deepseek-harness
deepseek-ai
DeepSeek Harness: Everything is a Plugin.
PROJECT TOPICS
PROJECT README
DeepSeek Harness (dsh) 的 HarmonyOS 适配发行版 —— 让官方 dsh 在鸿蒙 PC(musl arm64 / 受限存储)上完整跑起来。
@deepseek-ai/dsh-workflow-worker-thread(v0.11.0 已改为 dsh-workflow-ptc,但 v0.12.0 模板未同步)→ 新会话挂载预设失败,前端仅 console.warn,表现为「新建会话按钮点了没反应」workflow-worker-thread → workflow-ptc;tool-ralph 补 disabled: true;新增 tool-plugin-manager 行(disabled)$DSH_HOME/.agent-presets/ 下全部预设(harmonyos-chat + 6 个 harmony-* 旧预设),并对所有预设逐行 require.resolve 全量校验通过~/.dsh/.agent-presets/<预设>/agent.cordis.yml 让启动器重新 seed,或手动把 dsh-workflow-worker-thread 改成 dsh-workflow-ptc@deepseek-ai/dsh → 0.1.6-alpha.2;7 个 fork 包升到 0.1.6-alpha.2-harmony.1(node-addon-system 上游仍 0.1.2 不变);原生依赖 koffi 3.3.0 / node-pty / sharp-wasm / ripgrep 零变化 → prebuilt 全部复用dsh-attachment-local 第一 hunk 上下文适配——上游把 import sharp 改为懒加载(新依赖 @deepseek-ai/dsh-lazy-require,sharp wasm 不再启动时加载,对我们有利);27 处残余锚点全命中(permission-presets/settings/client-connection 零漂移)node-addon-require-builtin JS 回退:alpha.2 起插件依赖默认「运行时解析」(resolutionMode 默认 runtime),启动必经 internalModules() 加载该包的原生 binding;鸿蒙(openharmony-arm64,归一后 linux-arm64-musl)无平台二进制 → 启动即崩。该包是「无白名单」变体(requireBuiltin 原样转发、isAllowedInternalId 恒 true),等价语义 = 直接 require;启动器已带 --expose-internals(worker 继承 execArgv 同样可用),故原生加载失败时回退 JS 直读内部模块(新增 patch.mjs 条目 + anchors 预检锚点)dsh <profile> 位置参数(--profile 兼容);cordis-plugin-hmr → 官方新包 dsh-hmr;新增 dsh-plugin-manager/dsh-client-ui-cordis(插件管理页);动态 Cordis 工具被移除(cordis_define/cordis_run/cordis_stop/cordis_undefine/cordis_inspect_self,只留只读 inspect_list/query)——插件能力改走 Plugin Manager,属上游产品决策create() 工厂格式,旧版第三方插件会启动报错。用户 profile 里的 dsh-cost-meter 需 ≥ 1.7.28(已在本机更新 1.7.22→1.7.28)npm ci 全新安装 → 8 fork 全解析 + patch 全绿(含新 requireBuiltin 条目)+ smoke PASS(全新 home 与真实 home 双测);测试实例 58 个客户端 entry 全部 200、client-resources 在装配清单@deepseek-ai/dsh → 0.1.6-alpha.1;8 个 fork 包 7 个升到 0.1.6-alpha.1-harmony.1(node-addon-system 上游仍 0.1.2 不变);prebuilt/koffi-3.3.0-linux-arm64-musl.node(koffi 3.2.1→3.3.0,源码编译 + AGC 签名)dsh-tool-fs-search 的 resolveRgPath 重构(return …rgPath → const dependency = …),fork patch 与 anchors 锚点同步更新;dsh-attachment-local fork patch 按 0.1.6 上游微调(import 无 copyFile、unlink 无 .catch)重新生成dsh-code-runtime/dsh-workflow-worker-thread(Node PTC 独立进程化 → dsh-ptc-runtime/dsh-workflow-ptc,纯 JS 无原生风险);新增 terminal/unarchive-sessions/image-offload 