DeepSeek Harness 2: الدليل الشامل إلى الجيل الجديد من بيئة تشغيل الوكلاء
دليل مفصل إلى DeepSeek Harness وسلسلة v0.2.0: المعمارية، Web وDesktop، Plugins، التثبيت، المهام المجدولة، أدوات المطورين ومخاطر الأمان.
DeepSeek Harness 2: ما الذي أطلقته DeepSeek فعلًا؟
تنبيه على التسمية: “DeepSeek Harness 2” ليست تسمية رسمية مستقلة؛ الاسم الرسمي هو DeepSeek Harness (DSH)، والمقصود هنا هو جيل v0.2.0، بما في ذلك الإصدارات المرشحة مثل
v0.2.0-rc.2.
ما هو DeepSeek Harness؟
DeepSeek Harness ليس نموذجًا لغويًا جديدًا، بل Agent Harness: طبقة التشغيل التي تمنح النموذج أدوات وبيئة يستطيع العمل داخلها. يمكن تبسيط الفكرة إلى: Model = التفكير، Harness = التنفيذ والأدوات والجلسات، Plugins = القدرات القابلة للتوسعة.
المشروع مفتوح المصدر بترخيص MIT، وما يزال في مرحلة Preview، لكنه توسع بسرعة ليغطي العمل اليومي، البرمجة، البحث، الملفات والمهام الخلفية.
Everything is a Plugin
أهم فكرة معمارية في DSH هي Everything is a Plugin المبنية فوق Cordis. بدل أن تكون كل وظيفة ثابتة داخل التطبيق، يمكن تركيب قدرات كثيرة وإزالتها وتوسيعها كإضافات.
يمكن للـ Plugin إضافة Tool أو Skill أو واجهة أو تكاملًا مع خدمة خارجية. كما توفر DeepSeek Creator Mode، بحيث يستطيع المستخدم وصف الإضافة التي يريدها باللغة الطبيعية ويستخدم Agent أدوات التطوير لإنشائها وتثبيتها والتحقق منها.
ماذا يضيف جيل v0.2.0؟
سلسلة 0.2 تمثل توسعًا في المنصة أكثر من كونها مجرد تحديث واجهة. من الاتجاهات المهمة فيها:
- تطوير تجربة Desktop إلى جانب Web.
- تحسين إدارة Plugins وProfiles.
- دعم المهام المجدولة والخلفية.
- أدوات أفضل لتتبع Tool Calls ومسار التنفيذ.
- تحديث ديناميكي للأدوات المتاحة أثناء الجلسة.
- تحسينات للملفات والصور والجلسات.
- توسع Creator Mode ونظام Skills.
- تحسين تجربة النماذج ومزودي inference.
Web وDesktop
يمكن تشغيل Web UI محليًا باستخدام:
npx @deepseek-ai/dsh web
ويبدأ الخادم محليًا على المنفذ 3080 افتراضيًا.
كما أصبح Desktop جزءًا أساسيًا من التجربة. التطبيق مبني على Electron ويهدف إلى جعل Harness تطبيق Agent فعليًا على سطح المكتب، مع تكامل أفضل مع الملفات والنوافذ وبعض وظائف النظام.
ماذا يمكنك أن تفعل به؟
البرمجة
استكشاف Repository، قراءة الملفات، تعديل الكود، تشغيل الاختبارات وتحليل الأخطاء.
البحث
تنفيذ عمليات بحث متعددة، التحقق من المعلومات وتجميع النتائج.
الملفات والبيانات
تنظيم الملفات، تحليل البيانات وإنشاء مخرجات جديدة.
المهام الخلفية
تشغيل تقارير وفحوصات وأعمال متكررة وفق جدول.
بناء Plugins
استخدام Agent نفسه للمساعدة في تصميم Plugin جديد وإنشائه والتحقق منه.
كيف يعمل Agent داخل Harness؟
الدورة الأساسية هي: المستخدم يرسل المهمة، النموذج يحلل المطلوب، Harness يوفر الأدوات والـ Skills، Agent ينفذ Tool Calls، تعود النتائج إلى النموذج، ثم يقرر الخطوة التالية وتتكرر الدورة حتى الوصول إلى النتيجة.
ولهذا فإن أداء Agent لا يعتمد على النموذج وحده. الأدوات، شكل نتائجها، الذاكرة، السياسات وطريقة إدارة الأخطاء كلها تؤثر في النتيجة.
دراسة حديثة قارنت نماذج متعددة عبر Harnesses مختلفة ووجدت أن أداء النموذج وترتيبه قد يتغير باختلاف الـ Harness والمهمة، ما يدعم تقييم Model + Harness + Task بدل تقييم النموذج وحده.
Plugins والـ Ecosystem
يمكن أن تمتد منظومة DSH إلى Agents وOrchestration، Context وSearch، Memory وKnowledge، Git والهندسة البرمجية، Browser وRemote access، Documents وOffice، Notifications وTools وDomain-specific Skills.
