
DeepSeek Harness 小白入门 47:生产前检查:密钥、日志、工具权限与人工确认[!NOTE]这是第四阶段 · 项目实战的第 47 课。本文面向第一次接触 Agent Harness 的读者,目标是:建立从身份到执行的多层安全清单。真实练习场景是:评审一个准备上线的内部 Agent 服务。全文基于deepseek-harness 0.2.0、项目仓库与 DeepSeek 官方 API 文档,在 2026-08-14 完成事实核验。边界声明:deepseek-harness是第三方 MIT 开源项目,不是 DeepSeek 官方产品。DeepSeek 官方只对其 API 文档与服务负责;第三方仓库的实现、探针结论和后续维护需要使用者自行复核。一、先把这节课讲明白1.1 小白最容易混淆的地方学习生产安全时,很多人第一反应是复制一段代码,只要控制台出现文字就认为成功。这个判断少了三层证据:请求是否按当前协议发送、返回是否完整、结果是否经过应用侧验证。Harness 的意义,就是把这些容易散落在业务代码里的适配逻辑收拢起来。本课的核心结论是:模型输出永远不能绕过应用侧授权与人工责任。它不承