前言:你的 AI 为什么总像“只会开会,不会办事”的同事?
有没有遇到过这种场景:你对 AI 说“帮我整理这个项目”,它认真地回复你一大段建议;你再说“那你直接改文件”,它又开始礼貌地表示“请你手动操作”。最后你盯着屏幕,项目没动,咖啡倒是凉了,只有 AI 的语气依旧温柔得像客服小姐姐。
更麻烦的是,很多 Agent 工具看起来很智能,真正想改个工作目录、换个工具、接入自己的工作流时,却像住在精装修出租屋里:墙不能拆,线路不能改,连插座位置都得听房东的。想深度定制?不好意思,功能已经焊死。
今天我们来认识一个更适合折腾的开源项目:DeepSeek Harness。它的思路很直白——不只让模型“想”,还让模型在权限可控的前提下读文件、改代码、调用工具、运行任务,并把这些能力组合成真正能工作的 AI Agent。
本文会带你完成四件事:
1.在 Windows 本地安装 DeepSeek Harness;
2.配置 DeepSeek API Key 并创建工作区;
3.用它生成一个可交互的网页或小型 Demo;
4.借助 cpolar 内网穿透,让本地服务从“只能自己电脑看”,升级到“手机、平板、异地电脑也能访问”。
如果你喜欢这种“少讲玄学、多给命令”的教程,建议先点赞收藏。毕竟教程收藏夹就像健身卡,办的时候充满决心,真正需要时却怎么都找不到。
一、关于 DeepSeek Harness:它到底是什么?
很多人第一次看到 Harness,会疑惑:这是模型?是聊天网页?还是某种神秘的 AI 黑科技?简单说,DeepSeek Harness 不是一个单独的大模型,而是连接模型、工具、工作区、权限、记忆和任务循环的 Agent 运行层。
可以用一个容易理解的公式来记忆:
大模型 = 大脑;Harness = 身体和行动系统;Model + Harness = 能够完成任务的 AI Agent。
单独的大模型擅长理解、推理和生成文本,但它通常不会自动管理你的项目文件,也不会天然知道什么时候应该调用工具、什么时候需要询问权限。Harness 做的事情,就是把这些能力组织起来,让模型从“回答问题”走向“执行任务”。
2.1 DeepSeek Harness 的核心特点
| 特点 | 通俗解释 | 适合的场景 |
|---|---|---|
| Agent 运行层 | 负责串联模型、工具、文件和任务流程 | 编程、自动化、项目处理 |
| 插件化设计 | 能力像乐高一样组合、替换和调整 | 自定义 Agent、扩展工具 |
| 工作区机制 | 先指定一个目录,再让 AI 在边界内工作 | 代码项目、文档整理、网页生成 |
| 权限控制 | 可以限制为只读、可写或更高权限 | 代码审查、自动修改、实验任务 |
| 多种运行模式 | 根据任务复杂程度选择不同的执行方式 | 日常开发、批处理、模式试验 |
| 执行过程透明 | 可以观察工具调用、文件读取和修改过程 | 调试、复盘、降低“黑盒感” |
它最值得关注的理念,可以概括为:一切皆可插件化。传统工具往往把底层流程、任务循环和工具调度封装起来,用户只能在既定功能里使用;Harness 则更强调开放和可组合,开发者可以根据自己的工作流进行调整。
当然,开放不等于“可以随便乱点”。权限越高,AI 能修改和执行的内容越多,所以第一次使用时建议从一个专门的测试目录开始,不要上来就把整个 C 盘交出去。那不是拥抱未来,那是给未来开了管理员权限。
2.2 它适合谁?
