Apache-2.0 的 AI 智能体沙箱平台(runsc + runc),通过 CLI 与 Go/Python/TypeScript SDK 支撑 DeepSeek Harness 工作流——提供隔离执行、文件、SSH 终端与反向 TCP 隧道。
DSH 适配
生态相关
作者声明
安全审计
未审计
最后核验
2026-08-30
许可证
Apache-2.0
01它能帮你完成什么?
在 DeepSeek Harness 智能体工作流中,用 runsc 沙箱运行不可信的 AI 智能体代码,同时保留进程、文件、终端与输出 API。
隔离的执行环境,提供进程流、文件、归档、HTTP 服务、SSH 兼容终端与反向 TCP 隧道。
在 DeepSeek Harness 上构建智能体的开发者与平台工程师,需要为不可信的模型生成代码建立硬性隔离边界。
为持久的 DeepSeek Harness 智能体后端,用 runc 运行受信任、性能敏感的长生命周期服务。
由控制平面拥有副本与健康检查的服務,含存储与滚动发布管理。
构建持久智能体基础设施的平台工程师,希望在不脱离 Axern 生命周期模型的前提下获得 runc 性能。
02如何接入 DeepSeek Harness?
前置条件
- Docker Compose v2 —— 受支持的本地路径只需 Docker Compose 即可运行完整堆栈(无需拉取源码、Make、Helm 或语言工具链)
- `axern` CLI —— 通过 Homebrew 或独立的带校验安装脚本安装
安装步骤
- 01
用 Homebrew 安装 CLI:`brew install cofy-x/tap/axern`(无 Homebrew 时运行 `curl -fsSL https://raw.githubusercontent.com/cofy-x/axern/main/install.sh | sh`)
$ brew install cofy-x/tap/axern
- 02
启动本地堆栈:`axern local up`
- 03
载入运行时镜像并运行任务:`axern local image load python:3.12-slim --pull`,再执行 `axern run python:3.12-slim -- python -c 'print("hello from axern")'`
验证接入成功
- 检查堆栈就绪:`axern local status`
- 确认本地上下文与任务:`axern context current` 与 `axern run list`
回滚
- 拆除本地堆栈:`axern local down`
03DSH 适配与能力边界
Axern 是 DeepSeek Harness 的生态级智能体基础设施:Harness 智能体通过 `axern` CLI 与 Go/Python/TypeScript SDK 在 runsc 沙箱运行不可信代码,并用 runc 承载长生命周期服务。
智能体沙箱(runsc 隔离)
不可信、智能体生成的代码→隔离执行,保留进程、文件、终端与输出 API
长生命周期服务(runc)
受信任、性能敏感的进程→由控制平面管理副本、健康检查的服务,含存储与滚动发布
可复现的智能体执行(Axrun)
不可变的智能体任务→校验、轨迹、用量与类型化产物(任务证据)
将任务轨迹、用量与类型化产物作为证据持久化到持久控制平面(storaged)
04适合谁?何时不该用?
适合
- 在 DeepSeek Harness 上构建智能体的开发者与平台工程师,需要为不可信的模型生成代码建立硬性隔离边界。
- 构建持久智能体基础设施的平台工程师,希望在不脱离 Axern 生命周期模型的前提下获得 runc 性能。
不适合
- Axern 还处在 1.0 之前、持续开发中;维护者声明预设的本地或示例部署不适合不可信的多租户环境,因此在生产环境使用前,请审查身份验证、TLS、网络策略、运行时隔离、镜像信任、密钥存储、资源限制与持久化存储。
05兼容性、维护与安全提示
- Axern 还处在 1.0 之前、持续开发中;维护者声明预设的本地或示例部署不适合不可信的多租户环境,因此在生产环境使用前,请审查身份验证、TLS、网络策略、运行时隔离、镜像信任、密钥存储、资源限制与持久化存储。
- 本地路径需要 `axern` CLI 与 Docker Compose v2;Kubernetes 路径需要云中立的 Helm 图表外加网关端口转发,且随附的 PostgreSQL 与单节点默认值仅用于评估。
Apache-2.0 · 活跃维护中(最新发布 v0.6.2,2026-08-30)
06常见问题
Axern 和 DeepSeek Harness 有什么关系?
Axern 被标记为 dsh-plugin,是面向 AI 智能体的沙箱基础设施。它并未内嵌 DeepSeek Harness 运行时,但 Harness 智能体可通过 `axern` CLI 与 Go、Python、TypeScript SDK 驱动 Axern,在 runsc 沙箱里运行不可信代码。
Axern 为智能体代码提供怎样的隔离?
不可信、智能体生成的代码会在 runsc 隔离边界之后执行,同时仍开放进程、文件、终端与输出 API;受信任、长生命周期的服务则由 runc 在持久控制平面下运行。
本地如何安装 Axern?
安装 `axern` CLI(Homebrew `brew install cofy-x/tap/axern`,或用带校验的安装脚本)与 Docker Compose v2,再运行 `axern local up` 与 `axern run <image> -- <cmd>`。
Axern 能直接用于多租户生产环境吗?
不能。Axern 仍处于 1.0 之前、持续开发中,维护者声明预设的本地或示例部署不适合不可信的多租户环境;投产前应审查身份验证、TLS、网络策略、运行时隔离与资源限制。
07相关的 DSH 工作流
archify
作者 tt-a1i
为编码智能体生成美观可验证的架构图、时序图与数据流图,输出自包含 HTML,支持动效与清晰导出。
openviking
作者 volcengine
为 AI 智能体打造的自进化上下文数据库,统一智能体记忆、知识 RAG 与技能。
nocobase
作者 nocobase
开源的 AI + 无代码应用搭建平台:AI 在久经生产验证的底层基础设施与所见即所得的无代码界面之上工作,帮你快速构建 CRM、ERP 等业务系统,兼顾速度与可靠性。
learn-harness-engineering
作者 walkinglabs
Harness 工程新手教程,从 0 到 1 系统学习智能体工作流框架。
08数据与来源
Axern is an open-source sandbox platform for AI agents.
It isolates untrusted agent-generated code with runsc and runs trusted long-lived services with runc through one resourc…
页面基于项目公开文档、仓库元数据和 DSH Plugins 的结构化解析生成;最后核验于 2026-08-30。发现错误?提交更正。
最佳 DeepSeek Harness 插件
从全目录挑出的 12 个值得优先安装的插件,覆盖各个分类。