等客户端插件均进装配清单npm ci 全新安装 → 8 fork 全解析 + patch 全绿 + preflight 27/27 + smoke PASS(token 303+cookie → / 200);真实 Chrome(CDP)→ 59 个客户端 entry 全部 200、client-resources 在清单、pending:false、聊天框正常(0.1.6 装配改为逐 entry 独立 URL,restoreForkNames 依旧关键)patchNodeAddonFlock() 此前只会补 node_modules/@deepseek-ai/node-addon-system 顶层一份,但 npm 嵌套布局下 dsh-session-persistence-jsonl、dsh-sandbox-local 各自还带一份 @deepseek-ai/node-addon-system(上游 0.1.2)→ 运行时解析到未补丁的嵌套副本 → 打开/恢复历史会话报 Cannot find module '@deepseek-ai/node-addon-system-linux-arm64/package.json'(gateway/internal: resume failed)nodeAddonFlockFiles() 按包名递归定位全部 lib/flock.js 实例,patchEvery 逐实例打补丁;校验段同步改为逐实例校验(漏打任意一份即报错)allInstances() 的补丁,patchNodeAddonFlock 是唯一硬编码顶层路径的漏网之鱼;本次一并修掉sync-forks 发布 fork 时把 package.json name 改为 @dsh-harmonyos/*(npm publish 要求),但 dsh 的 client-modules 用「name === 声明名」严格匹配收集客户端插件(nearestPackage)→ fork 名不匹配 → dsh-client-resources 被剔除出 web 装配清单 → resources 服务缺失 → 5 个客户端插件 pending、聊天框不出现restoreForkNames()(幂等)——把 8 个 fork 包 name 改回官方名(目录名本就是官方名;version 保留 -harmony.N 区分 fork)findPkgDirs 递归找全部实例(深度 20):嵌套布局下 koffi 可深达 13 层(dsh→dsh-base→dsh-sandbox-local→dsh-sandbox-windows-acl→koffi),此前只铺顶层/浅层 → 深层实例无二进制 → boot 报 Cannot find the native Koffi moduledsh web + 模拟浏览器 303 + 0 pending 全通过locatePkgFiles 深度 6→10:npm 嵌套布局下 dsh 的依赖可深达 7 层(dsh/node_modules/@deepseek-ai/…),6 层会漏掉 dsh-settings 等残余补丁目标导致自愈失败patchEvery 空实例不再中断:嵌套布局下 npm 可能漏装传递依赖(如 dsh-client-connection),改为显式警告 + skipped,其余可打补丁照常打npm i -g 的默认布局就是包内嵌套(<prefix>/lib/node_modules/<pkg>/node_modules/...);0.10.3 起嵌套与平铺布局均已完整支持(patch 深挖 + koffi/node-pty 全实例铺位),0.10.2 的"推荐平铺"措辞已过时npm i -g 场景不生效 + 平铺布局支持overrides 只在「命令根项目」生效,npm i -g dsh-harmonyos 时包内 overrides 被忽略 → fork 装不上、退回全量打补丁。改为 dependencies 里的 npm: 别名("@deepseek-ai/dsh-fs-local": "npm:@dsh-harmonyos/dsh-fs-local@…"),任意安装场景都解析到 forklib/locate.mjs(启动器/patch/prune/anchors 共用):支持平铺(标准 npm -g 依赖平铺到 node_modules 容器)与嵌套两种布局,此前启动器只认包内 node_modules,平铺安装直接报「未找到 dsh」npm install --prefix(等价 -g)装新 tarball → 8 个 fork 顶层全就位、首启 patch 仅打 3 个残余补丁(permission/settingsCompat/loopbackAuth)、启动正常@deepseek-ai/dsh → 0.1.5-rc.2(与 rc.1 仅依赖版本号升级,源码零差异,prebuilt 无需重做)@dsh-harmonyos/* fork 包(fork-patches/*.patch diff 即真值),package.json overrides 经 npm: 别名接入 → 安装即正确,patch.mjs 对应条目因标记幂等自动退役,残余(回环免 token、settings 垫片等)仍兜底scripts/forks-list.mjs(FORKS 单一事实源)、sync-forks(重建/校验/发布)、cutover(overrides 切换);CI 增加 fork 