如果你只是想和 AI 闲聊,普通聊天产品已经够用;但如果你希望 AI 处理文件、修改项目、调用工具、生成网页、反复执行一组步骤,DeepSeek Harness 就更有发挥空间。
它尤其适合个人开发者、编程爱好者、独立开发者、自媒体技术作者,以及希望搭建内部 AI 工作流的小团队。你不需要一开始就研究复杂的 Agent 理论,先用一个小项目跑通,再逐步尝试插件和自定义模式,会更容易上手。
三、Windows 部署安装 DeepSeek Harness
3.1 安装前准备
正式开始前,请准备好以下内容:
| 准备项 | 说明 |
|---|---|
| Windows 电脑 | 建议使用较新的 Windows 10 或 Windows 11,并保持系统更新 |
| 网络环境 | 安装依赖、访问官网和调用 API 时需要联网 |
| DeepSeek API Key | 用于让 Harness 调用对应模型,具体申请和计费规则以官方平台为准 |
| 工作目录 | 建议新建一个专门的测试文件夹,不要直接指向重要资料目录 |
| 终端或 Agent 工具 | 可使用你熟悉的命令行、Codex 等工具辅助安装;也可以按照项目官方文档操作 |
DeepSeek Harness 的官方入口和安装说明请以 的最新内容为准。开源项目更新速度可能很快,命令、界面和模型选项有变化时,优先参考官方仓库或官方文档,不要和旧截图死磕。
3.2 方式一:让已有 Agent 辅助安装
如果你平时已经在使用 Codex 或其他能够执行终端命令的 Agent,可以直接让它协助安装。打开你的 Agent 工具,在对话框中输入类似下面的指令:
帮我安装 DeepSeek Harness https://www.deepseek.com/harness/
安装完成后,通常会看到启动提示或本地 Web UI 地址。脚本示例中使用了 dsh 作为命令行简称,并通过本地端口31900提供访问入口;但不同版本的启动方式和端口可能有所差异,请以终端实际输出和项目文档为准。
3.3 方式二:按照官方文档手动安装
如果你更喜欢自己掌控过程,可以打开官方安装页面,按照 Windows 部分逐项执行。常见流程一般包括:下载或安装项目依赖、完成环境检查、启动本地服务,然后在浏览器打开终端提示的地址。
打开终端输入这行代码安装
npx @deepseek-ai/dsh web
接着输入这行代码启动
dsh web
如果启动后页面打不开,可以按以下顺序排查:
首先,回到终端确认进程是否仍在运行;如果窗口已经报错或退出,先处理报错信息。其次,确认浏览器访问的是终端输出的端口,不要机械地套用别人的截图。最后,检查 Windows 防火墙或安全软件是否拦截了本地服务。
3.4 创建 DeepSeek API Key
打开 DeepSeek 官方 API 平台,登录账号后创建 API Key。创建完成后请立即复制并妥善保存,因为 API Key 相当于“调用模型的钥匙”。不要把它发到群聊、提交到 GitHub,也不要直接写进会公开的前端代码。
在 DeepSeek Harness 的 Web UI 中找到模型或 API 配置入口,将 API Key 粘贴进去并保存。若页面要求选择模型,请以当前账户可用模型和官方平台显示为准。脚本中的界面示例出现过不同模型与推理等级选项,但这些名称可能随着版本和平台调整而变化。
安全提醒: API Key 泄露后可能造成额度消耗或账号风险。如果怀疑泄露,应尽快在官方平台撤销旧 Key 并重新生成新的 Key。
3.5 创建工作目录并启动
第一次打开 Harness 时,不要急着输入“给我做一个改变世界的产品”。请先在 Windows 资源管理器中新建一个测试目录。
然后在 Harness 页面中选择这个目录作为工作区。工作区是 Agent 的主要活动范围,后续读取文件、创建网页、修改代码等操作,都会受到当前权限设置影响。
建议第一次使用选择一个空目录,等确认流程正常后,再接入真实项目。这样即使 AI 写出了“风格比较超前”的代码,也不至于把你的毕业论文、财务表格和珍藏照片一起变成实验素材。
四、简单使用 DeepSeek Harness:从聊天到生成可运行 Demo
4.1 先理解三个关键设置
在任务区域中,通常需要关注工作目录、运行模式和权限级别。这三项就像给 AI 分配办公室、工作方法和门禁卡,少一个都可能让它“有想法但没权限”。
| 设置 | 推荐选择 | 适用说明 |
|---|---|---|
| 工作目录 | 测试项目目录 | 限定文件活动范围,便于管理和恢复 |
| 权限 | Workspace Write | 允许修改当前工作区,超出范围时请求确认 |
| 运行模式 | 标准模式 | 日常读取文件、改代码、运行命令和调用工具 |
如果只想让 Harness 分析代码而不修改文件,可以选择 Read Only。如果需要它直接修改当前项目,通常选择 Workspace Write 更合适。Full Access 会明显降低限制,只有在你充分理解任务和风险时才考虑使用,并且不要对重要目录随意开启。
运行模式方面,脚本中介绍了四种思路。标准模式适合绝大多数开发任务;PTC 模式适合工具调用多、步骤长的流程,通过脚本化方式串联操作,有助于减少重复往返;极简模式只保留基础命令执行和文件修改能力,适合做能力边界测试;创造模式则面向希望研究插件组合和自定义 Agent 模式的用户。
日常使用不必追求“最复杂的模式”。能稳定完成任务的配置,就是好配置。AI 工具不是武侠小说,不是技能名字越长,战斗力就越高。
4.2 第一个任务:让它生成一个交互式网页
