前言¶
DeepSeek Harness(下称 DSH)通过插件机制接入外部工具、技能和 MCP 能力。对于需要在 DSH 中做构建、测试、实验或运行长服务的开发者来说,直接在宿主环境执行容易带来依赖污染、文件状态混乱、服务进程不可控等问题。
superfly/sprites-deepseek-plugin 把 Sprites 接入 DSH,让构建、测试、实验和长运行服务发生在隔离且可持久化的 Linux 环境中。
这是什么¶
superfly/sprites-deepseek-plugin 是一个 DSH 插件,用于从 DSH 访问 Sprites。它提供隔离、持久的 Linux 环境,适合构建、测试、实验和长运行服务。
该插件会把 Sprites MCP 工具暴露为 mcp__sprites__* 工具,并挂载一个可通过 Harness 技能系统发现的 Sprites 技能。仓库许可证为 MIT。
核心功能¶
- 为构建、测试、实验和长运行服务提供隔离、持久的 Linux 环境。
- 在 DSH 中创建和列出 sprites。
- 在 sprite 中创建检查点。
- 在 sprite 中运行测试套件。
- 在 sprite 中启动 Web 服务并获取服务 URL。
- 通过
mcp__sprites__*工具调用 Sprites MCP 能力。 - 通过
mcp-remote完成浏览器 OAuth 2.1 授权。 - 支持受限 connector token 访问,也提供可选的 full access 策略。
运行前提¶
安装前需要确认以下条件:
1、Node.js 20.19 或更高版本。package.json 的 engines 声明为 >=20.19.0。
2、DeepSeek Harness developer preview。
3、首次 Sprites OAuth 授权时需要浏览器访问。
4、npx 需要网络访问,以运行固定版本 mcp-remote@0.1.38 OAuth bridge。
Harness Streamable HTTP MCP transport 接受静态 headers,但不执行 MCP OAuth。因此该插件使用 stdio transport,并通过 mcp-remote 完成浏览器 OAuth 流程。
安装与启用¶
先安装到 web profile:
npx @deepseek-ai/dsh plugin --profile web add github:superfly/sprites-deepseek-plugin
然后启动该 profile:
npx @deepseek-ai/dsh --profile web
首次连接时会进入 Sprites 的浏览器 OAuth 2.1 授权流程。完成授权后,Sprites 能力会以 mcp__sprites__* 工具形式出现在 DSH 中,同时可以通过 Harness 技能系统使用打包的 Sprites 技能。
典型用法¶
下面是可直接用于 DSH 的提示词示例:
List my sprites.Create a sprite for an experiment and run uname -a in it.Create a checkpoint, then run the test suite in a sprite.Start a web service in a sprite and request its URL.
这些用例覆盖了常见操作:查看现有 sprite、创建实验环境、先创建检查点再运行测试、启动 Web 服务并获取访问地址。
认证与权限¶
Sprites hosted endpoint 是:
https://sprites.dev/mcp
该 endpoint 使用 OAuth 2.1。仓库不包含凭据,OAuth 流程由 mcp-remote 处理。
Sprites consent 通常会创建受限 connector token。该 token 常常带有 mcp- 前缀,并可能限制 connector 可创建的 sprite 数量。选择 full access 会移除前缀限制,但会获得组织中所有 sprite 的访问权限。
给 agent 使用时,优先选择受限访问。只有明确需要访问组织中更多 sprite 时,再考虑 full access。
MCP attribution headers 仅作为 advisory analytics,不用于授权或限流;修改这些 headers 会使已缓存的 OAuth 授权失效。
使用注意¶
1、把 sprite URL 暴露出的服务视为可能互联网可达。不要在其中发布 secrets、环境 dump、任意文件、debug 端点或未过滤日志。
2、在高风险文件变更、依赖升级或迁移之前,先创建检查点。
3、销毁 sprite 是不可逆操作。只应在用户明确要求删除、销毁或移除,或明确批准清理时执行。
4、修改 outbound network policy 之前,先检查当前网络策略。
5、该插件运行在当前 dsh 进程权限下。安装前应检查源码、依赖和许可证。
结尾¶
这个插件把 Sprites 的隔离 Linux 环境接入 DSH,使 agent 可以创建环境、保存检查点、运行测试、启动服务并获取 URL,同时把构建、测试和长服务操作限制在更明确的环境边界内。
当前资料未提供目录页 URL。仓库地址如下:
https://github.com/superfly/sprites-deepseek-plugin