DeepSeek Harness 扩展与生态
DeepSeek Harness 的扩展价值在于把团队已有的工具和流程接进统一任务闭环。扩展越多,工具 schema、权限、上下文成本和故障面也越大,因此应按“最小接入、可验证、可回滚”推进。
扩展层次
- Skills 固化“怎么做”;
- MCP 暴露“能做什么”;
- ACP 处理 Agent 之间的协作边界;
- OpenClaw 等生态工具连接消息、任务或外部通道。
具体协议版本和支持情况以官方实现和当前版本说明为准,不要因为两个产品都出现“Agent”就假设可以直接互换。
Skill 接入原则
一个扩展 Skill 应包含:
- 明确触发条件;
- 最小上下文入口;
- 工具权限清单;
- 成功和失败输出格式;
- 至少一组回归任务;
- 版本和维护人。
先接入只读 Skill,再接入会修改工作区的 Skill。对发布、删除、外部写入等能力设置独立审批。
MCP 接入原则
text
发现 Server
-> 审查来源和版本
-> 列出工具及副作用
-> 配置最小权限
-> 用无敏感数据测试
-> 记录调用轨迹
-> 才能进入团队 Profile不要把一个拥有数据库写权限的 MCP Server 直接挂给所有 Agent。按角色拆分 Server 或 Tool scope,并在网关层再次授权。
兼容性矩阵
维护一张真实的矩阵,而不是只写“支持”:
| 组件 | 版本 | 能力 | 状态 | 验证任务 | 备注 |
|---|---|---|---|---|---|
| Harness | 当前锁定版本 | Skills | preview/stable | 触发代码审查 | 记录命令 |
| MCP Server | 版本号 | search_symbol | stable | 查询 Go/Java 符号 | 只读 |
| DeepSeek model | 模型名 | Tool Calls | stable/preview | 三轮工具任务 | 有预算 |
| ACP/生态 | 版本号 | Agent handoff | experimental | 规划转实现 | 可回滚 |
常见故障
工具看得见但调用失败
检查模型是否支持对应工具能力、schema 是否过于复杂、权限是否独立拦截,以及 Server 返回的错误是否可理解。
上下文成本突然增加
检查 MCP 工具数量、描述长度、列表缓存和每轮注入的资源;按任务动态暴露工具,而不是把所有工具永久挂在模型上下文中。
升级后 Skill 不触发
检查入口文件名、描述格式、加载目录、版本迁移说明和触发测试。不要只依赖一次手工演示。
ACP 或外部通道泄露数据
默认只发送必要摘要;敏感内容在 Harness 内脱敏;跨 Agent 传递的数据要有来源、目的和过期时间。
练习
- 为一个只读 Git MCP Server 写准入清单。
- 设计一个“工具 schema 成本”监控指标。
- 为扩展升级写一份灰度和回滚流程。