وهذا يجعل المشروع منصة قابلة للتوسع وليس مجرد تطبيق بميزات ثابتة.
التثبيت
الطريقة الرسمية السريعة:
npx @deepseek-ai/dsh web
ومن المصدر:
git clone https://github.com/deepseek-ai/deepseek-harness.git
cd deepseek-harness
pnpm install
pnpm run build
pnpm dsh web
وبسبب حالة Preview، يجب توقع تغييرات تكسر التوافق بين بعض الإصدارات.
الأمان
DeepSeek تنص في شروط الاستخدام على أن Harness والخدمات المرتبطة به ما تزال تجريبية ولا ينبغي اعتبارها آمنة بالكامل أو جاهزة تلقائيًا لبيئات Production الحساسة.
وهذا مهم لأن Agent قد يستطيع قراءة الملفات، تشغيل أوامر، استدعاء أدوات، التعامل مع Plugins والوصول إلى الشبكة. لذلك يجب بناء حدود ثقة واضحة بين:
المستخدم → النموذج → المحتوى الخارجي → الأدوات → نظام التشغيل
Prompt Injection
دراسة أمنية مستقلة اختبرت DSH ضد Indirect Prompt Injection باستخدام 14,560 عملية اختبار مضبوطة عبر قنوات متعددة، وسجلت نجاحات في بعض سيناريوهات الهجوم. المغزى هو أن المحتوى غير الموثوق لا ينبغي أن يتحول تلقائيًا إلى تعليمات ذات صلاحية تنفيذ.
هذا لا يعني أن DSH “غير آمن” بإطلاق، لكنه يعني أن Agent ذي الصلاحيات الواسعة يحتاج إلى سياسات واضحة ومراقبة للأدوات.
Sandbox والصلاحيات
ظهرت أيضًا مناقشات حديثة حول حدود بعض أوضاع Sandbox في v0.2.0-rc.2. لذلك لا يكفي الاعتماد على اسم مثل read-only أو workspace-write؛ يجب فهم ما تسمح به البيئة فعليًا، خصوصًا قراءة الملفات والوصول إلى الشبكة وإخراج البيانات.
هل هو جاهز للـ Production؟
للتجارب الشخصية، تطوير Agents، البرمجة المحلية والتعلم، يقدم DSH بيئة غنية ومفتوحة.
أما Production الحساس فيحتاج إلى طبقات إضافية: مراجعة Plugins، تقليل الصلاحيات، حماية الأسرار، مراقبة Tool Calls، وتحديد الملفات والأوامر والشبكات المسموحة.
لماذا DeepSeek Harness مهم؟
المشروع يعكس تحولًا في هندسة الوكلاء. الصيغة القديمة:
Model + Prompt
لم تعد كافية لوصف Agent حقيقي. الصيغة الأقرب هي:
Model + Harness + Tools + Skills + Memory + Policies + Runtime
أي أن الـ Harness أصبح جزءًا أساسيًا من جودة النظام، وليس مجرد واجهة أمام النموذج.
الخلاصة
DeepSeek Harness يحاول تحويل النموذج من مساعد يجيب عن الأسئلة إلى Agent يستطيع استخدام الأدوات والعمل داخل بيئة حقيقية.
وسلسلة v0.2.0 تمثل مرحلة مهمة في هذا الاتجاه، مع توسع Desktop وPlugins وCreator Mode والمهام الخلفية وأدوات المطورين.
لكن زيادة القدرة تعني زيادة المسؤولية الأمنية. كلما زادت صلاحيات Agent على الملفات والأوامر والشبكة، أصبحت إدارة الصلاحيات ومقاومة Prompt Injection ومراجعة الإضافات أكثر أهمية.
الخلاصة: DeepSeek Harness هو طبقة تشغيل مفتوحة وقابلة للتوسعة تجعل AI Agent نظامًا قادرًا على العمل، لا مجرد نموذج قادر على الإجابة.
المصادر
- DeepSeek Harness الرسمي: https://deepseek.com/en/harness/
- المستودع الرسمي: https://github.com/deepseek-ai/deepseek-harness
- الإصدارات الرسمية: https://github.com/deepseek-ai/deepseek-harness/releases
- شروط الاستخدام والأمان: https://deepseek.com/en/harness/terms-of-use/
- دراسة Prompt Injection: https://arxiv.org/abs/2608.16393
المصادر
كل ادعاء في المقال مرتبط بمصدره. الروابط تفتح في نافذة جديدة.
- 01Security Assessment of DeepSeek Harness with A.I.G. ↗
arxiv.org
Independent security assessment of indirect prompt injection
- 02DeepSeek Harness official repository ↗
github.com
Official open-source repository and installation instructions
- 03DeepSeek Harness official product page ↗
deepseek.com
Official product overview, capabilities and plugin architecture
- 04
- 05



