📚 系列导航:上一篇 DeepSeek Harness Code Mode 使用教程 已经掌握单个 Agent 的工具编排;本篇把独立工作拆给子 Agent,并设置沙箱和审批边界;下一篇 DeepSeek Harness 插件架构教程 会从 Cordis 服务与事件解释这些能力怎样组合。
DeepSeek Harness 多智能体协作适合“任务可以拆成相对独立的部分,而且并行收益大于协调成本”的场景。先确定每个子任务的输入、边界和交付物,再选择可续跑子 Agent、一次性分叉、Workflow 或 Ralph;最后由父 Agent 统一复核,不能把子 Agent 的完成状态直接当成最终验收。

什么任务适合 DeepSeek Harness 多智能体协作
适合拆分的任务包括:分别调查三个互不依赖的模块、并行运行不同检查、让一个子 Agent 查官方文档而另一个读本地代码。它们的共同点是输入边界清楚,结果能用文件、命令或引用独立验证。
不适合强行并行的任务是“多个 Agent 同时修改同一个核心文件”。这会带来覆盖、冲突和上下文漂移。遇到共享写入时,应让子 Agent 只分析并提交建议,由父 Agent 串行实施,或给每个子任务分配互不重叠的目录。
subagent 和 subagent_fork 有什么区别
subagent 是可续跑的子 Agent:它可以在后台工作,父 Agent 能查看状态、发送后续消息或中断,适合需要多轮补充的独立研究。subagent_fork 是从当前上下文启动的一次性分叉,完成后结束,适合把眼前的一小块工作快速交出去。
可以用这条判断:后面可能还要追问、纠偏或继续执行,选 subagent;只需要一次结构化结论,选 subagent_fork。两者都要在提示中写清文件范围和输出格式,不能只说“帮我看看”。
只审查 src/lib 下的 URL 生成逻辑,不修改文件。
返回:问题位置、复现条件、风险等级、最小修复建议。
每条结论必须包含文件路径和行号。
如何规划并行子任务和汇总结果
父 Agent 应先列出依赖关系,再决定哪些步骤并行。一个稳妥的拆法是“调查并行、决策汇总、修改串行、验证并行”:先让多个子 Agent 产出证据,父 Agent 选择方案后实施,再分别运行构建、链接和内容检查。

每个子任务都要约定交付物,例如补丁、只读报告、命令输出或结构化 JSON。父 Agent 汇总时要处理冲突,而不是把三段答案直接拼起来。两个子 Agent 对同一事实意见相反时,回到源码、测试或官方文档验证。
Workflow 和 Ralph 循环怎么选
Workflow 用脚本确定执行顺序、并行关系和结果汇总,适合批量迁移、固定审计和可重复流水线。它把编排逻辑写成确定性程序,不依赖模型每次临场决定下一步。
Ralph 是面向一个不可变目标的全新 Agent 循环。每个 Round 都启动新子 Agent,不携带父会话和上一轮完整对话;共享工作区与有界结构化交接承担跨轮状态。只有用户明确要求 Ralph 或全新 Agent 迭代时才应使用,普通长期任务用同会话目标管理更合适。
Ralph 的完成或阻塞来自子 Agent 报告,不是独立裁判。结束后仍要运行最终测试并检查差异,尤其不能把“达到 Round 上限”误写成“任务完成”。
如何从会话日志跟踪子 Agent
每个会话使用仅追加事件日志,子 Agent 的调用、结果和关系也能进入持久记录。父 Agent 看到一份摘要时,可以继续检查子会话,而不必只信最后一句“已完成”。

验收时检查:子 Agent 是否读取了约定范围、是否执行了未授权命令、是否真的生成交付物、父 Agent 是否验证了关键结论。会话恢复和回放依赖日志,但恢复并不保证外部副作用可以撤销;对安装、删除、发布等动作仍要单独确认环境状态。
DeepSeek Harness 沙箱模式怎样限制文件操作
沙箱模式当前只定义文件系统效果,不等于同时隔离网络和进程可见性。read-only 拒绝受沙箱约束的写入,workspace-write 允许写工作区和后端承诺的临时区域,danger-full-access 绕过文件隔离。

新会话通常从 workspace-write 权限预设开始,但实际值受部署与会话配置影响。平台后端会报告 full 或 partial 强制状态;需要严格边界时,不能把 partial 当成完整隔离。
子 Agent 也应遵守最小权限。调查任务优先只读,修改任务限制到工作区;只有明确知道为什么受限执行无法完成时,才考虑一次性扩大范围。
用户审批如何保护高风险操作
审批是针对一个具体操作的一次性决定。allowed-once 只允许当前请求,拒绝、取消、没有应答者或应答异常都会关闭执行,不会默认放行。
批准前核对工具名、命令、目标路径和理由。子 Agent 请求安装全局包、访问工作区外文件或执行删除命令时,应让它先解释必要性和替代方案;“子任务需要”不是自动批准的理由。
审批策略 ask 会把请求交给可用应答者,never 则确定性拒绝所有审批,不弹出问题。无人值守任务使用 never 时,应提前设计不需要临时提权的流程,而不是等任务卡住后开放全部权限。
凭据和遥测数据需要注意什么
API Key 通过凭据服务按引用解析,不作为字面值写进普通配置和会话事件。仍要保护 $DSH_HOME/.credentials.yaml、环境变量、终端历史和 CI 日志,反馈问题前必须脱敏。
官方当前发行组合默认让会话遥测留在本地。显式开启完整遥测或反馈触发上传时,消息、工具参数、结果和工作区路径都可能进入导出内容;官方默认组合没有替你提供通用脱敏规则。启用前应先确认接收端、保留策略和自己的脱敏插件。
常见问题
子 Agent 越多,任务就越快吗?
不一定。任务之间共享文件、依赖频繁或结果难以合并时,协调成本可能高于并行收益。
workspace-write 会限制网络访问吗?
不会由这个模式定义。官方沙箱词汇只管文件系统效果,网络和进程可见性需要其他能力或部署策略控制。
Ralph 循环会自动判断结果正确吗?
不会。完成和阻塞来自子 Agent 报告,最终仍要由父 Agent 或用户运行测试、检查文件和核对证据。
理解协作边界后,继续阅读 DeepSeek Harness 插件架构教程,你会看到子 Agent、工作流、沙箱和审批为什么可以作为独立插件组合。