개요

DeepSeek은 2026-08-13 공식 X 게시물에서 DeepSeek Harness v0.1을 개발자 프리뷰로 공개했다. 이 발표의 핵심은 새로운 모델이나 단순 코딩 CLI가 아니라, 모델·도구·스킬·세션·샌드박스·파일시스템·루프·오케스트레이션·UI를 모두 교체 가능한 플러그인으로 취급하는 오픈소스 에이전트 실행 계층이다. 연결된 저장소의 고정 커밋은 dsh@0.1.0-rc.5 공개 릴리스이며, 현재 단계에서는 호환성 깨짐이 예정되어 있다.

원문 핵심

  • DeepSeek Harness v0.1은 Developer Preview로 공개되었다.
  • 저장소는 MIT 라이선스로 공개되었다.
  • Cordis 메타 프레임워크 위에서 동작하며, “Everything is a plugin”을 핵심 설계 원칙으로 삼는다.
  • 모델·도구·스킬·세션·샌드박스·파일시스템·루프·오케스트레이션·UI를 조합·교체·확장할 수 있다고 발표했다.
  • 게시물의 링크는 deepseek-ai/deepseek-harness 저장소로 연결된다.

원문 전체는 raw source: 2026-08-15-x-deepseek-harness-developer-preview에 보존했다.

무엇을 공개했나

사용자 실행 경로

공식 README가 안내하는 가장 짧은 실행 경로는 다음과 같다.

npx @deepseek-ai/dsh web
  • 기본 Web UI는 http://127.0.0.1:3080에서 시작한다.
  • 저장소에서 직접 실행하려면 git clonepnpm installpnpm run buildpnpm dsh web 순서다.
  • 개발 문서는 Node.js 22.19+ 또는 24+와 Corepack 기반 pnpm@11.7.0을 요구한다.
  • Web UI에서는 Settings → Models에서 DeepSeek API 키를 설정하고, 작업 디렉터리를 workspace로 선택한다.
  • 문서에 따르면 에이전트는 workspace 파일을 읽고 수정하고, 명령을 실행하고, 작업을 위임하고, 계획을 유지할 수 있다. 활성 권한 정책상 승인이 필요한 작업은 UI에서 확인을 받는다.

이 경로는 “DeepSeek 모델을 호출하는 채팅 화면”보다 파일·명령·권한·세션을 포함한 코딩 에이전트 런타임에 가깝다. 다만 README가 developer preview와 호환성 깨짐을 명시하므로, npx로 받는 최신 버전을 재현 가능한 제품 버전으로 간주하면 안 된다.

Cordis 플러그인 트리

저장소의 아키텍처 문서는 실행 중인 dsh를 순서가 있는 플러그인 트리로 설명한다.

역할교체 가능한 경계
dsh-base모델 어댑터, 도구, persistence, sandbox·approval policy, 설정, credentials, telemetry기본 실행 기반
dsh-web-app브라우저 Web UI사용자 인터페이스
dsh-headless서버 없는 일회성 실행기CI·자동화 실행 표면
ctx.llm모델 메시지·스트림·어댑터모델 provider
ctx.tools모델이 호출할 도구 registry·실행 pipeline도구와 정책
ctx.sessionsappend-only SessionEvent 로그와 메모리 저장소session persistence·replay
ctx.agents / ctx.agentLooplive agent registry와 기본 agent driver루프·상태·위임

프로필은 여러 bundle을 쌓고, 프로필의 cordis.patch.yml, 사용자 home patch, --patch overlay 순으로 설정을 적용한다. 패치는 행(row)을 깊게 병합하지 않고 전체 설정을 교체하므로, 일부 필드만 덮어쓰는 사용자 설정은 기존 필드를 잃을 수 있다.

이 구조에서 “플러그인”은 단순히 외부 확장 패키지를 추가한다는 뜻보다 넓다. 핵심 실행 기능 자체가 service·provider·consumer·event의 조합으로 표현되며, 같은 인터페이스 뒤의 구현을 바꾸는 것이 제품의 확장 방식이다.

핵심 설계

1. 세션 로그가 모델 컨텍스트의 원장

아키텍처 문서의 강한 불변식은 모델이 본 모든 것은 로그에서 재구성 가능해야 한다는 것이다. 사용자 입력, assistant 출력, tool call/result, runtime context 같은 model-visible 입력을 append-only 세션 이벤트로 남기고, 다음 기능을 같은 스트림에서 파생한다.

  • 모델 history 생성
  • UI replay와 trajectory 표시
  • 세션 persistence·resume·fork
  • transcript·telemetry
  • compaction 이후의 context 재구성

이는 UI, 영속화, 리플레이가 각자 별도의 “대충 맞는” 상태를 유지하는 대신, 하나의 이벤트 스트림을 source of truth로 삼는 설계다.

2. Capability seam으로 provider를 분리

저장소 문서에서 capability seam은 다음 세 역할을 가진다.

  1. 인터페이스를 선언하는 Service Definition
  2. 실제 기능을 제공하는 Service Provider
  3. 모델-facing tool 등으로 기능을 소비하는 Consumer

예를 들어 filesystem과 subprocess provider를 원격 sandbox provider로 교체하면, 소비자 쪽을 복제하지 않고 실행 세계 전체를 바꿀 수 있다는 발상이다. subagent도 같은 방식으로 새 child agent, 다른 제품으로의 위임 등 provider를 바꿀 수 있다.