重建门禁;preflight 改为 fork 文件跳过 + 残余锚点核对npm ci --ignore-scripts 后 13 处 fork 实例全解析 + preflight 全绿 + smoke PASSharmonyos-chat)presets/harmonyos-chat/(基于官方 standard 的完整编码 Agent),persona 预置鸿蒙运行环境说明(鸿蒙内核 / target=linux-aarch64-ohos / 与 Linux ABI 兼容但非 Linux / /tmp 只读 / 临时文件写 $TMPDIR=~/.cache),新会话开箱即带系统提示词~/.dsh/.agent-presets/harmonyos-chat/ 并设为默认预设(用户已设置过默认则不覆盖);DSH_OHOS_PRESET=off|<id> 可关闭/改名dsh-resource:// 当不透明 URL 解析, new URL() 的 hostname 恒为空 → 客户端资源协议识别失败 → 文件预览 meta.status="none"(文件树/模型列表不走资源协议, 故正常, 极易误判)patchClientResources: protocolOf 解析不到 host 时按 dsh-resource://<protocol>/ 手工拆解回退; 标准浏览器/系统为分层解析, 不受影响publishCurrentExclusive(v2→v3 会话迁移), 原 patchSession 以「文件含 MARK 整体跳过」做幂等 → 第 2 条永远漏补, 表现为新建会话正常、打开老会话即 EPERMdsh-attachment-local 的 publishImmutableAlias(copyFile + COPYFILE_EXCL)@deepseek-ai/dsh 0.1.5-rc.1; 运行时 node26(原生 zstd, 建议经 Harmonybrew 安装); koffi/node-pty 鸿蒙 PC 预编译(AGC 签名), sharp 走 wasm32(无原生 dlopen 依赖)npm run preflight 预检兜住后续升级); 原生依赖版本未变 → prebuilt 无需重做patchSandboxPolicy 定义了但从未被 patchAll 调用(与 v0.7.3 的 patchFsSearch 同类漏调用); ② rc.1 的 permission 服务在构造期反推默认 preset, 不显式指定即抛错 → 启动器注入 DSH_PERMISSION_MODE=danger-full-accessregisterHooks() 消除 node26 弃用警告node 即 26):brew install node # 默认即 node 26
node --version # v26.x
然后配置环境变量(未配置 dsh-ohos 会直接报错):
# ~/.zshrc
export NODE_OHOS="$(brew --prefix)/opt/node/bin/node"
@deepseek-ai/dsh 0.1.6-alpha.2)。# 安装(带 --ignore-scripts: 原生包 install 脚本在鸿蒙必失败, 由首启自愈接管)
npm i -g dsh-harmonyos --ignore-scripts
# 启动 web UI
dsh-ohos # → http://127.0.0.1:3080 (token 见启动日志; 回环直开免 token)
# 或跑一次 headless 任务(真实 agent 全循环)
dsh-ohos -- --profile headless --patch "$(npm root -g)/dsh-harmonyos/overlays/harmonyos.patch.yml" "你的任务描述"
# 透传/换端口
dsh-ohos -- --port 3081
升级:
npm i -g dsh-harmonyos@latest --ignore-scripts
| 变量 | 作用 | 默认 |
|---|---|---|
NODE_OHOS |
指定 node(≥22.16, 推荐 26) | 必填, 未设报错 |
DSH_OHOS_FORCE_DANGER=1 |
强制非沙箱执行(OHOS 无 OS 沙箱后端) | 默认注入 |
DSH_PERMISSION_MODE=danger-full-access |
让 permission 服务推出的默认 preset 落到 danger-full-access(0.1.5-rc.1 必需, 否则 boot 期直接抛错) |
默认注入 |
DSH_RG_PATH |
指定 ripgrep 路径(glob/grep 用) | prebuilt/rg(AGC 签名) |
DSH_OHOS_PRESET |
内置预设开关/改名: off 关闭; 其它合法 id 则用该 id 落地 |
harmonyos-chat |
仓库 presets/harmonyos-chat/ 携带一个内置 agent 预设(基于官方 standard
完整编码 Agent),其 persona 已把鸿蒙运行环境说明写进系统提示词:
鸿蒙内核、target=linux-aarch64-ohos、与 Linux ABI 兼容但不是 Linux、
/tmp 只读、临时文件写 $TMPDIR(默认 ~/.cache)。
