DSH Weekly / #003 ·

DeepSeek 对安全说了实话

一份坦诚的安全说明、两个 0.1.2-alpha 版本,以及一个继续复利的生态。

Oh! dsh 编辑团队 · 约 5 分钟读完

第三周。RCE 风波之后,很多项目会选择沉默,或者进入公关模式。DeepSeek 做了件更少见的事:在自己的安全说明里写下了那句实话,然后同一周又发了两个版本。

头条:一份坦诚的安全说明

v0.1.2-alpha.1 的 changelog 里藏着一行比它看起来重要得多的话:更新后的安全说明明确写道——DeepSeek Harness 尚未接受安全审计,沙箱、审批与权限控制不能保证隔离

紧接着一次极危 RCE 披露之后,这句话读起来正是最对的做法:把边界说清楚,而不是暗示一个不存在的边界。它本身不会让产品更安全,但它告诉每个团队最该知道的那件事——把 Harness 当作未审计软件来用,而不是当作固若金汤的隔离层。

两个新版本:0.1.2-alpha 系列

08-27

v0.1.2-alpha.1 —— 一个大版本:子代理可在授权范围内自选提供方、模型和推理力度;每个回答后可展开精确 token 用量;Python SDK 发布 Windows x64;ACP 补齐会话、模型、MCP、权限全套能力;公网 WebFetch 默认开启(内置 SSRF 防护)。

08-30

v0.1.2-alpha.2 —— 连接异常在界面显示、支持自动重试与立即重连;回答末尾显示 token 用量与耗时;修复 Node.js 24.0–24.11.1 上的启动与 HMR 问题。

值得读的三个信号

ApiProxy 没了。 旧接口已迁移到 `@Remote` 网关并移除——又一次悄悄藏在「其他变更」里的破坏性变更,提醒你在这种节奏下要读小字。

「Code Mode」正式成为「PTC mode」。 从 rc.7 开始的那次改名完成,历史会话记录仍可读取。

WebFetch 默认开启。 公网访问不再逐次审批,靠内置 SSRF 防护兜底——便利与暴露面的一笔交换,值得心里有数。

这周的生态

社区继续成熟:第三方桌面封装发到 v4.0.0(重大轻量化);媒体开始管 Harness 叫 「黑鲸」;也有文章把它和 Qwen3.8-Max 放在一起,当作「开源越过替代品叙事」的案例。首周回顾已经收敛成一个一致的判断:势头是真的,生产风险仍是问号。

我们的看法

安全说明是这周最重要的事,因为它是这个项目学着「当一个操作系统、而不是一个 demo」的第一个信号。快速发货和对边界坦诚并不矛盾——最好的年轻基础设施两样都做。0.1.2-alpha 就是证明:子代理模型选择、精确 token 统计,都是「有人真的天天在用它」之后才会去做的功能。

要盯住的规律是:功能已经跑在加固前面,而 DeepSeek 自己知道、也自己说了。对团队来说,实操那条线还是跟上周一样:随便玩,生产环境等审计落地,把每一行 release notes 都当 breaking-changes 读。

来源