DeepSeek Harness 于 2026-09-15 发布 v0.1.6-alpha.1 预发布版本,新增实验性浏览器操作、计算机操作和 Auto review 模式,并扩展无界面运行、MCP 资源访问、远程工作区与会话管理等能力。官方将其标注为 Pre-release,建议在隔离环境中作为开发者预览测试,关注兼容性与安全边界。
DeepSeek 官方 GitHub 项目 DeepSeek Harness 于 2026 年 9 月 15 日发布 v0.1.6-alpha.1 预发布版本,将浏览器操作、计算机操作和自动评审模式加入这一面向智能体工作流的运行框架。同时,项目扩展了无界面运行、MCP 资源访问、远程工作区和会话管理能力。
这次更新的重点不在于推出新的模型,而在于扩大智能体可以连接和操作的执行环境。项目发布页明确将该版本标记为“Pre-release”,因此它更接近一次面向开发者的功能预览,而不是稳定版或已经完成生产安全验证的产品。
从命令行运行到操作浏览器和计算机
v0.1.6-alpha.1 新增实验性 Browser Use 支持,允许 DeepSeek Harness 通过 Playwright MCP、Chrome DevTools MCP 和 Stagehand 三类浏览器后端执行浏览器相关任务。发布说明没有把这些能力描述为已经稳定的通用自动化方案,而是将其放在实验性功能范围内。
版本还加入实验性 Computer Use。用户可以通过 Cua Driver MCP 或原生驱动操作本机,并获取屏幕截图。与单纯调用 API 或读写工作区文件相比,浏览器和计算机操作让智能体更接近真实用户界面,也意味着它可能接触到网页会话、桌面应用、文件和本地凭据等更敏感的环境。
因此,当前版本真正扩展的是“可执行动作”的边界,而不只是工具列表。它能否在复杂页面、权限变化和异常状态下稳定工作,仍取决于具体后端、MCP 服务器、操作系统配置以及用户授予的权限。官方发布说明并未提供独立安全审计或跨场景可靠性结论。
无界面模式和 MCP 资源支持更完整
在开发和自动化运行方面,Headless 模式现在可以从标准输入接收任务,使用 --session-id 继续已有会话,并通过 --json 以逐行 JSON 输出运行事件。这使开发者更容易把 Harness 接入脚本、持续集成系统或其他编排工具,也便于对长任务进行事件级监控。
MCP 支持则从工具调用扩展到资源发现和读取,以及 URI 模板。根据官方说明,在内置 Profile 中配置 MCP 服务器后,用户可以使用共享资源工具。项目同时将 MCP 升级到官方 SDK v2,加入协议协商、工具分页,以及对没有提供工具的服务器的支持。
这类变化使 MCP 在 Harness 中不再只是“把一个函数交给模型调用”的接口,也可以承担资源目录和外部上下文入口的角色。不过,资源访问的实际权限仍由服务器配置和运行环境决定,MCP 支持本身不等于自动获得安全隔离。
运行时和远程工作区继续拆分
新版本扩展了文件、命令和 PTC 工具,使 DeepSeek Harness 可以在本地运行,同时通过 SSH 使用远端工作区。版本说明还加入 Web 侧边栏终端,支持多标签、Shell 选择以及刷新后的恢复;设置页面新增已归档会话列表,可以查看和恢复旧会话。
这些功能延续了项目“把智能体运行过程做成可检查工作区”的方向。此前的 [DeepSeek Harness v0.1.5-alpha.1 更新](https://aifluxnews.com/deepseek-harness-%E5%8F%91%E5%B8%83-v0-1-5-alpha-1%EF%BC%9A%E6%96%B0%E5%A2%9E%E5%8A%A8%E6%80%81%E6%8F%90%E7%A4%BA%E8%AF%8D%E4%B8%8E%E5%AE%9E%E9%AA%8C%E6%80%A7%E4%BE%A7%E8%BE%B9%E6%A0%8F/】已经引入动态系统提示词、实验性侧边栏和新的会话格式;此次版本进一步把终端、归档会话、远程工作区和外部资源整合进同一套运行流程。
