DeepSeek Harness (dsh) to otwarty agent AI chińskiej firmy DeepSeek, który czyta i edytuje pliki, uruchamia polecenia, pisze kod i przygotowuje dokumenty. Kod jest dostępny na GitHubie na licencji MIT od sierpnia 2026 roku, a projekt ma już ponad 243 tys. gwiazdek. Agenta można uruchomić w przeglądarce lub jako aplikację na macOS i Windows. Twórcy zastrzegają, że to wersja testowa bez audytu bezpieczeństwa.
Czym jest DeepSeek Harness
DeepSeek Harness, w skrócie dsh, to agent AI do pracy na komputerze użytkownika. Model językowy odpowiada w nim za rozumowanie, a harness, czyli otaczająca go warstwa programu, daje mu dostęp do plików, terminala, przeglądarki i planu zadania. Podobną rolę pełnią Claude Code od Anthropic czy Codex od OpenAI.
Najważniejszą cechą projektu jest architektura, którą DeepSeek opisuje hasłem everything is a plugin. Modele, narzędzia, umiejętności, sesje, sandboxy, system plików, pętla agenta i interfejs są osobnymi wtyczkami. Można je wymieniać, wyłączać i dopisywać własne. Podstawą jest framework Cordis, opisany w pracy udostępnionej w serwisie arXiv.
Repozytorium deepseek-ai/deepseek-harness powstało 13 sierpnia 2026 roku. Pierwsze wersje kandydujące ukazały się kilka dni później, a 4 października 2026 roku projekt miał ponad 243 tys. gwiazdek i ponad 29 tys. kopii (forków) na GitHubie. Kod napisano w TypeScripcie i udostępniono na licencji MIT, która pozwala także na użycie komercyjne.
Co potrafi agent i jak działają wtyczki
DeepSeek pokazuje dsh jako narzędzie do codziennej pracy biurowej i programowania. Według strony produktu agent porządkuje pliki, analizuje arkusze, pisze dokumenty i prezentacje, szuka informacji ze wskazaniem źródeł oraz uruchamia skrypty w tle. W panelu bocznym można podejrzeć wygenerowane pliki Word, Excel i PDF oraz zmiany w kodzie.
Wtyczki instaluje się z poziomu strony zarządzania. Oficjalny zestaw obejmuje między innymi:
- zespoły agentów i subagentów, którym główny agent deleguje części zadania,
- terminal i pętlę agenta, czyli podstawowy mechanizm wykonywania kolejnych kroków,
- zaplanowane zadania, na przykład cotygodniowy raport z notatek projektu (eksperymentalne),
- automatyczny przegląd operacji przed ich zatwierdzeniem (eksperymentalny),
- wprowadzanie głosowe z lokalnym modelem rozpoznawania mowy (eksperymentalne).
Aplikacja na macOS i Windows oraz zmiany w wersji 0.2
Aplikacja desktopowa to okno z tym samym interfejsem, który w wersji z npm otwiera się w przeglądarce pod adresem 127.0.0.1:3080. Jej zaletą jest to, że zawiera wszystkie potrzebne komponenty, więc nie wymaga osobnej instalacji Node.js. Strona deepseek.com oferuje instalatory dla komputerów Mac z procesorami Apple silicon i 64-bitowego Windowsa. Ostatnia aktualizacja pliku dla macOS na serwerze DeepSeek pochodzi z 29 września 2026 roku.
Projekt rozwija się w szybkim tempie i nowe wersje kandydujące pojawiają się co kilka dni. Najważniejsze zmiany z ostatnich tygodni według notatek wydania na GitHubie:
- 24 września (v0.1.7-rc.2) - zaplanowane zadania, przewodnik pierwszego uruchomienia z informacją o dostępnym limicie oraz praca agenta w tle po zamknięciu okna,
- 28 września (v0.2.0-rc.1) - wyszukiwanie w internecie bez osobnego klucza API dla osób zalogowanych kontem DeepSeek i narzędzie diagnozujące uprawnienia sandboxa w Windows,
- 29 września (v0.2.0-rc.2) - polecenie dsh dołączone do aplikacji na macOS i Windows oraz wyszukiwarka na liście modeli,
- 3 października (v0.2.1-alpha.1) - eksperymentalna warstwa zgodności z modami Claude Code, tworzenie wtyczek przez agenta w trybie Creator i opcjonalne narzędzia diagnostyczne dla deweloperów.
Jakie modele obsługuje i ile to kosztuje
Sam program jest darmowy, a koszt zależy od wybranego modelu. Najprostsza konfiguracja to klucz API DeepSeek wpisany w ustawieniach albo logowanie kontem DeepSeek. Na stronie produktu jako model w przykładowej sesji widnieje DeepSeek V4.1 Flash, którego ceny opisaliśmy w artykule o cenniku API tego modelu.
