DEEPSEEK HARNESS 1,800+ 插件 / TOOL SCHEMA 审计

DeepSeek Harness 1,800+ 插件热议——模型真的会看到吗?

不会。社区目录数不等于你的已安装 Profile、工具注册表、模型可见 Tool Schema, 更不等于实际执行调用。修改 MCP 配置或估算 Token 影响前,先审计这五层。

更新于 2026-08-16保留社区口径边界

01 / 先读来源标签

“1,800+”是社区快照,不是单一官方指标。

相邻四篇讨论使用不同数量与收录范围;它们能证明生态热度,但不能充当实时 Registry 契约。

发布在 DeepSeek Harness 官方仓库内的社区口径
快照数量说法范围边界
Discussion #1597
2026-08-14
标题写“1,700+”,正文又写“2,300+”个 topic 仓库社区插件发现帖在同一篇内容里使用了不止一种发现口径。
Discussion #1728
2026-08-15
1,805 个整理项目发布在官方仓库讨论区的社区 Blue-Whale-Harness 整理库。
Discussion #2000
2026-08-15
1,804 个仓库;1,663 个标记为“真 DSH”作者明确说明“真 DSH”只按 README 提及判断,主题分类也是关键词粗筛。
Discussion #2031
2026-08-15
1,804 个插件仓库 × 780 篇讨论基于同一社区整理库与讨论区观察形成的衍生生态报告。

最强边界来自 Discussion #2000:其 1,804 条数据中, 1,663 个“真 DSH”只按 README 提及判断,分类使用关键词粗筛。四篇内容都应被视为社区发现证据。

02 / 拆开五个数字

目录 ≠ 已安装 ≠ 已注册 ≠ 模型可见 ≠ 已执行。

每个数字都有不同的所有者、范围与量测位置。

01发现范围

社区目录条目

Topic 搜索或社区目录可能包含仓库、兼容桥、重复项、只在 README 提及 DSH 的项目,以及从未被任何用户安装的项目。数字只对该来源和日期有效。

审计:记录 URL、快照日期、收录规则、去重规则与验证等级。

02机器与 Profile 范围

Profile 已安装依赖

DeepSeek Harness Profile 会安装外部包并叠加 bundle patch。你的 web Profile 只含你安装的依赖;官方随附 bundle 还可能挂载比顶层包列表更多的配置行。

审计:运行 dsh plugin --profile web list --depth 0,再检查组合后的 Profile。

03生效能力范围

运行时已注册工具

插件不等于工具。UI、Provider、Session 或主题插件可能不注册工具;一个 MCP Client 或工具包也可能注册很多工具。插件卸载时,其注册会同步撤销。

审计:统计当前 Profile 与所选 Agent 的真实工具注册表。

04逐请求曝光范围

模型可见 Tool Schema

所选 Agent 与工具呈现模式决定什么进入 Prompt Assembly。即使底层注册表不变,native、code 与 both 模式也不会暴露相同的请求 Tool Schema。

审计:逐请求检查 request/header.tools,记录数组长度与序列化 UTF-8 JSON 字节。

05任务行为范围

实际执行的工具调用

被展示不等于被执行。一条请求可以携带很多从未调用的 Schema;一个路由工具也可能在后续触发远程调用。执行次数属于具体任务轨迹。

审计:运行固定任务,统计 Trajectory 里的真实调用与结果。

官方架构说明:DeepSeek Harness 的每一部分都是插件,Profile 由有序层组成,每个 step 会读取 已注册的 Prompt 区块与工具 Schema。 查看固定版本 47f9438 架构 ↗

03 / 执行审计

用六步量测你的 Profile 与一个真实请求。

从公共目录说法一路收束到真正可能产生开销的任务 Trajectory。

  1. A0 / 冻结口径

    比较前先冻结生态数字

    写下目录 URL、抓取日期、收录规则,以及条目是否经过安装或只是被发现。把 1,800+ 当作 2026 年 8 月社区快照,不要当作官方实时 Registry 总数。

  2. A1 / 已安装

    列出这个 Profile 的顶层依赖

    运行 `dsh plugin --profile web list --depth 0`。官方 CLI 会把插件管理参数转发给 pnpm,因此它反映的是 Profile 依赖,不是全部内部已挂载插件或工具数量。

  3. A2 / 已组合

    检查 Profile 将要挂载什么

    运行 `dsh --profile web --dump-config`。它不会启动应用,可用于检查 bundle 层与用户 patch,也能发现“包装了但未进入生效组合”的包,并展示官方 bundle 贡献的配置行。