对于需要长时间执行任务的开发者而言,恢复会话、记录事件和远程访问可以减少一次运行中断后重新开始的成本。但这也让会话状态、工作区权限、网络连接和插件兼容性成为升级时必须检查的部分。
Auto review 暗示运行质量成为独立问题
v0.1.6-alpha.1 还新增实验性 Auto review 模式。官方发布说明没有在该版本页面进一步说明评审流程、判定标准或适用范围,因此目前只能确认它作为一个实验性运行模式出现,不能据此推断 Harness 已经具备完整的自动质量保证能力。
这项功能出现的背景,是智能体从一次性回答转向多步骤执行后,开发者需要同时观察“任务是否完成”和“过程是否可靠”。AIFlux此前报道的 [IBM 关于智能体重复执行一致性的研究](https://aifluxnews.com/ai%E4%BB%A3%E7%90%86%E4%B8%8D%E8%83%BD%E5%8F%AA%E7%9C%8B%E4%B8%80%E6%AC%A1%E6%88%90%E5%8A%9F%EF%BC%9Aibm%E7%A0%94%E7%A9%B6%E7%94%A8%E4%B8%80%E8%87%B4%E6%80%A7%E5%88%86%E6%9E%90%E7%BC%A9%E5%B0%8F/】指出,代理平均成功率并不能完全代表重复运行时的稳定性。Auto review 若要在生产场景中发挥作用,仍需要明确它检查什么、如何处理误报,以及是否能覆盖浏览器和计算机操作带来的新风险。
API、PTC 和默认配置发生多项变化
底层运行时也有较多不兼容调整。DeepSeek 适配器默认改用 Messages 协议,并支持通过 Files API 复用已上传图片;如果用户手动配置了旧的官方根地址,官方建议移除该配置,或改为 https://api.deepseek.com/anthropic。
项目移除了内置 E2B 执行后端,PTC 包名和服务名统一为 ptc-runtime 系列,工作流执行器改为 workflow-ptc,并暂不支持 Python PTC。Node PTC 改为独立进程运行,限制输出和堆内存,且 process.env 为空,依赖旧执行环境的插件需要迁移。
实验性 Team 模式也统一使用 spawn_teammate,关闭 subagent 和 subagent_fork,默认队友创建上限从 8 个增加到 16 个。与此同时,项目弃用了 Session 的同步历史读取接口 snapshotEvents、eventAt 和 ownEvents,并把 agent/session-start 调整为异步串行的 agent/created 初始化流程。
这些变化说明,版本升级不仅增加了用户可见功能,也在持续重构插件、执行器和会话接口。对于依赖自定义插件或运行时配置的团队来说,升级前查看迁移要求比直接替换版本更重要。
预发布版本仍需隔离验证
根据 DeepSeek Harness 官方 v0.1.6-alpha.1 Release notes,该版本由仓库贡献者发布,GitHub 页面显示的发布时间为 9 月 15 日,并标注为 Pre-release。原始新闻记录的日期为 9 月 16 日,这更接近新闻入库或编辑日期;就版本本身而言,应以 GitHub Release 页面显示的 9 月 15 日为主要发布日期。
DeepSeek Harness 的 官方代码仓库是公开项目,但开放源代码和功能可运行并不等于完成生产安全审计。特别是 Browser Use 和 Computer Use 会把智能体带入浏览器和本机交互层,用户应在隔离环境中测试,限制文件、网络、Shell、MCP 服务器和凭据权限,并对截图、会话日志及远程工作区中的敏感数据进行单独管理。
目前可以确认的是,v0.1.6-alpha.1 把浏览器操作、计算机操作、无界面 JSON 事件流、MCP 资源访问、远程工作区和自动评审纳入 DeepSeek Harness 的实验性能力范围。尚不清楚的是,这些后端何时会稳定、不同操作系统和 MCP 实现之间的兼容性如何,以及项目会如何定义自动评审和计算机操作的安全边界。对开发者而言,这一版本更适合作为受控环境中的技术预览,而不是直接用于未经审查的生产任务。