最佳实践
来自真实 DeepSeek Harness 项目的经验沉淀。遵循这些原则,让你的智能体保持可组合、安全且易于维护。
组合模式
- 优先小插件 —— 一个插件只做一件事。小插件更易测试、复用和理解。
- 共享服务放宿主组合 —— 跨会话使用的服务(持久化、沙箱、模型路由)应放在宿主组合中,而不是某个智能体预设里。
- 隔离预设私有服务 —— 如果只有某个智能体会用到某项服务,把它放在该预设的
isolate域内。
安全规范
- 最小权限 —— 只授予每个插件实际需要的权限。
- 运行前先审查 —— 在阅读源码之前,把任何第三方插件都视为不可信代码。
- 绝不提交密钥 —— 让凭据远离内容仓和配置仓。
发布流程
- 版本化一切 —— 发布不可变版本,让使用者可以锁定和回滚。
- 先写文档再发布 —— 没有文档的插件只会成为支持负担。
- 测试更新 —— 先在预发组合中验证更新,再正式推出。
[!TIP] 拿不准的时候,把改动做小:两行的插件比两百行的插件更容易审查。