3. Cordis의 두 방향 조합성

DeepSeek Harness가 의존하는 Cordis는 자신을 spatiotemporal composability 메타 프레임워크로 정의한다. 연결 논문 초안은 다음을 구분한다.

  • Temporal composability: 컴포넌트를 제거할 때 그 컴포넌트가 남긴 side effect를 완전히 되돌릴 수 있는 성질
  • Spatial composability: 컴포넌트 사이의 의존성을 선언하고, context 변화에 반응해 관리하는 성질

Cordis는 이를 revertible effect와 reactive coeffect로 다루며, 하나의 context 타입·컴포넌트·선언적 loader·설정 reconciliation·hot module replacement로 구현하려 한다. 따라서 DSH의 플러그인 구조는 “패키지를 꽂는 registry”보다 런타임 구성 자체를 되돌리고 재조합하는 모델에 가깝다.

Cordis API와 논문 모두 아직 안정화 전이다. 논문은 2026-08-13 초안이며 변경 가능성을 명시한다.

기능 경계와 현재 한계

조사한 고정 소스의 README와 패키지 문서에서 다음 경계를 확인했다.

  • Developer preview: DSH 자체가 호환성 깨짐을 예고한다.
  • MCP: 현재 하네스가 연결하는 것은 tools이며, MCP resources·prompts 소비는 deferred 상태다.
  • Sandbox: 기본 seam은 파일 효과와 same-world confinement 중심이다. container·microVM·remote execution은 다른 capability 구현을 연결해야 한다.
  • Subagent: one-shot과 continuable child를 제공하지만, process-local residency와 durable report mailbox 부재가 알려진 한계다.
  • Workflow: foreground 실행과 agent/item cap은 있지만, 현재 문서상 journaling·resume은 제공하지 않는다.
  • 프로필 patch: 설정 row 전체 교체 방식이라 overlay 작성 시 전체 필드를 다시 적어야 한다.
  • 라이선스 경계: 저장소는 MIT지만 third-party dependency 라이선스는 별도의 THIRD_PARTY_NOTICES.md에서 관리한다.

이 한계들은 “기능이 없다”는 일반적 평가가 아니라, 해당 고정 커밋의 패키지 문서가 명시한 구현 범위다.

해석: 왜 중요한가

Harness를 모델 아래의 시스템 계층으로 밀어내린 발표

이번 공개는 DeepSeek이 모델 API 위에 얇은 tool loop를 얹는 수준을 넘어, 모델이 실제 환경에서 행동하는 경계 전체를 오픈소스화했다는 점에서 중요하다. 성능의 원인을 모델만으로 설명하지 않고, 도구 schema·context·session·sandbox·permission·loop·orchestration의 조합으로 보려는 기존 harness 관점과 직접 연결된다.

같은 모델을 사용해도 어떤 tool surface, context 재구성, approval policy, sandbox, subagent provider를 조합하느냐에 따라 작업 품질·비용·안전성이 달라질 수 있다. 이 문장은 DSH가 발표한 benchmark 수치가 아니라, 플러그인·capability seam 설계에서 도출되는 해석이다.

“DeepSeek의 Codex”보다 “Agent OS substrate”에 가깝다

사용자 관점에서는 Web UI가 코딩 에이전트처럼 보이지만, 코드 구조의 중심은 특정 UI나 특정 모델이 아니다. 프로필·bundle·service·provider·consumer를 조합해 Web, headless, 자동화·확장용 런타임을 만들려는 방향이므로, 이 프로젝트는 제품 하나라기보다 에이전트 하네스를 만드는 하네스/기반 런타임으로 읽는 편이 정확하다.

이는 저장소가 선언한 제품명이나 공식 성능 보장이 아니라, 공개된 구조를 바탕으로 한 해석이다.

실무적으로 확인할 것

  • 실험할 때는 npx 최신 버전보다 npm 버전 또는 Git commit을 고정한다.
  • API 키·workspace·approval policy·sandbox 범위를 먼저 점검하고, developer preview를 민감한 저장소에 바로 연결하지 않는다.
  • 필요한 기능이 MCP resource/prompt, 원격 sandbox, 재시작 후 workflow resume이라면 현재 문서상 별도 구현이나 외부 provider가 필요하다.
  • DSH 자체의 성공률이나 모델 품질을 판단하려면, 사용하는 모델·profile·tool set·sandbox·평가 기준을 고정한 뒤 실제 작업에서 별도 측정해야 한다.

조사 기준과 검증 경계

  • X 원문은 공식 URL을 canonical source로 유지하고, 본문·link card는 X 호환 endpoint로 확보했다. 원문과 link resolution은 raw source: 2026-08-15-x-deepseek-harness-developer-preview에 보존했다.
  • DSH 저장소는 master의 고정 commit 47f943859bef60e4160492346772ded9b24f765a를 기준으로 README·architecture·development·user guide·Cordis primer와 capability package 문서를 확인했다. 선택 파일의 URL·바이트 수·SHA-256은 raw source: 2026-08-15-github-deepseek-harness에 기록했다.
  • Cordis 저장소와 연결 논문은 각각 고정 commit을 기록한 raw pointer로 보존했다: raw source: 2026-08-15-github-cordiverse-cordis-spatiotemporal-composability.
  • 이 세션에서는 DSH를 실제 설치·빌드·API 호출·workspace 작업까지 실행하지 않았다. 따라서 설치 성공, 실제 모델 품질, 권한 우회 가능성, 장기 안정성은 검증하지 않은 상태다.

관련 위키

원문과 공식 자료