外观
插件与扩展
DeepSeek Harness 的大量能力来自插件,而不是桌面外壳本身。上游 Harness 核心更新较快,用户自行安装社区插件时容易遇到版本不兼容问题。因此本站打包版预置了一批常用插件,降低开箱踩坑概率。
本页说明:内置了什么、工作台能做什么、权限边界如何理解。
默认工作台(better-sidebar)
安装后通常即可使用,无需再从外网临时拉取:
- 文件树与编辑器:浏览工作区、打开与编辑文件
- 真实终端:在项目上下文中执行命令并查看输出
- Git / 文件变更:查看 diff、跟踪本轮改动
- 辅助能力:划选追问、对话大纲等
- 预览:图片、PDF、LaTeX,以及部分 Office 文件的预览
这些能力运行在 Harness 相关进程内,作用于你选定的工作区。如何配合对话使用,见 日常使用。
其它内置扩展
| 方向 | 说明 |
|---|---|
| 模型与设置 | 本地模型偏好、分组显示、倍率显示等(界面入口见 登录与模型) |
| 安全下载 | 限制下载类型与目标,降低误下可执行文件等风险 |
| 搜索 | 为 Agent 补充联网检索能力 |
| 伴生服务 | 本机扩展能力(Office 助手、照片整理、Blender/Unreal、标注、科研等)→ 伴生服务 |
在插件中心安装或启用扩展时,请确认即将执行的安装命令来自可信内置源。不要安装来源不明、命令看不懂的插件。
权限与安全边界
Agent 不同于传统「点哪里改哪里」的桌面软件,具体行为与所用模型、当前权限模式都有关。下面几条是本站定制版里需要先建立的心智模型:

默认
workspace-write(工作区内修改)
通过标准文件工具进行的写入,一般会被限制在当前工作区之内。这能挡住很多「写到盘符根目录」一类误操作,但不是沙箱虚拟机。读取通常更宽
读文件往往不限于工作区,本机其它路径上的文件在模型有工具可用时也可能被读到。敏感目录不要和日常工作区混在一起打开。Shell 与脚本是另一条路
终端命令或不规范的脚本执行,仍可能影响工作区之外的文件。需要跑命令时,提示里写清允许的范围,并自己看终端输出。用轨迹排查
若怀疑有越权或异常行为,可通过轨迹查看 Agent 实际调用了哪些工具、作用在哪些路径:

请把 Agent 当成「会操作电脑的助手」,而不是「绝对听话的工具」。重要数据先备份或纳入 Git 版本管理,再交给它改。