前言¶
DeepSeek Harness(下稱 DSH)通過插件機制接入外部工具、技能和 MCP 能力。對於需要在 DSH 中做構建、測試、實驗或運行長服務的開發者來說,直接在宿主環境執行容易帶來依賴污染、文件狀態混亂、服務進程不可控等問題。
superfly/sprites-deepseek-plugin 把 Sprites 接入 DSH,讓構建、測試、實驗和長運行服務發生在隔離且可持久化的 Linux 環境中。
這是什麼¶
superfly/sprites-deepseek-plugin 是一個 DSH 插件,用於從 DSH 訪問 Sprites。它提供隔離、持久的 Linux 環境,適合構建、測試、實驗和長運行服務。
該插件會把 Sprites MCP 工具暴露爲 mcp__sprites__* 工具,並掛載一個可通過 Harness 技能系統發現的 Sprites 技能。倉庫許可證爲 MIT。
核心功能¶
- 爲構建、測試、實驗和長運行服務提供隔離、持久的 Linux 環境。
- 在 DSH 中創建和列出 sprites。
- 在 sprite 中創建檢查點。
- 在 sprite 中運行測試套件。
- 在 sprite 中啓動 Web 服務並獲取服務 URL。
- 通過
mcp__sprites__*工具調用 Sprites MCP 能力。 - 通過
mcp-remote完成瀏覽器 OAuth 2.1 授權。 - 支持受限 connector token 訪問,也提供可選的 full access 策略。
運行前提¶
安裝前需要確認以下條件:
1、Node.js 20.19 或更高版本。package.json 的 engines 聲明爲 >=20.19.0。
2、DeepSeek Harness developer preview。
3、首次 Sprites OAuth 授權時需要瀏覽器訪問。
4、npx 需要網絡訪問,以運行固定版本 mcp-remote@0.1.38 OAuth bridge。
Harness Streamable HTTP MCP transport 接受靜態 headers,但不執行 MCP OAuth。因此該插件使用 stdio transport,並通過 mcp-remote 完成瀏覽器 OAuth 流程。
安裝與啓用¶
先安裝到 web profile:
npx @deepseek-ai/dsh plugin --profile web add github:superfly/sprites-deepseek-plugin
然後啓動該 profile:
npx @deepseek-ai/dsh --profile web
首次連接時會進入 Sprites 的瀏覽器 OAuth 2.1 授權流程。完成授權後,Sprites 能力會以 mcp__sprites__* 工具形式出現在 DSH 中,同時可以通過 Harness 技能系統使用打包的 Sprites 技能。
典型用法¶
下面是可直接用於 DSH 的提示詞示例:
List my sprites.Create a sprite for an experiment and run uname -a in it.Create a checkpoint, then run the test suite in a sprite.Start a web service in a sprite and request its URL.
這些用例覆蓋了常見操作:查看現有 sprite、創建實驗環境、先創建檢查點再運行測試、啓動 Web 服務並獲取訪問地址。
認證與權限¶
Sprites hosted endpoint 是:
https://sprites.dev/mcp
該 endpoint 使用 OAuth 2.1。倉庫不包含憑據,OAuth 流程由 mcp-remote 處理。
Sprites consent 通常會創建受限 connector token。該 token 常常帶有 mcp- 前綴,並可能限制 connector 可創建的 sprite 數量。選擇 full access 會移除前綴限制,但會獲得組織中所有 sprite 的訪問權限。
給 agent 使用時,優先選擇受限訪問。只有明確需要訪問組織中更多 sprite 時,再考慮 full access。
MCP attribution headers 僅作爲 advisory analytics,不用於授權或限流;修改這些 headers 會使已緩存的 OAuth 授權失效。
使用注意¶
1、把 sprite URL 暴露出的服務視爲可能互聯網可達。不要在其中發佈 secrets、環境 dump、任意文件、debug 端點或未過濾日誌。
2、在高風險文件變更、依賴升級或遷移之前,先創建檢查點。
3、銷燬 sprite 是不可逆操作。只應在用戶明確要求刪除、銷燬或移除,或明確批准清理時執行。
4、修改 outbound network policy 之前,先檢查當前網絡策略。
5、該插件運行在當前 dsh 進程權限下。安裝前應檢查源碼、依賴和許可證。
結尾¶
這個插件把 Sprites 的隔離 Linux 環境接入 DSH,使 agent 可以創建環境、保存檢查點、運行測試、啓動服務並獲取 URL,同時把構建、測試和長服務操作限制在更明確的環境邊界內。
當前資料未提供目錄頁 URL。倉庫地址如下:
https://github.com/superfly/sprites-deepseek-plugin