📚 系列导航:上一篇 DeepSeek Harness 安装与启动教程 已经把本地 Web 服务跑起来;本篇完成模型、工作区和第一个任务;下一篇 DeepSeek Harness 模型与 API 配置教程 会继续处理其他提供方、自定义端点和常见模型报错。
DeepSeek Harness Web UI 第一个任务要按“配置模型 → 选择工作区 → 创建会话 → 审批并验收”的顺序完成。只打开页面还不能输入任务,新的 Web UI 在选中工作区前会禁用会话输入框。

ℹ️ 截图来自开发者预览阶段,界面位置可能继续调整;操作时以当前 Web UI 实际文案为准。
验证 DeepSeek Harness Web UI 是否启动
先保持启动 dsh 的终端窗口运行。官方快速命令会打印 Web UI 地址,默认通常是 http://127.0.0.1:3080;地址和端口应以当前终端输出为准。
浏览器能加载页面后,不要马上把重要项目交进去。先准备一个可以修改的测试仓库,最好已经由 Git 管理,并确认没有真实密钥、生产配置或不可恢复文件。
dsh 进程会把调用命令时所在目录当作默认文件系统位置,但新界面不会自动选中任何工作区。启动目录只是可添加位置,不等于 Agent 已经获得一个正在使用的项目。
在 Web UI 中配置 DeepSeek 模型
模型是 Agent 生成下一步动作的“发动机”,没有可用模型,工作区和工具都无法组成完整任务。官方 Web UI 的基础路线是打开“设置 → 模型”,在 DeepSeek 卡片中填写 API 密钥并保存。
- 打开 Web UI 的设置页面。
- 进入模型配置。
- 在 DeepSeek 提供方中输入 API 密钥。
- 保存配置并回到会话页面。

官方说明模型路由会立即生效,不需要重启服务。密钥保存后界面只接收脱敏描述,不会把明文凭证再次返回给页面;仍然不要截图、复制或提交包含真实密钥的配置文件。
如果你使用其他提供方或公司内部兼容端点,不要硬套 DeepSeek 卡片,转到下一篇 DeepSeek Harness 模型与 API 配置教程 选择目录提供方或自定义提供方。
添加并选择 DeepSeek Harness 工作区
工作区决定 Agent 主要读取和编辑哪一组文件。它不是一个装饰性项目名称,而是工具执行的实际边界之一,因此应选择专门准备的测试目录。
- 点击“选择工作区”。
- 添加启动
dsh时所在的项目目录,或添加另一个明确允许修改的目录。 - 选中刚添加的工作区。
- 确认会话输入框已经可用。
如果输入框仍被禁用,先检查是否真的选中了工作区和模型,不要反复刷新页面。路径无效、模型已删除或配置未保存,都可能让会话缺少必要条件。
⚠️ 工作区不是绝对沙箱承诺。实际文件可见范围还取决于当前文件系统提供方、工具配置和权限策略;测试阶段仍应使用隔离目录。
创建会话并发送第一个任务
第一个任务应短、可验证,而且不要同时要求大范围重构。官方指南给出的示例意图是让 Agent 总结仓库并识别主要包,这类只读分析很适合作为第一次握手。
你可以先发送:
总结这个仓库的用途,列出主要目录及其职责。先只读取文件,不要修改内容,也不要运行安装命令。
这条指令同时给了目标、输出结构和权限边界。Agent 能读取项目并返回与真实目录对应的说明,说明模型、工作区、会话和文件读取链路已经连通。
第二次再尝试小改动,例如让它修改一份测试文档,并明确要求展示改动摘要。不要把“修好整个项目”当作第一次任务,范围越大,越难判断失败发生在哪一层。
处理审批提示与工具调用
Agent 可以读取和编辑文件、运行命令、委派工作并维护计划,但操作是否直接执行取决于当前权限策略。需要审批时,Web UI 会先询问你;这不是故障,而是执行边界正在生效。
批准前至少看三件事:操作目标是否属于当前任务、路径是否落在预期工作区、命令是否会安装依赖或改动大量文件。看不懂的命令先拒绝或要求解释,不要把审批按钮当成“继续”按钮一路点过去。
权限过宽不会让模型更准确,只会放大错误动作的影响范围。第一次任务优先只读,第二次再允许单文件改动,逐步扩大范围比一开始开放全部权限更容易建立信任。

验收第一个任务结果
任务完成不等于页面出现一段流畅回答。你要把回答与真实仓库对照:目录名是否存在、职责说明是否对应文件、声称执行的命令是否能在日志或工具记录中找到。
如果任务修改了文件,再用 Git 查看差异:
git diff --stat
git diff
预期结果是只出现你授权范围内的变更。发现无关文件、隐藏配置或依赖锁文件被修改时,先停止继续任务并查清原因,再决定是否保留。
常见问题
为什么会话输入框不能用?
新的 Web UI 在选中工作区前会禁用输入框。还要确认已经配置并选择可用模型。
配置模型后需要重启 dsh 吗?
官方模型指南说明保存后会在下一次请求生效,不需要重启服务器。
第一次任务应该让 Agent 改代码吗?
建议先做只读仓库总结,再做单文件、小范围改动。这样更容易验证每一层是否正常,也更容易控制风险。