dshbase

博客 · 指南

桌面端讨论:离开浏览器之后会变什么

2026年9月28日 · dshbase · X pulse

从讨论区学会数票开始,就有人希望 DeepSeek Harness 不要再住在浏览器标签里。这一周,这个愿望长出了截图。X 上在传一个像桌面窗口的东西:登录或 API Key、本地工作区、四种模式,还有团队、语音和终端。有的读起来像产品预览,有的读起来像带像素的愿望。在项目方从你已经叫得出名字的渠道发布构建之前,这些都不是你该运行的安装器。

现在仍然算得上正门的命令,是项目自己一直在用的那条:

npx @deepseek-ai/dsh web

它启动的是本地 Web 应用。它不会从回复串里下载来历不明的 .dmg、.exe 或压缩包。如果有帖子递给你一个文件并称之为泄露,关掉它。这篇笔记不会转载下载链接、镜像域名,或「只是测试一下」的校验值。泄露的安装包就是一个挂着熟悉图标的不可信程序。

这些讨论在声称什么

@Awesome_AI_News 是最清楚的一簇:桌面表面上有登录或 Key,绑定本地工作区,展示四种模式,同一帧里还出现团队、语音和终端。请把它读成对一个截图帖的描述,不是我们开机验证过的功能表。我们没有安装任何桌面构建,因此不能确认哪些控件是真的、哪些是稿、哪些只是现有 Web UI 套了一层窗口。

跟 @web3bits 有关的帖子正被当成泄露传来传去。我们把它算作讨论,不算作分发渠道。「泄露」是一种发行声明,而发行恰恰是会伤到你的那一部分。即便它真是内部构建,也仍然是错误的那份产物:没有你能对着已发布版本核对的签名路径,没有更新日志,没有「二进制和截图是同一个东西」的保证,而且这个包很可能会在你决定是否信任这个进程之前,先向你要一把 Key。

@leo114119、@GKev1n 以及一长串类似的帖子根本不是泄露。它们是对官方桌面端的愿望。愿望作为需求信号有用,作为构建没有用。把愿望帖和泄露帖搅在一起,传闻就会长出下载按钮。

这个需求比截图老

官方讨论区里仍然锚着这件事的,是 #172:独立客户端、CLI,以及 VS Code 插件,提得很早,票数也远超周围的帖子。我们在社区脉搏第 1 期写过这阵合唱。今天真正存在的地图——headless CLI、TUI 插件、Electron 壳、编辑器桥——在桌面替代方案里。那些是同一台本地服务上的社区前端,不是新截图在暗示的那个东西,也不是把信任放宽到 X 上某个文件的理由。

#172 要的是非 Web 入口,因为标签页让人觉得临时。这个抱怨成立。它不改变信任模型。Harness 仍然是一个握着你的文件、你的 shell 和你的 API Key 的本地进程。窗口边框不会多出一道权限边界。桌面壳往往让这道边界更容易被忘掉,因为图标长得像你已经批准过的每一个应用。

真的离开浏览器,会改变哪些操作事实

先把营销名词放下。真正的桌面客户端,官方的也好,不是官方的也好,改变的是很短的一张操作清单。截图帖把它们都戳了一下,所以它看起来像新闻。

  • Key 放在哪里。 在 Web UI 里,Key 是你贴进自己启动的本地应用的一段文字。桌面登录可以把 Key 放进系统钥匙串、放进配置文件,或放进供应商账号。这是三种不同的泄露故事。在你还没读过存储方式之前,不要把生产 Key 打进一个构建。沙箱与权限谈的是 agent 的工具,结论仍然适用:壳不会缩小 agent 能碰到的范围。
  • 哪个目录是工作区。 桌面文件选择器感觉比手打路径安全。授权是同一份。把客户端指到家目录、密码库,或带着生产 env 的 monorepo,就是把 agent 指到那些文件。在你信任这个构建之前,用一份一次性检出。
  • 更新从哪条渠道来。 npx 解析的是一个包。桌面应用走它自己的更新渠道,而且经常不声响。如果你不能把这条渠道锁到0.2 锁定清单里记下的同一串版本,你就交还了仅有的回滚。这一周的版本传闻和这一周的桌面传闻,不该打包一起装。
  • 「四种模式」指什么。 标准、PTC、极简、创造是 harness 的预设,写在模式指南里。桌面端如果展示四种模式,至多是把已经存在的预设露出来,不是一个新 agent。换框不会让 PTC 变便宜,也不会让极简变得不极简。如果截图上的四个按钮对不上这些预设,我们还不知道它们是什么——这也是不能把图片当手册的原因。
  • 团队、语音和终端。 团队在 Web 应用里是真表面;我们把它写成玻璃房,协调成本在这一组的任务板笔记里单独谈。语音和内嵌终端也许在某个构建里,也许只是界面装饰。语音意味着麦克风权限,而且常常意味着第二家供应商。客户端里的终端意味着 shell 不必再绕过浏览器的别扭——方便,也正是你最不该交给未审核二进制的那件工具。

截图还在传的时候,安全上记住这些

留在你已经理解的环回地址上。被支持的流程绑定的是本地 Web 服务,通常在 127.0.0.1。「环回上能访问就等于可信」是承重墙。Web 暴露的 harness 把伪造的 Host 头当成本地用户时会发生什么,我们已经写过:dsh2shell。一个仍然提供同一个应用、然后热心地把它开到局域网以便手机连接的桌面壳,会继承这一类问题,再加一个发现面。不要为了试一份泄露而打开局域网模式。

不要为了「让泄露能跑」去关掉系统提示。未签名、还要求你关掉 Gatekeeper 或 SmartScreen 的二进制,等于在告诉你发布者没有签名。审查到这里就可以结束。

不要把 Key、Cookie 或客户数据贴进一个你无法从公开 tag 重新构建的客户端。如果你今天就想要窗口和托盘,用替代方案那篇里你读得懂仓库的社区 Electron 壳,套在你自己锁定的 harness 版本上。那仍然不是官方。它和执行陌生人附在帖子里的文件,是两种风险。

这一周可以怎么拆开

  1. 日常工作留在 npx @deepseek-ai/dsh web,版本按清单那篇锁定。浏览器标签不好看。它也是包名你可以审计的那条路。
  2. 如果需要原生窗口,选一个有文档的社区壳,跑之前读仓库。重读桌面替代方案,而不是一条新的 X。
  3. 有人发下载时,问 tag、校验和更新日志在哪。答案如果是「在回复里」,就可以停了。
  4. 跟 #172,跟的是真正的请求:客户端、CLI、编辑器。愿望变响不是发布。

离开浏览器会在它变得无聊时才重要:签名过的应用、可以锁定的版本、一张写明 Key 存在哪里的说明,以及你已经叫得出名字的那四种预设。在那张说明出现之前,截图是气氛。上面那条命令才是产品。

X 上的来源

只有社区信号。不是官方桌面端发布。

  • @Awesome_AI_News — 桌面端被描述为登录或 Key、本地工作区、四种模式、团队、语音和终端。
  • @web3bits — 正被当作泄露的帖子。这里只算讨论。故意不放安装包链接。
  • @leo114119、@GKev1n 以及类似帖子 — 对官方桌面客户端的愿望,不是构建。

全部文章 →