Harness
GitHub开发者文档社区插件

安全使用政策

DeepSeek Harness 是一款本地优先、可扩展的 Coding Agent 与 Agent 开发运行环境。为保证工具本身的安全,并防止被滥用于任何危险、有害目的,特制定本使用政策。

1. 安全建议

DeepSeek Harness 能够访问多种系统,并代表用户在本地计算机上执行操作。请注意,由于 Harness 具备运行代码和在你的计算机上执行操作的能力,它们会带来独特的安全风险。尽管大多数基础模型都包含针对提示注入的基础防护措施,但在使用 DeepSeek Harness 与互联网交互或通过其他不可信数据源进行操作时,仍然存在固有风险。为尽可能降低这些风险,建议采取以下预防措施:

  • 使用专用的虚拟机或容器,并为其分配有限的权限。这有助于降低本地系统攻击或意外访问关键系统资源的风险。
  • 始终仔细审查 Agent 生成的代码和测试内容,确保其准确性。
  • 避免向 Agent 提供敏感或机密信息,以防止信息泄露。
  • 对于可能导致重大变更的任何系统和操作,始终要求人工确认。
  • 如有可能,将复杂的 Agent 指令拆分为更小、相互隔离的操作。这有助于降低单次错误命令同时影响系统多个部分的风险,并便于发现异常行为。
  • 仅安装和运行来源可信、已经审查的插件、MCP server、Skills、Hooks 及其依赖。
  • 在某些情况下,Agent 可能会执行嵌入在内容中的命令,即使这些命令与分配给 Agent 的任务相冲突。建议采取上述预防措施,以限制提示注入带来的风险。

通过采取这些步骤,您可以降低与 Agent 相关的潜在安全风险,更好地保护您的系统和用户。如您发现安全漏洞,我们建议您通过仓库的 harness-privacy@deepseek.com 进行私下报告。

2. 使用规范

您在下载、使用 DeepSeek Harness 的过程中,不得将本软件或其衍生作品用于以下用途:

  • 以任何方式用于军事用途;
  • 以任何方式用于网络攻击,或用于化学、生物攻击;
  • 以任何方式对他人、其他群体进行有害操纵;
  • 以任何方式利用、伤害或试图利用或伤害他人的目的;
  • 生成或传播经证实为虚假的信息和/或旨在损害他人的内容;
  • 生成或传播违反适用监管要求的不当内容;
  • 在未经适当授权或出于不合理使用目的的情况下,生成或传播个人可识别信息;
  • 诽谤、贬损或以其他方式骚扰他人;
  • 以任何违反任何适用的国家或国际法律或法规,或侵犯任何第三方合法权益的方式使用。

如您在使用本软件过程中发现任何您认为可能违反使用规范的情况,可通过 harness-privacy@deepseek.com 进行举报反馈。

此外,请按照DeepSeek品牌素材使用规范来使用DeepSeek的商业标识和品牌素材。

← 返回 Harness 首页© 2026 DeepSeek Harness