~/.dsh/.agent-presets/harmonyos-chat/,
并在 ~/.dsh/settings.yaml 尚无 agent-presets: 时把 默认预设 指到它
—— 之后新建的会话「一开始就内置」这套系统提示词。~/.dsh/.agent-presets/harmonyos-chat/agent.cordis.yml
的 persona.config.prefix(用户编辑不会被启动器覆盖);改回仓库模板则删掉
落地目录即可重新 seed。settings.yaml 显式写 agent-presets: {default: standard}。DSH_OHOS_PRESET=off 或 DSH_OHOS_PRESET=<其它id>。受限沙箱(如 pi agent 环境)内 prebuilt 二进制可能被 exec 白名单拦截, 用本机受信 rg:
DSH_RG_PATH="$HOME/.local/bin/rg" dsh-ohos
真机(非受限沙箱)默认即可, 无需设置。
首次启动自愈: patch(源码补丁) + prune + prebuilt 铺位(koffi/node-pty, AGC 签名) + sharp wasm32 后端确认 + seed 权限默认(danger-full-access) + seed 内置预设(harmonyos-chat)。 升级/重装后 marker 版本不一致会自动重跑。
| 层 | 机制 | 说明 |
|---|---|---|
| 平台归一 | compat/register.mjs |
process.platform 归一为 linux(module.register 引导)。鸿蒙 node 上报 openharmony, 会让按平台分发的包匹配失败 |
| 启动器 | bin/dsh-ohos.js |
读 NODE_OHOS(强制); 首启自愈; 注入 DSH_OHOS_FORCE_DANGER=1(默认非沙箱); seed permission.defaultPreset=danger-full-access; seed 内置预设 presets/harmonyos-chat(系统提示词开箱自带, 见下); 固定 --expose-internals --experimental-sqlite --import compat/register.mjs; 受限沙箱自动 --jitless |
| compat loader | compat/compat-loader.mjs |
模块重定向: node:zlib/node:module(原生优先, 旧 node 回退 shim)、fs-ext(flock stub)、koffi(默认走真构建; DSH_OHOS_KOFFI=shim 退回 stub)、sharp 不拦截(wasm32 后端) |
| 源码补丁 | lib/patch.mjs + package.json dependencies 别名 |
8 个平台语义改动已 fork 固化(@deepseek-ai/<pkg> 直接依赖 npm:@dsh-harmonyos/<pkg>@…, 任意安装场景生效, 见 fork-patches/); patch.mjs 对 fork 条目因标记幂等自动 no-op, 残余(permission/settingsCompat/loopbackAuth 等)仍兜底。npm 11 嵌套布局多实例全部覆盖 |
| 升级预检 | lib/anchors.mjs |
npm run preflight [树路径]: fork 文件(自带标记)逐文件跳过, 残余(未 fork)锚点必须全部命中。官方升级后残余锚点漂移会在这里被拦下 |
| profile 层 | overlays/harmonyos.patch.yml + lib/prune.mjs |
overlay 启用 subprocess/sandbox/bash-sandbox/open-in-app/tool-fs-search(走 DSH_RG_PATH); prune 仅移除 pwsh-sandbox |
| 预编译 | prebuilt/ |
koffi-3.3.0 / node-pty-1.2.0-beta.15(linux-arm64-musl, N-API) + rg(ripgrep, musl) — 均 hmsign-release AGC 签名 → 免编译免工具链; 版本不匹配自动回退源码编译 |
补丁锚点为精确代码片段, 失配即报错拒绝(绝不静默打错)。
fork 之后, 上游源码改动以 fork-patches/*.patch 版本化在本仓库(diff 即真值), 上游升级时 diff 重新应用到新 tarball; 失配会报错拒绝(绝不静默打错)。按下面的顺序做, 生产树全程不受影响:
# 1. 升 pin + 更新 FORKS 清单版本(scripts/forks-list.mjs), 两处必须同步
# @deepseek-ai/dsh 与 @deepseek-ai/dsh-host-directory-picker-auto
vi package.json scripts/forks-list.mjs && npm install --package-lock-only --ignore-scripts
# 2. 重建全部 fork(diff apply 到新 tarball, 标记校验; 失配会列出需人工修的 patch)
npm run sync-forks
