dshbase

博客 · 评测

DeepSeek Harness 第一周:不用重启的 MCP

2026 年 8 月 25 日 · dshbase · 给安装者的上手手记

不是每篇 DeepSeek Harness 文章都得是几千字的架构长文。真正接地气的第一周手记,往往比 Cordis 的发展史有用得多。一周下来最值得留下的,是一位整天泡在 jadx 和 Android 反编译里的研究员的体会:它「用起来很像 Codex」,表面体验「一般」,但——这才是重点——可以不重启 harness 就绕过 MCP 的毛糙,还能把它用到一个真实任务上:从 jadx 里取出 APK 的包名。这篇就是给安装者加料改写后的第一周。

一条命令进来——key 你自己带

第一天最坦诚的描述是:装好 Node.js,然后运行

npx @deepseek-ai/dsh web
DeepSeek Harness Web UI(127.0.0.1:3080)首次运行提示添加 API Key

它会启动 Web UI,默认地址 http://127.0.0.1:3080,第一步就是让你填自己的 API key。harness 本身免费开源;token 账单是你的。页面逻辑对用过聊天客户端的人很熟悉——新会话、左边的工作区列表、输入框上的权限选择器——这既是夸奖也是提醒,因为真正绊人的不是聊天界面,是配置。

DeepSeek Harness 聊天窗口,含 Read Only / Workspace Write / Full access 权限选择器

skills 和插件放在文件夹里——然后出现在斜杠菜单

skills 放在当前项目下的 .dsh\skills\。可用的流程是:丢一个 skill 文件夹进去,刷新页面就能用——然后它就直接出现在斜杠命令菜单里,和内置命令并列。没有编译步骤,也不用重启守护进程。

项目 .dsh 目录下的 skills 文件夹 丢入的 skill 以斜杠命令形式出现在 DeepSeek Harness 菜单里

插件走的是同一条「一切皆插件」的线。可以在 dsh-plugin 主题上发现它们,很多就一行——这正是我们的已验证插件目录只在它真装得上、跑得起来才打「已验证」的原因。

GitHub dsh-plugin 主题页,展示 DeepSeek Harness 插件仓库

真正的摩擦:MCP,以及怎么不重启修好它

对 MCP 的坦诚评价是:「现在这 mcp 不好用,非常不好用。」Web 页面没有 GUI 管理 MCP,无法手动启停,连接时灵时不灵,harness 有时还会去搜你其他软件的 mcp。最后那条尤其让人警惕——当你把 agent 指向敏感工具时,你最不想的就是搞不清到底哪个 server回了话。

绕过办法对任何安装者都真有用:改 MCP 配置不用停再启。改项目根目录的 mcp.patch.yml 就能生效。指向本地 streamable-http 的 jadx MCP server,类似这样的补丁:

insert:
  - id: mcp-jadx
    name: '@deepseek-ai/dsh-mcp-client'
    config:
      serverName: jadx-mcp-server
      transport: streamable-http
      url: http://127.0.0.1:8651/mcp
项目 .dsh 目录,显示 skills 与 mcp.patch.yml

这里单独一个 @deepseek-ai/dsh-mcp-client 包装层值得注意:它把 MCP 传输层做成可替换的一层,这正是我们从 模块化适配器模式里预期 Cordis 系 harness 该有的样子。

回报:一个真实的逆向诉求

挂上 jadx MCP server 后,给 agent 的指令很具体:「通过 mcp 获取当前 jadx 中的 App 的包名」。这是件小事——包名是一串字符串,不是漏洞——但它勾勒出了整件工作的形状。一旦 agent 能通过 MCP 伸进反编译器,「这个 APK 里都有什么」就从「装插件 + 点来点去」变成一个提示词,对挖漏洞来说,这让一轮 triage 的速度整个倒过来了。

Agent 通过 jadx MCP server 返回 Android 包名

结论,实话实说

保留那句话的精神:「总的来说,未来可期,嗯,未来可期。」作为通用助手,第一周算「一般」,而且很 Codex 味——熟悉、能用,暂时不会让 Claude Code 用户觉得惊艳。但对一个接对 MCP 的特定工作流,它已经做到了闭源工具要你花更多钱才能拼出来的事。这种「广泛地一般、在配置好的狭窄流程里很尖」的差别,正是我们的已验证插件目录在「数量惊人」和「这一个装得上、跑得起来」之间划的那道线。

全部文章 →