50% 输出 +125%
V4 Flash · 高峰时段 输入 输出 4.5×
V4 Pro · 高峰时段 缓存命中 12× 其余按梯度上调

调价自 8 月 17 日生效;DSH 默认使用 V4 Flash,实际涨幅取决于运行时段与上下文命中率。

「一切皆插件」的另一面,是组件膨胀。

Cordis 论文自己也承认:当组件进一步细化、彼此大量交互时,为维护独立性而引入的集成组件可能呈 O(n²) 级增长。也有网友质疑:一些本可以直接用脚本修改的能力,统一包装进插件体系,是否引入了不必要的抽象成本。

O(n²) 集成组件的潜在数量增速——组件越细、交互越多,依赖管理与集成成本越接近平方级爆炸。这是「一切皆插件」最真实的工程代价。

所以,DSH 到底值不值得上车?

编辑核心判断

「后悔药」的真正价值,不是让 AI 永不犯错,而是让错误可以被撤销。它解决了「改完回不来」的底层恐惧,但 O(n²) 的组件交互与 API 调价的账单都在提醒我们:自进化是有标价的。DSH 最终是否成立,标准很朴素——Agent 修改自己之后,任务表现是否真的持续变好。如果答案是肯定的,「一切皆插件」将成为下一代 Agent 架构的默认范式;如果答案是否定的,它至少留下了一个值得记住的哲学:系统应当允许自己犯错,也允许自己后悔。

现在就能动手

DeepSeek Harness v0.1 Developer Preview 已在 GitHub 开源,前往 DeepSeek 组织主页搜索「DeepSeek Harness」即可获取。

github.com/deepseek-ai → 搜索 DeepSeek Harness