DeepSeek Harness 做垂直行业智能体:三种团队,三种答案
DeepSeek 开源 Harness 后,垂直行业智能体的底座有了新变量。本文从交付视角实测:可审计、可替换、可嵌入这三项能力怎么落进垂直项目,破坏性变更的代价怎么算,以及不同团队该不该用它。

本文目录
8 月 13 日,DeepSeek 把 Harness 开源了,MIT 协议,同步开放的还有插件生态,当天 GitHub 上就多了五万多 star。热度归热度,我们做交付的人看框架,只看一个问题:拿它给客户做垂直行业智能体,行不行,代价是什么。
结论先说:可行,但有条件,条件不在框架,在用它的是哪种团队。这个判断来自在它上面真跑完一轮完整的调研与写作。
垂直行业智能体的竞争,早就不在“选哪个模型”了。真正拉开差距的是三件事:场景怎么切,数据证据链怎么搭,责任边界怎么划。这三件里,框架能直接给的只有最后一层的一小部分。但恰恰是这一小部分,决定了“懂行业”能不能变成能交付、能验收的东西。DSH 有意思的地方,是它把这一小部分做成了机制。
框架直接给的三件事
第一,可审计。它的会话日志是一条只增不改的事件流,官方叫“模型可见即已记录”:凡是进了模型请求的东西,都能从日志重建出来。落到垂直项目就是:客户问“这个结论用了哪份材料、哪个版本”,答案是查出来的,不是演示话术里编出来的。验收、复现、追溯,这三件交付里最难的事,它做成了架构的副产品,而不是事后补一个监控。
第二,可替换。整个系统是一棵插件树,模型、工具、知识、权限,每一环都能单独换。客户要私有化、要换国产模型、要接自己的 ERP,换对应那一环就行,不用重做。对交付团队,这尤其值钱:一套方案给 A 客户是这套配置,给 B 客户是那套配置,差异落在版本化的配置和技能包上,而不是散在改了基线的代码分支里。
第三,可嵌入。它不逼你在客户环境里常驻一个服务:无头模式跑一次性任务,ACP 协议让客户自己的程序去创建会话、发任务、决定放行。交付团队能把智能体安进客户现有的工单、审批、报表流程,而不是另起一座孤岛。
安全这层的默认动作是拒绝。凡是要放行的操作,人没点头就不动;审批成对留痕;越权一次一批。这对合规敏感的行业不是加分项,是入场券:人没回应时系统不能闯祸,在金融、医疗、制造质检里都是底线。
举个例子,外贸跟单:汇率规则、回款政策写进技能包,挂一个查 ERP 订单的工具,放款前由人确认,这三样都不改源码。行业知识由团队写进去、维护住,这正是交付团队值钱的地方。
代价同样写在明面上
代价同样具体,而且都写在明面上。
第一,它现在是开发者预览版,官方白纸黑字写“未来将出现破坏兼容性的变更”,开源头四天就发了六个版本。翻译成交付语言:给客户的方案要按版本归档,升级要按次算账。这不是一次性成本,是要写进合同和预算的长期人力。对企业自建是持续运维负担,对交付团队是可以明码标价的服务。
第二,它不给行业知识。技能机制能装知识,但质检口径、结算规则这些,得团队自己写、自己维护。框架给你的是“能把 know-how 沉淀成资产”的容器,不是 know-how 本身。
第三,企业级配套要自己补。账户体系、权限隔离、多租户、审计后台,现在都得自己搭,官方也没给企业级支持承诺。对一个开源预览版,这不算批评,但要写进选型清单。
三档团队,三种答案
所以分三档,差别在“钱和时间花在哪”。
交付团队,值得用,而且它改变的是交付的商业模式。以前交付的核心资产是“人脑子里懂行业”,项目做完、人一走,资产就流失。有了这套东西,场景切法、数据口径、责任边界,都能沉淀成版本化的配置和技能包,可复用、可交接、可验收。这是它比“卖人天”更值钱的地方。
企业自己的技术部门,能试点,但先算两笔账:有没有人持续跟着上游升级,有没有懂行业的人把知识写进去。缺一笔都别当生产底座。我们一直讲的判断是,先选一条高频、可衡量、出错能拦截的流程,AI 做证据准备,人保留决定权。这套方法不因框架而变,DSH 只是让“证据准备”和“责任边界”在框架机制上有了一个具体的落点。
没有技术团队的企业,别碰。它是给工程师用的框架,不是开箱即用的产品。这类企业的问题从来不是“用哪个框架”,而是“该不该自建”,答案大概率是不该:买工作流,或者交给交付团队。
写在最后
最后说句实话:这篇分析的调研、起草、评审,本身就是在我们自己搭的 Harness 环境里跑完的。严格说这不构成生产验证,但它证明了一件事:这套框架能把“研究、起草、评审、留痕”串成一条可回放的流程。而这,恰恰是垂直行业智能体最需要、也最难买到的东西。
框架成熟之后,垂直 AI 的护城河没有消失,只是更清晰地回到了它一直在的地方:谁懂行业,谁就能把行业变成系统。DSH 不是答案,它是那张让你能把答案写下来的纸。