DeepSeek Harness 是一款本地优先、可扩展的 Coding Agent 与 Agent 开发运行环境。为保证工具本身的安全,并防止被滥用于任何危险、有害目的,特制定本使用政策。
1. 安全建议
DeepSeek Harness 能够访问多种系统,并代表用户在本地计算机上执行操作。请注意,由于 Harness 具备运行代码和在你的计算机上执行操作的能力,它们会带来独特的安全风险。尽管大多数基础模型都包含针对提示注入的基础防护措施,但在使用 DeepSeek Harness 与互联网交互或通过其他不可信数据源进行操作时,仍然存在固有风险。为尽可能降低这些风险,建议采取以下预防措施:
- 使用专用的虚拟机或容器,并为其分配有限的权限。这有助于降低本地系统攻击或意外访问关键系统资源的风险。
- 始终仔细审查 Agent 生成的代码和测试内容,确保其准确性。
- 避免向 Agent 提供敏感或机密信息,以防止信息泄露。
- 对于可能导致重大变更的任何系统和操作,始终要求人工确认。
- 如有可能,将复杂的 Agent 指令拆分为更小、相互隔离的操作。这有助于降低单次错误命令同时影响系统多个部分的风险,并便于发现异常行为。
- 仅安装和运行来源可信、已经审查的插件、MCP server、Skills、Hooks 及其依赖。
- 在某些情况下,Agent 可能会执行嵌入在内容中的命令,即使这些命令与分配给 Agent 的任务相冲突。建议采取上述预防措施,以限制提示注入带来的风险。
通过采取这些步骤,您可以降低与 Agent 相关的潜在安全风险,更好地保护您的系统和用户。如您发现安全漏洞,我们建议您通过仓库的 harness-privacy@deepseek.com 进行私下报告。
2. 使用规范
您在下载、使用 DeepSeek Harness 的过程中,不得将本软件或其衍生作品用于以下用途:
- 以任何方式用于军事用途;
- 以任何方式用于网络攻击,或用于化学、生物攻击;
- 以任何方式对他人、其他群体进行有害操纵;
- 以任何方式利用、伤害或试图利用或伤害他人的目的;
- 生成或传播经证实为虚假的信息和/或旨在损害他人的内容;
- 生成或传播违反适用监管要求的不当内容;
- 在未经适当授权或出于不合理使用目的的情况下,生成或传播个人可识别信息;
- 诽谤、贬损或以其他方式骚扰他人;
- 以任何违反任何适用的国家或国际法律或法规,或侵犯任何第三方合法权益的方式使用。
如您在使用本软件过程中发现任何您认为可能违反使用规范的情况,可通过 harness-privacy@deepseek.com 进行举报反馈。
此外,请按照DeepSeek品牌素材使用规范来使用DeepSeek的商业标识和品牌素材。