DeepSeek 官方在 2026-09-15 发布了 DeepSeek Harness v0.1.6-alpha.1,作为预发布版引入了实验性的浏览器(Browser Use)与计算机(Computer Use)操作支持,同时强化 MCP、Headless 运行、远程工作区和逐行 JSON 事件输出等运行时能力。该版本伴随多项底层接口变化与破坏性调整,官方将新能力标注为实验性,建议在隔离环境中测试并注意权限和安全审计。
DeepSeek 官方 GitHub 项目 DeepSeek Harness 于 2026 年 9 月 15 日发布 v0.1.6-alpha.1。这是一个明确标注为 Pre-release 的预发布版本,更新重点从界面和会话管理,延伸到浏览器操作、计算机操作、无头运行以及远程工作区支持。
根据 GitHub 官方 Release notes,新版本加入了实验性的 Browser Use 和 Computer Use,同时升级了 MCP 支持、Headless 运行方式和 PTC 运行时。项目没有把这些能力描述为稳定的生产级功能,发布页面显示的版本标签和项目官网的定位都仍是开发者预览阶段。
浏览器和计算机操作仍处于实验阶段
v0.1.6-alpha.1 新增的 Browser Use 支持,可以通过 Playwright MCP、Chrome DevTools MCP 和 Stagehand 三种浏览器后端运行。Computer Use 则支持通过 Cua Driver MCP,或使用原生驱动操作本机并获取截图。
这意味着 DeepSeek Harness 的工具边界开始从文件、命令行和代码执行,扩展到浏览器页面以及本地桌面环境。对于需要登录网页、读取动态页面、操作浏览器界面或观察本机状态的代理工作流,这些后端提供了新的接入方式。
但“支持接入”并不等于所有后端都已经具备一致的功能、权限边界或稳定性。官方把两项能力都标为实验性功能,发布说明也没有给出独立安全审计或生产环境保证。浏览器会话中的凭据、网页上的敏感数据,以及计算机操作可能触及的本地文件和应用,都仍需要由使用者自行配置隔离、权限和审批机制。
从交互界面到可编排的运行时
此次更新还把许多原本分散在界面和命令行中的能力,整理成更适合自动化编排的运行时接口。
Web 侧边栏现在加入多标签终端,支持选择 Shell,并能够在页面刷新后恢复。设置中增加了已归档会话列表,用户可以查看和恢复旧会话。Headless 模式则可以从标准输入接收任务,通过 --session-id 继续已有会话,并使用 --json 逐行输出运行事件。
逐行 JSON 事件输出尤其适合接入外部脚本、测试框架和持续运行的工作流。它让调用方不必只等待一个最终文本结果,而可以在任务执行过程中读取事件、记录轨迹,或根据状态决定是否继续后续步骤。不过,发布说明并没有声称这一接口已经稳定,依赖内部事件结构的自动化程序仍可能受到后续版本调整影响。
项目还扩展了文件、命令及 PTC 工具,使 DeepSeek Harness 可以在本地运行,同时通过 SSH 使用远程工作区。这种本地运行、远程执行的组合,对于开发环境和计算资源分离的团队有实际意义,但也增加了网络连接、远程权限、文件同步与故障恢复方面的配置复杂度。
MCP 升级与可组合插件架构
v0.1.6-alpha.1 的 MCP 支持不再局限于工具调用。新版本可以发现和读取资源,并支持 URI 模板;在内置 Profile 中配置 MCP 服务器后,还可以使用共享资源工具。MCP 同时升级到官方 SDK v2,加入协议协商、工具分页,以及对“不提供工具的服务器”的支持。
这些改动扩大了 MCP 在代理运行时中的角色:它不仅可以为模型提供可调用函数,也可以作为读取外部资源和组织上下文的入口。对需要连接文档、数据库、项目资产或其他服务的开发者而言,这可能减少定制胶水代码,但资源发现和读取权限也必须纳入同一套审计范围。
DeepSeek 官网将 Harness 概括为“模型加运行框架”的组合,并把模型、工具、技能、会话、沙箱、存储、循环、调度和用户界面都放在可替换的插件体系中。底层 Cordis 内核负责插件的挂载、卸载和依赖管理;开发者可以通过配置选择、替换或扩展能力,而不必直接修改 Harness 源代码。