Dokumentacja pozwala dodać również dostawców zewnętrznych, takich jak Anthropic, OpenAI, Moonshot AI (modele Kimi) i Z.ai (modele GLM). Osobna opcja obsługuje własne serwery: firmową bramkę, pośrednika API albo model uruchomiony lokalnie. Muszą one obsługiwać jeden z trzech formatów: OpenAI Chat Completions, OpenAI Responses lub Anthropic Messages. Logowanie przez OAuth, wymagane na przykład przez Codex, nie jest jeszcze obsługiwane.
Klucze API zapisywane są lokalnie w pliku $DSH_HOME/.credentials.yaml, a interfejs po zapisaniu pokazuje tylko ich zamaskowaną wersję. To rozsądne rozwiązanie, ale oznacza, że każdy proces z dostępem do katalogu domowego może ten plik odczytać.
Bezpieczeństwo i dane osobowe
DeepSeek sam opisuje ryzyka wyjątkowo wprost. Według pliku SAFETY.md w repozytorium projekt nie przeszedł audytu bezpieczeństwa i nie należy go traktować jako bezpiecznego ani gotowego do produkcji. Agent może wykonywać kod wygenerowany przez model, ładować wtyczki innych autorów oraz korzystać z sieci, plików i danych logowania, do których ma dostęp. Błąd modelu, złośliwe dane wejściowe albo niezaufana wtyczka mogą uszkodzić system, usunąć pliki lub ujawnić dane.
Twórcy podkreślają też, że sandbox i prośby o zgodę ograniczają ryzyko, ale nie gwarantują izolacji. Dokumentacja zaleca uruchamianie agenta z minimalnymi uprawnieniami, najlepiej w maszynie wirtualnej lub kontenerze, oraz robienie kopii plików, do których ma dostęp.
Druga kwestia dotyczy danych. Polityka prywatności DeepSeek stanowi, że firma zbiera, przetwarza i przechowuje dane osobowe w Chińskiej Republice Ludowej. Jeśli dsh korzysta z modeli DeepSeek przez API lub konto, do Chin trafia treść poleceń i fragmenty plików przekazanych modelowi. Polska firma, która chce tak przetwarzać dane klientów lub pracowników, musi sama ocenić zgodność takiego przekazania z RODO.
Jak bezpiecznie przetestować DeepSeek Harness
W naszej ocenie dsh warto dziś traktować jako projekt do eksperymentów, a nie narzędzie do pracy na danych firmowych. Kto chce go sprawdzić, może ograniczyć ryzyko kilkoma krokami:
- Uruchom agenta w maszynie wirtualnej, kontenerze lub na osobnym koncie systemowym bez dostępu do dokumentów firmowych.
- Wybierz jako przestrzeń roboczą pusty katalog albo kopię testowego repozytorium, nigdy cały katalog domowy.
- Do danych wrażliwych podłącz model uruchomiony we własnej infrastrukturze lub u dostawcy przetwarzającego dane w UE, zamiast API DeepSeek.
- Instaluj tylko wtyczki, których kod sprawdziłeś, i nie wyłączaj próśb o zgodę na polecenia.
- Pamiętaj o zmianach niezgodnych wstecz. Każda wersja może wymagać ponownej konfiguracji wtyczek lub modeli.
Dla kogo DeepSeek Harness ma sens
Projekt najbardziej przyda się programistom i zespołom, które budują własnych agentów i chcą zobaczyć, jak duża firma AI rozwiązała architekturę wtyczek. Otwarty kod na licencji MIT pozwala wykorzystać fragmenty we własnych produktach. Możliwość podpięcia dowolnego modelu sprawia, że dsh może służyć jako wspólny interfejs do porównywania różnych dostawców.
Dla osób, które szukają gotowego asystenta do pracy biurowej, dsh jest na razie trudniejszym wyborem niż komercyjne aplikacje. Dokumentacja i strona produktu są dostępne po angielsku i chińsku, a w dokumentacji nie znaleźliśmy informacji o polskiej wersji interfejsu. Brakuje też stabilnego wydania, a twórcy otwarcie zapowiadają zmiany niezgodne wstecz.
Źródła i data sprawdzenia
- deepseek-ai/deepseek-harnessGitHub / DeepSeek, publikacja: 2026-08-13, sprawdzono: 2026-10-04
- DeepSeek Harness - strona produktu i instalatoryDeepSeek, publikacja: 2026-09-29, sprawdzono: 2026-10-04
- Release dsh-v0.2.1-alpha.1GitHub / DeepSeek, publikacja: 2026-10-03, sprawdzono: 2026-10-04
- Release dsh-v0.2.0-rc.2GitHub / DeepSeek, publikacja: 2026-09-29, sprawdzono: 2026-10-04
- SafetyGitHub / DeepSeek, publikacja: 2026-08-13, sprawdzono: 2026-10-04
- Configure modelsDeepSeek Harness Docs, publikacja: 2026-09-29, sprawdzono: 2026-10-04
- DeepSeek Privacy PolicyDeepSeek, publikacja: 2026-02-10, sprawdzono: 2026-10-04
Artykuł ma charakter informacyjny. Przy decyzjach prawnych, finansowych lub organizacyjnych warto zweryfikować wnioski w odniesieniu do konkretnej sytuacji.