  4. A3 / 模型可见

    量测真实请求,不量测目录

    运行一个固定任务并检查 `request/header.tools`。同时保存工具数与 `Buffer.byteLength(JSON.stringify(header.tools ?? []), 'utf8')`。字节结果只描述该 JSON 载荷。

  5. A4 / 已调用

    统计模型真正调用了什么

    在同一条 Trajectory 中统计已执行调用、远程 MCP 调用、失败与重试。不要从已注册或已展示能力数量推断执行频率。

  6. A5 / 对照实验

    只改变一个曝光层再重跑

    固定模型、任务、Profile 与 MCP Server;比较模型可见 Tool Schema 字节、任务完成、调用、重试与延迟。没有独立量测时,绝不能把本地 Schema 字节换算成供应商 Token、成本或质量。

dsh plugin --profile web list --depth 0 dsh --profile web --dump-config

固定版本的官方 CLI 参考说明插件参数会转发给 pnpm,--dump-config 会在不启动应用的情况下打印组合配置树;工具注册表文档解释了为什么呈现模式会让已注册能力与最终模型可见工具不同。

04 / 从真实请求做决定

MCP Lens 针对已量测的 MCP Schema 压力,不针对生态总数。

这些情况值得测试 MCP LENS

你的请求暴露了大量长尾 MCP Schema。

  • 有效调用开始前,request/header.tools 已明显偏大。
  • 多个 MCP Server 注册了几十到几千个远程工具。
  • 大多数任务不会用到大多数远程能力。
  • 你能在受控实验中评估检索、任务完成、调用与延迟。

这些情况暂时跳过 MCP LENS

“1,800+”标题是你唯一的证据。

  • 所选 Profile 的模型可见工具表面很小且稳定。
  • 已安装插件增加的是 UI、Provider 或 Service,而不是工具。
  • 历史、工具结果、System Prompt 或重复步骤才是请求主因。
  • 你真正需要的是操作系统 Sandbox 或端点安全。

05 / 使用窄口径 BENCHMARK

rc.9 固定夹具只回答一个组件问题。

固定 1,000-TOOL 夹具

647,962 B → 1,114 B

官方直连 MCP Client 注册了 1,000 个远程 Schema;MCP Lens 注册两个稳定接口。 指标是已注册 Tool Schema 的序列化 JSON 字节。

检查固定版本 rc.9 Benchmark ↗

它不能证明什么

字节 ≠ TOKEN

它不能证明 1,800 个目录条目会变成 1,800 个工具,也不能证明供应商 Token、价格、 延迟、缓存行为、任务完成或质量。

运行完整 Token 分层审计 ↗

下一步

统计模型真正收到的 Schema,而不是别人索引了多少仓库。

如果模型可见 MCP 层确实占比明显,再用显式 Allowlist 在可回滚 Profile 中测试 MCP Lens。 MCP Lens 是独立社区项目,不是 DeepSeek 官方产品。

FAQ / 直接回答

解释 DeepSeek Harness 插件数字背后的七个区别。

01DeepSeek 官方是否声称 Harness 有 1,800+ 插件?

没有。本文核对的来源都不能证明这是官方实时总数。1,800+ 来自官方 GitHub 仓库 Discussions 里的带日期社区快照,而且各自收录规则与数量并不一致。

02目录有 1,800 个插件,是否代表我安装了 1,800 个?

不是。目录是发现数据集;你的所选 Profile 只安装自己的依赖,并只组合对应 bundle 与 patch 层。

03一个已安装插件是否等于一个已注册工具?

不是。一个插件可以注册零个、一个或多个工具。MCP Client 可以发现很多远程工具,而 UI、主题、Provider 或 Session 插件可能一个工具都不注册。

04所有已注册工具都会作为模型可见 Tool Schema 发送吗?

不一定。DeepSeek Harness 支持 native、code 与 both 呈现模式。工具目录可以保持注册,但最终组装给模型的工具列表不同,所以必须检查真实请求的 request/header.tools。

05模型看到了 Schema,就代表工具被执行了吗?

不代表。Schema 只是可调用接口广告。只有 Session Trajectory 能证明哪些工具真的被调用、失败、重试或从未使用。

06Tool Schema JSON 字节是否等于供应商 Token 或成本?

不等于。序列化 JSON 字节是可复现组件指标;Tokenization、缓存、定价、历史、模型步骤、输出与任务质量都需要独立证据。

07在大型插件生态中,什么时候 MCP Lens 有用?

只有当量测证明大量长尾 MCP Tool Schema 明显扩大模型可见请求时才有用。社区目录很大本身不是理由;它也不替代操作系统 Sandbox 或端点安全。