官网还强调,每次运行都会记录在追加写入的会话日志中,包含系统提示词、推理、工具调用及结果、子代理调度和上下文注入。运行轨迹可以被检查、恢复、分叉、搜索和重放。这种可追踪性,为浏览器和计算机操作进入代理工作流后留下审计记录提供了基础,但它并不自动解决越权操作、恶意网页内容或错误指令带来的风险。
运行时和兼容性出现多项破坏性变化
新版本不仅增加功能,也调整了若干底层接口。发布说明显示,DeepSeek 默认改用 Messages 协议,并支持通过 Files API 复用已上传图片。如果用户手动配置了旧的官方根地址,需要移除该配置,或改用 https://api.deepseek.com/anthropic;自定义 API 地址不变。
版本还移除了内置 E2B 执行后端,PTC 包名和服务名统一为 ptc-runtime 系列,旧名称不再兼容。工作流执行器改为 workflow-ptc,并暂不支持 Python PTC。Node PTC 改为独立进程执行,限制输出和堆内存,同时将 process.env 置空,依赖旧执行环境的代码需要适配。
在代理和会话生命周期方面,agent/session-start 改为异步串行的 agent/created 初始化流程;同步历史读取接口 snapshotEvents、eventAt 和 ownEvents 被弃用。实验性 Team 模式也统一改用 spawn_teammate,并关闭 subagent 与 subagent_fork。
这意味着从早期版本升级的插件作者,不能只关注新增功能列表。自定义 PTC、工作流执行器、会话读取器、模型适配器和团队协作插件,都需要在隔离环境中检查接口变化。此前 v0.1.5-alpha.1 已经带来会话格式 V3 和插件 API 调整,AIFlux 对该版本的报道也曾指出,DeepSeek Harness 的运行时接口仍在快速演进。
Auto review 把注意力引向代理可靠性
版本还加入了实验性的 Auto review 模式。官方 Release notes 没有在该版本中披露完整的评测指标、适用范围或默认工作流,因此目前更适合把它理解为一种正在开发的审查能力,而不是已经验证的质量保证系统。
这项变化与近期代理工程中的一个更大问题相呼应:一次成功并不等于可以稳定重复。IBM Research 最近对代理一致性的研究指出,平均成功率可能掩盖同一任务多次执行时的结果差异,并提出用一致性分析识别容易发生决策翻转的位置。对 DeepSeek Harness 这类包含工具调用、文件修改、浏览器操作和远程工作区的运行框架而言,未来的审查机制可能不仅要检查最终答案,也要检查执行轨迹、权限使用和操作是否可复现。
不过,v0.1.6-alpha.1 的 Auto review 具体检查哪些内容、是否支持自定义规则,以及它是否会对浏览器和计算机操作进行独立风险提示,目前仍未在公开 Release notes 中完全说明。
开源预览不等于生产就绪
DeepSeek Harness 的此次更新显示,项目正在从一个可扩展的代理运行环境,逐步加入更接近现实计算机使用的能力。浏览器后端、桌面驱动、MCP 资源、远程工作区、可恢复会话和逐行 JSON 事件,共同指向一个更长时间运行、可观察、可编排的代理系统。
但版本号中的 alpha.1 和 GitHub 的 Pre-release 标签同样重要。当前不能把它表述为稳定版、生产级安全产品,或经过独立安全审计的系统。对于希望试用的开发者,较稳妥的做法是备份会话,在隔离环境中验证插件和 MCP 服务器来源,限制浏览器与本机文件权限,避免直接暴露生产凭据,并分别测试本地运行、SSH 工作区和 Headless JSON 接口。
目前可以确认的是,v0.1.6-alpha.1 为 DeepSeek Harness 带来了浏览器和计算机操作的实验性入口,同时强化了 MCP、无头运行、远程工作区和运行轨迹能力。尚待观察的是,这些接口何时趋于稳定,Auto review 的实际覆盖范围如何,以及项目能否在增加操作能力的同时,建立足够细致的权限控制和重复执行验证机制。
来源: