AI coding tools
DeepSeek Harness 0.1.2 Alpha 開放子代理選擇模型,ACP 補齊權限與取消控制
DeepSeek Harness 新版讓主代理在授權範圍內替子代理選擇供應商、模型、推理力度與輸出上限,並完成 ACP 的會話、MCP、權限及取消介面。版本亦擴大網路與外部模型整合,但官方明確警告其沙箱和審批尚不能視為安全隔離。

DeepSeek Harness 0.1.2-alpha.1 把多代理模型路由從固定設定改成受控的執行期選擇:啟用相關權限後,主代理可為子代理挑選供應商、模型與推理力度;呼叫端還能指定最大輸出長度,Claude Code、Codex 子代理也能套用個別模型設定。這使工程團隊可按任務把規劃、程式修改或快速查詢分流至不同成本與能力等級的模型,而不必為每種組合建立獨立工作流程。
互通層方面,新版補齊 Agent Client Protocol 的標準會話控制、模型設定、MCP、權限與取消能力,並為 Python SDK 提供 Windows x64 runtime。Headless 模式現在把進度送往 stderr,只在 stdout 輸出最終結果,較容易接入 shell pipeline 或自動化評測。官方 DeepSeek adapter 會預設附帶已啟用外掛的套件名稱與版本;這項遙測可關閉,而逐步上傳 Session 日誌則維持明確選用。
安全邊界也有值得注意的變動。遠端 Web 介面要求啟動網址中的一次性 token;公開 WebFetch 則預設開啟,依賴內建 SSRF 防護,不再逐次要求使用者批准。PTC mode 的 SDK 能力被收回 `run_code` 之內,避免模型把它們當成普通工具直接呼叫。然而維護者同步更新安全聲明:專案未經安全稽核,沙箱、權限和審批均不保證隔離。部署者仍應在作業系統或容器層限制檔案、網路與憑證,並檢查外掛登入控制是否擴大權限。此版本仍是 alpha;下一步應觀察模型路由授權是否有可稽核事件、WebFetch 防護的測試覆蓋,以及 ACP 客戶端之間的相容性。