在工作目录和权限设置完成后,可以输入一个边界清晰的任务。例如:
帮我生成一个八足蜘蛛运动轨迹演示页面。画面中是一只 3D 八足机械蜘蛛,支持鼠标拖拽旋转视角、滚轮缩放、点击某条腿显示单独运动轨迹。蜘蛛可以向前爬行、原地转向、停止观察,每条腿都要显示摆动轨迹、落脚点和运动方向线。页面左上角加入控制面板,支持播放、暂停、速度调节、显示 / 隐藏轨迹线。整体科技感,深色背景,打开即可运行。
这类提示词的重点,不是堆砌“高大上”形容词,而是把交互、视觉、功能和验收标准说清楚。Harness 可能会创建多个文件、调用工具并启动本地服务。执行过程中,你可以观察它读取了哪些文件、调用了什么能力,以及最终产生了什么结果。
当页面成功运行后,你看到的就不再是一段孤零零的代码,而是一个可以打开、操作和继续修改的小型应用。
这正是 Harness 和普通问答式 AI 的区别之一:它不仅告诉你“应该怎么做”,还会尝试把任务推进到“已经能运行”。
打开本地服务页面后,你能看到蜘蛛的八条腿依次运动,每条腿旁边都有轨迹线、落脚点和运动方向。
这个效果已经不是简单的网页特效,而是一个小型运动学演示 Demo。这个演示适合展示 Harness 的复杂逻辑能力。它要同时处理多个肢体的运动节奏、轨迹计算、视角切换、控制面板和动画同步。
对比我之前使用codex生成的效果,dsh生成的更加精美,动作更流畅丝滑。
而且dsh生成的速度也优于codex,缓存命中率很高,而且因为缓存命中率很高,所以非常省钱。
执行过程非常清晰透明,调用了哪些插件,读了哪些文件都能看到,不像有些工具暗箱操作。
4.3 第二个任务:生成一个 3D 足球小游戏
如果想测试更复杂的交互,可以继续尝试:
帮我生成一个 3D 足球射门小游戏。画面包含足球场、球员、足球、球门和观众席。玩家可以用鼠标调整射门方向和力度,点击射门后足球沿真实抛物线飞行,镜头跟随足球移动,进球后显示慢动作回放、进球特效和比分更新。支持重新射门、切换视角、调整难度。整体像一个迷你 3D 足球游戏,打开即可玩。
这个案例适合观察 Harness 如何处理多步骤任务:它需要同时考虑页面结构、3D 场景、输入交互、动画、状态更新和运行测试。最终效果会受到模型能力、依赖安装、浏览器环境和提示词质量影响,因此不要把示例当成“任何电脑一键生成 3A 大作”。但用它快速做出一个可交互原型、演示页面或功能验证 Demo,确实非常有意思。
4.4 提示词写法:不要只说“给我整一个”
一个好任务通常包含五部分:目标是什么、要操作哪些文件或目录、需要哪些功能、有哪些限制、完成后如何验收。例如,不要只说“帮我做个网页”,可以改成“在当前工作区创建一个单页网页,使用深色主题,包含三个交互按钮,完成后启动本地服务并告诉我访问地址”。
如果任务比较复杂,可以先让 Harness 输出计划,确认后再执行;如果涉及真实项目,优先使用只读权限进行分析,再切换到可写权限。这样既能提高成功率,也能减少“AI 一时兴起,代码全体搬家”的情况。
五、介绍并安装 cpolar:给本地服务装一条安全的外网通道
5.1 为什么本地跑通还不够?
到这里,DeepSeek Harness 已经能在你的 Windows 电脑上工作了。但本地服务有一个现实限制:它通常只能在本机或同一局域网内访问。
这意味着你出门后无法从手机打开自己的 Harness,团队成员也不方便协作查看你生成的 Demo;你在家里做好的网页原型,到了公司或咖啡店,可能只能对着电脑里的截图回忆它长什么样。强大的 AI 能力被局域网拴住,像一匹会写代码的马,却只能在自家院子里转圈。
cpolar 的作用,就是把本地运行的服务映射到一个可访问的公网地址。它不要求你先购买服务器,也不需要把路由器配置研究成网络工程毕业论文,适合希望快速分享本地项目、远程访问开发环境和进行临时演示的用户。
5.2 Windows 安装 cpolar
请先前往 注册账号并下载 Windows 客户端。安装过程一般按照向导逐步完成即可。安装完成后,按照客户端提示启动服务,并在浏览器访问本地管理界面:
下面是安装cpolar步骤:
Cpolar官网地址: https://www.cpolar.com
登录成功后,点击下载Cpolar到本地并安装(一路默认安装即可)本教程选择下载Windows版本。
Cpolar安装成功后,在浏览器上访问http://localhost:9200,使用cpolar账号登录,登录后即可看到Cpolar web 配置界面,结下来在web 管理界面配置即可。
5.3 创建指向 DeepSeek Harness 的隧道
登录cpolar web UI管理界面后,点击左侧仪表盘的隧道管理——创建隧道:
- 隧道名称:可自定义,注意不要与已有的隧道名称重复
- 协议:http
- 本地地址:31900
- 域名类型:我为了长期使用所以选择二级子域名,如果只是测试可以选择随机隧道
- 地区:选择China Top
但这里请务必以 Harness 实际启动日志为准。如果你的版本运行在其他端口,就填写实际端口。端口写错时,cpolar 隧道可能显示已启动,但打开公网地址时仍然会出现无法连接,这属于“门牌号写错”,不是隧道坏了。
然后我们需要保留一下二级子域名,登录cpolar官网,点击预留,选择保留二级子域名。地区填写china top,名称随机自定义,点击保留:
保留完成后把子域名复制下来。
回到配置界面,粘贴到sub domain(子域名)这里后点击创建:
最后打开在线隧道列表,就能看到专属好记的固定公网地址了。
现在你的DeepSeek Harness彻底冲出内网,不管在哪,都能随时远程访问!
