Apache-2.0 的 AI 智慧體沙箱軟體(runsc + runc),透過 CLI 與 Go/Python/TypeScript SDK 支援 DeepSeek Harness 工作流——提供隔離執行、檔案、SSH 終端機與反向 TCP 通道。
DSH 整合
生態系相關
作者聲明
安全稽核
未稽核
最後核實
2026-08-30
授權條款
Apache-2.0
01它能幫你完成什麼?
在 DeepSeek Harness 智慧體工作流中,用 runsc 沙箱執行不可信的 AI 智慧體程式碼,同時保留程序、檔案、終端機與輸出 API。
隔離的執行環境,提供程序流、檔案、封存、HTTP 服務、SSH 相容終端機與反向 TCP 通道。
在 DeepSeek Harness 上打造智慧體的開發者與平台工程師,需要替不可信的模型產生程式碼建立硬隔離邊界。
為持久的 DeepSeek Harness 智慧體後端,用 runc 執行受信任、效能敏感、長時間運作的服務。
由控制平面掌握副本與健康狀態的服務,含儲存與滾動發布管理。
打造持久智慧體基礎設施的平台工程師,希望在不脫離 Axern 生命週期模型的前提下取得 runc 效能。
02如何將外掛接入 DeepSeek Harness?
先決條件
- Docker Compose v2 —— 受支援的本機路徑只要有 Docker Compose 就能跑完整堆疊(不必拉取原始碼、Make、Helm 或語言工具鏈)
- `axern` CLI —— 透過 Homebrew 或有校驗碼的獨立安裝腳本安裝
安裝步驟
- 01
用 Homebrew 安裝 CLI:`brew install cofy-x/tap/axern`(沒有 Homebrew 時執行 `curl -fsSL https://raw.githubusercontent.com/cofy-x/axern/main/install.sh | sh`)
$ brew install cofy-x/tap/axern
- 02
啟動本機堆疊:`axern local up`
- 03
載入執行期映像並執行任務:`axern local image load python:3.12-slim --pull`,再執行 `axern run python:3.12-slim -- python -c 'print("hello from axern")'`
驗證整合成功
- 確認堆疊就緒:`axern local status`
- 確認本機上下文與任務:`axern context current` 與 `axern run list`
復原
- 拆除本機堆疊:`axern local down`
03DSH 整合程度與能力邊界
Axern 是 DeepSeek Harness 生態層級的智慧體基礎設施:Harness 智慧體透過 `axern` CLI 與 Go/Python/TypeScript SDK,在 runsc 沙箱執行不可信程式碼,並以 runc 承載長時間服務。
智慧體沙箱(runsc 隔離)
不可信、智慧體產生的程式碼→隔離執行,保留程序、檔案、終端機與輸出 API
長時間服務(runc)
受信任、效能敏感的處理程序→由控制平面管理副本與健康狀態的服務,含儲存與滾動發布
可重現的智慧體執行(Axrun)
不可變的智慧體任務→驗證、軌跡、用量與型別化產物(任務證據)
將任務軌跡、用量與型別化產物作為證據持久化到持久控制平面(storaged)
04適合誰?何時不該用?
適合
- 在 DeepSeek Harness 上打造智慧體的開發者與平台工程師,需要替不可信的模型產生程式碼建立硬隔離邊界。
- 打造持久智慧體基礎設施的平台工程師,希望在不脫離 Axern 生命週期模型的前提下取得 runc 效能。
不適合
- Axern 還在 1.0 之前、持續開發中;維護者聲明預設的本機或範例部署不適合不可信的多租戶環境,因此上正式環境前請檢視身分驗證、TLS、網路原則、執行期隔離、映像信任、密鑰儲存、資源限制與持久化儲存。
05相容性、維護與安全提醒
- Axern 還在 1.0 之前、持續開發中;維護者聲明預設的本機或範例部署不適合不可信的多租戶環境,因此上正式環境前請檢視身分驗證、TLS、網路原則、執行期隔離、映像信任、密鑰儲存、資源限制與持久化儲存。
- 本機路徑需要 `axern` CLI 與 Docker Compose v2;Kubernetes 路徑需要雲中立的 Helm 圖表外加閘道埠轉發,且隨附的 PostgreSQL 與單節點預設值僅供評估。
Apache-2.0 · 活躍維護中(最新版本 v0.6.2,2026-08-30)
06常見問題
Axern 和 DeepSeek Harness 有什麼關係?
Axern 被標記為 dsh-plugin,是給 AI 智慧體用的沙箱基礎設施。它並未內嵌 DeepSeek Harness 執行環境,但 Harness 智慧體可透過 `axern` CLI 與 Go、Python、TypeScript SDK 驅動 Axern,在 runsc 沙箱裡執行不可信的程式碼。
Axern 替智慧體程式碼提供什麼隔離?
不可信、智慧體產生的程式碼會在 runsc 隔離邊界後執行,同時仍開放程序、檔案、終端機與輸出 API;受信任、長時間運作的服務則由 runc 在持久控制平面下執行。
本機怎麼安裝 Axern?
安裝 `axern` CLI(Homebrew `brew install cofy-x/tap/axern`,或用有校驗碼的安裝腳本)與 Docker Compose v2,再執行 `axern local up` 與 `axern run <image> -- <cmd>`。
Axern 能直接用於多租戶的正式環境嗎?
不行。Axern 還在 1.0 之前、持續開發中,維護者聲明預設的本機或範例部署不適合不可信的多租戶環境;上正式環境前請檢視身分驗證、TLS、網路原則、執行期隔離與資源限制。
07相關的 DSH 工作流程
archify
作者 tt-a1i
為編碼智慧體生成美觀可驗證的架構圖、時序圖與資料流圖,輸出自包含 HTML,支援動效與清晰匯出。
openviking
作者 volcengine
為 AI 智慧體打造的自進化上下文資料庫,統一智慧體記憶、知識 RAG 與技能。
nocobase
作者 nocobase
開源的 AI + 無程式碼應用搭建平臺:AI 在久經生產驗證的底層基礎設施與所見即所得的無程式碼介面之上工作,幫你快速構建 CRM、ERP 等業務系統,兼顧速度與可靠性。
learn-harness-engineering
作者 walkinglabs
Harness 工程新手教程,從 0 到 1 系統學習智慧體工作流框架。
08資料與來源
Axern is an open-source sandbox platform for AI agents.
It isolates untrusted agent-generated code with runsc and runs trusted long-lived services with runc through one resourc…
此頁面根據專案公開文件、儲存庫中繼資料與 DSH Plugins 的結構化解析所產生;最後核實於 2026-08-30。發現錯誤?提交更正。
最佳 DeepSeek Harness 外掛
從全目錄挑出的 12 個值得優先安裝的外掛,涵蓋各個分類。
