返回首頁

AI 開發工具

DeepSeek Harness rc.2 的 npm 標籤分裂:主程式最新,外掛開發卻可能拉到 0.0.x

DeepSeek Harness 主套件的 `latest` 已指向 0.1.1-rc.2,但多個底層套件仍把早期版本標成最新。直接安裝外掛 API 可能報出 peer dependency 衝突,甚至無聲建立版本錯配的依賴樹。

Unknown authorUnknown author · Public domain · Image source
zh-Hant

DeepSeek Harness 在 8 月 21 日發布 0.1.1-rc.2,官方啟動器 `@deepseek-ai/dsh` 的 npm `latest` 也已跟上;問題出現在供外掛作者直接引用的細粒度套件。社群在 8 月 23 日檢查 registry 後發現,`dsh-agent`、`dsh-tools`、`dsh-llm`、`dsh-scope`、`dsh-session` 等套件雖已發布 rc.2,`latest` 卻仍分別停在 0.1.0-rc.6 或 0.0.1-rc.1。其他套件頁面亦呈現同一模式:新版只掛在 `next`,舊版繼續占用 `latest`。

這不是單純顯示錯誤。依照[可重現報告](https://github.com/deepseek-ai/deepseek-harness/discussions/4222),先安裝 `dsh-agent`、再安裝 `dsh-tools`,npm 會因舊版 tools 要求 `^0.0.1-rc.1` 的 agent 而以 `ERESOLVE` 中止;一次安裝兩者則可能覆寫 peer dependency 警告。最危險的路徑是單獨安裝 tools:指令可以無警告完成,卻取得 0.0.1-rc.1 與更舊的 agent,讓開發者依照已移動的型別和生命週期介面編寫外掛。

目前可行做法是把所有直接引用的 Harness 套件明確固定在同一版,例如 0.1.1-rc.2,並提交 lockfile;安裝前也應以 `npm view <package> dist-tags versions peerDependencies` 檢查,而非用 `--legacy-peer-deps` 掩蓋錯配。[npm registry](https://www.npmjs.com/package/%40deepseek-ai/dsh-llm-deepseek?activeTab=versions)顯示 rc.2 套件確實存在,因此現有證據較像發布標籤未同步,而非新版產物缺失。官方根啟動器不一定受同樣影響,但以 Harness 作 SDK 的外掛專案必須特別防守。維護者尚未回覆該討論,標籤也可能隨時修正。

來源

  1. npm `latest` dist-tags look out of sync across the @deepseek-ai packages
  2. DeepSeek Harness v0.1.1-rc.2