5.4 关于 cpolar 的注册与使用建议
如果你只是偶尔测试,先注册并使用基础能力即可;如果你需要长期远程访问、固定地址、更多隧道或更稳定的访问体验,再根据实际需求选择合适方案。这里不建议为了“看起来高级”盲目购买套餐,先把本地服务跑通,再判断自己是否真的需要长期地址和更多资源。
不过,对于经常做技术演示、远程办公、分享网页 Demo 或维护本地开发服务的人来说,一个稳定、易记的访问入口会省下很多反复配置的时间。你不用每次重启电脑都重新解释“这串随机字符到底是什么”,也不用让同事在聊天窗口里玩一局“复制地址找
5.5 远程访问时务必注意安全
内网穿透很方便,但它会让原本只在本机可见的服务变得更容易被访问。因此,远程使用时请务必做好基本防护:不要把 API Key 写进网页前端或公开仓库;不要使用 Full Access 处理重要目录;不要将包含个人隐私、企业机密或生产数据的工作区直接暴露到公网;为服务配置登录认证或访问限制;完成临时演示后及时停止隧道。
尤其要注意,能打开不等于适合公开分享。如果你只是想让朋友看一个生成的 Demo,最好单独启动 Demo 服务,并把它与包含 API Key、项目源代码和管理权限的 Harness 控制台分开。把“展示页面”和“管理后台”一起暴露,相当于为了给别人看客厅,顺手把保险柜钥匙也挂在门把手上。
5.6 除了 Harness,cpolar 还能做什么?
cpolar 并不只适用于 DeepSeek Harness。只要本地有一个正在监听端口的 Web 服务,例如前端开发服务器、接口调试页面、个人博客、文件服务或临时 Demo,都可以根据实际需求建立隧道并进行远程访问。
这也是它对开发者比较实用的地方:你不必为每一个临时项目单独购买服务器,也不必每次演示都把代码打包、上传、部署一遍。先在本地快速迭代,确认效果后再决定是否正式上线,开发节奏会更轻松。
结尾:让 AI 不只会回答,还能真正把事情做完
DeepSeek Harness 的价值,不是再增加一个聊天窗口,而是把模型、工具、文件、权限和执行流程组织起来,让 AI 更接近一个可以协作的 Agent。它适合从小任务开始:分析一个代码目录、生成一个网页 Demo、批量整理文件、验证一个交互原型,然后逐步探索插件和自定义模式。
Windows 本地部署解决了“怎么跑起来”,cpolar 则解决了“怎么在别的地方访问”。两者结合后,你可以在本地快速开发和调试,再通过公网地址进行远程演示、移动端访问或团队协作。当然,方便的前提是安全,权限、API Key 和公开范围一定要控制好。
如果你还没有体验过,建议按本文顺序操作:先创建空工作区,用 Read Only 或 Workspace Write 跑通一个小任务;确认 Harness 工作正常后,再配置 cpolar;最后从一个简单的网页 Demo 开始做远程访问测试。
你会拿 DeepSeek Harness 做什么?是批量改代码、生成可视化网页,还是打造一个属于自己的 AI 工作流?欢迎在评论区分享你的想法。也欢迎把文章收藏起来,等真正需要部署时再回来——毕竟收藏不是终点,能把服务跑起来,才算这篇教程没有白写。
感谢您对本篇文章的喜爱,有任何问题欢迎留言交流。cpolar官网-安全的内网穿透工具 | 无需公网ip | 远程访问 | 搭建网站




