# 3. 发布 fork 包(需 @dsh-harmonyos scope 的 NODE_AUTH_TOKEN)
npm run sync-forks -- --publish
# 4. 本地全量验证(fork 树安装零补丁 + 残余锚点预检 + 端到端冒烟)
npm ci --ignore-scripts && npm run preflight && npm test
# 5. 发本体(先 npm run cutover -- --apply 把 dependencies 别名同步到新 fork 版本,
# 再 bump package.json 版本 → 打 v* tag 自动发布)
四步全绿后再替换生产目录(同一父目录内两次 rename 原子切换, 便于回滚):
D=$HOME/.harmonybrew/lib/node_modules
mv $D/dsh-harmonyos $D/dsh-harmonyos.bak && mv /tmp/new $D/dsh-harmonyos
已在跑的 dsh 进程不会受影响(模块早已载入内存); 新起的进程才用新版本。 回滚就是把两条 rename 反过来。确认稳定后再删
.bak。
⚠️ 别用
kill -9杀 dsh 进程。 官方dsh-atomic-write的写锁是$DSH_HOME/profiles/node_modules.lock这个文件(open(wx)建,finally里删), 被 SIGKILL 时不会执行清理, 留下无主锁文件; 之后每个 dsh 启动都会卡在atomic-write: timed out waiting for the writer lock(0.1.3 / 0.1.5 都一样, 与版本无关)。 中招了就手动删掉那个 lock 文件。
| 能力 | 状态 |
|---|---|
| Web UI / 会话 | ✅ |
| Agent 全循环(模型→bash→文件→交付) | ✅ 实测(headless + web), 默认 deepseek-official / deepseek-v4-flash |
| 终端 / 子进程(node-pty + koffi, 预编译 AGC) | ✅ |
| 图片附件 / 读图(sharp wasm32) | ✅ 实测 decode/resize/encode(webp/jpeg 全阶梯) + read_image 端到端 |
| bash / shell 工具 | ✅ 非沙箱直跑(danger-full-access) |
| OS 级沙箱隔离 | ❌ OHOS 无后端(非 linux 内核能力) → 默认 danger 直跑, 等同本机其它 agent |
| 全局搜索 glob/grep(ripgrep) | ✅ v0.7 恢复: fs-search 走 DSH_RG_PATH → 预编译 musl rg(AGC 签名, prebuilt/rg), danger 下实测正常 |
~/.dsh/.credentials.yaml:
DEEPSEEK_API_KEY: sk-...
默认模型在 ~/.dsh/settings.yaml:
agent-default-model:
provider: deepseek-official
model: deepseek-v4-flash # deepseek-chat 已弃用
git clone https://github.com/ystyle/dsh-harmonyos && cd dsh-harmonyos
npm install && npm link && dsh-ohos
⚠️ 开发模式下不要再用
npm i -g dsh-harmonyos覆盖软链; 仓库内升级走npm install && npm run patch && npm run prune后重启。
DSH_RG_PATH 指向本机受信 rg@img/sharp-linuxmusl-arm64: AGC 签名后能过沙箱 dlopen 校验, 但该 musl 预编译绑定需要
libstdc++.so.6, 而鸿蒙 node 是 musl 构建、系统内无此库 → 原生后端不可用, 维持 wasm32。
边界: 1×1 像素图片编码会报 vipspng: libpng read error(libpng 无法处理单像素输出), 实际图片尺寸无此问题@deepseek-ai/node-addon-system 原生 system.node,
按平台分发因此鸿蒙装不上; 补丁把原生绑定加载换成「立即成功」, 语义同既有 fs-ext flock stub)
→ 单进程内由 in-process 写声明保证, 不做跨进程互斥dsh-atomic-write 的写锁是 .lock 文件(不是内核锁), 进程被 kill -9 会留下无主锁并使
之后所有启动超时; 启动器每次启动已自动清理无主锁, 但尽量用 SIGTERM 结束 dsh 进程npm test 的等待窗口已相应放宽MIT(见 LICENSE)。本发行版参考并改编了多个开源项目:
~/.dsh/.agent-presets/ 或 presets/)完整归属与许可说明见 THIRD_PARTY_NOTICES.md。
CLASSIFICATION EVIDENCE
系统优先读取 GitHub Topics,再与站内分类词典和词根规则比对。当前命中: 无有效分类标签。