📚 系列导航:上一篇 DeepSeek Harness Web UI 使用教程 已经跑通第一个会话;本篇配置 DeepSeek、其他目录提供方和自定义兼容端点;下一篇 DeepSeek Harness Agent 预设模式教程 会按任务选择工具、提示词与协作能力组合。
DeepSeek Harness 模型与 API 配置分三条路线:官方 DeepSeek 用内置卡片,已收录服务用目录提供方,公司网关或自托管服务用自定义提供方。 先选对路线,再填写凭证和模型,能少掉一大半无效排错。
在 DeepSeek Harness 中配置官方 DeepSeek API
最快路线是在 Web UI 打开“设置 → 模型”,找到 DeepSeek 卡片,输入 API 密钥并保存。保存后的模型路由会在下一次请求生效,不需要重启 dsh。
凭证采用只写方式:页面保存后只拿到脱敏描述,不会重新收到明文密钥。官方文档说明密钥存放在 $DSH_HOME/.credentials.yaml,普通设置只保留凭证引用。
这不代表凭证文件可以随意处理。不要把 $DSH_HOME 提交到 Git,也不要为了调试把完整配置贴进公开 Issue;需要反馈时只保留错误码、提供方 ID 和已脱敏的路径信息。
添加目录模型提供方
如果目标服务已经在安装的提供方目录里,选择“添加提供方”,再从 Anthropic、OpenAI 等可用项中选择。目录会提供端点、协议和模型列表,你主要填写对应凭证。

不同提供方的认证方式不一定是一串 API Key。官方文档特别指出,Bedrock、Vertex、Azure 和 Codex 分别涉及 AWS 凭证与区域、ADC 项目、api-version 和 OAuth;只填一个通用密钥字段并不能完成这些配置。
因此,看到认证失败时先核对提供方需要的原生凭证,不要把所有 401 都归因于“密钥复制错了”。目录提供方的价值就是带上已知协议和模型信息,应尽量沿用它的认证流程。
配置自定义 OpenAI 兼容端点
公司网关、自托管模型或目录中没有的服务,可以选择“添加自定义提供方”。至少需要填写小写 Provider ID、Base URL、API 协议、凭证和一个模型。

Provider ID 会进入请求、已保存会话、默认模型和凭证引用,因此保存后不能直接重命名。需要改名时,正确做法是新增一个提供方并删除旧项,而不是在配置文件里批量替换后赌所有引用都能同步。
“获取可用模型”会用当前 Base URL 和凭证查询兼容端点的 /models。它只更新表单草稿,仍要保存才会写入配置;如果服务没有实现模型发现接口,就手动填写模型,不要把发现失败误判成聊天接口一定不可用。
默认模型与会话模型怎么选
配置好的模型会出现在选择器里。选中一个模型也会把它设为新会话默认值,但已经发送过请求的会话会保留自己日志中记录的模型。
这条规则很重要:改了全局默认模型,不代表旧会话会悄悄换模型。需要严格对比两个模型时,应新建会话,避免历史消息、工具状态和旧模型记录混在一起影响判断。
如果默认值指向已删除的提供方,输入区会显示“选择模型”并阻止发送。重新选择可用模型即可,不需要删除整个工作区或重装 Harness。
配置模型图片输入能力
手动填写的模型默认按纯文本处理,因为系统无法仅靠端点自动判断模型是否支持图片。需要图片输入时,要在 $DSH_HOME/settings.yaml 中为具体模型声明 input: [text, image],或为整个路由设置合适的 defaultInput。
这项配置是你对端点能力的声明,不是自动验证。写上 image 只能让 Harness 放行图片请求;如果后端模型实际上不支持,最终仍会由提供方拒绝。
DeepSeek 官方聊天补全路由当前按官方文档标记为纯文本,不能靠修改声明强行变成视觉模型。不要为了绕过前置检查而伪造能力,否则只会把清晰的本地错误推迟成更难读的远端错误。
DeepSeek Harness 模型与凭证常见报错
报错:MISSING_CREDENTIAL
MISSING_CREDENTIAL 表示引用的凭证没有保存或环境变量不存在。先检查凭证层,不要直接删除全部配置。
报错:UNKNOWN_MODEL
UNKNOWN_MODEL 表示当前提供方找不到会话指定的模型。检查提供方和模型 ID 是否对应,再重新选择模型。
报错:获取模型列表返回 401
获取模型列表返回 401 时,先检查密钥、Base URL 和认证头要求。如果端点不支持 GET /models,改为手动填写模型。
报错:图片输入被拒绝
图片在发送前被拒绝,检查模型的 input;请求到达提供方后才被拒绝,则核对后端真实能力,并用新会话重新测试。
官方字段和错误说明会继续变化,复杂配置应回到 DeepSeek Harness 官方模型配置指南 核对。
常见问题
API 密钥保存在什么位置?
官方文档说明明文凭证保存在 $DSH_HOME/.credentials.yaml,设置中只保留凭证引用。不要把该文件提交到版本库。
自定义 Provider ID 可以改名吗?
不能直接改。Provider ID 被会话、默认值和凭证引用使用,需要改名时应新增提供方并删除旧项。
修改默认模型后旧会话会切换吗?
不会自动切换。已经发送请求的会话保留日志中记录的模型,想测试新模型应新建会话。