DeepSeek Harness for GitHub 是社区项目,直接从 GitHub 拉取请求、issue、失败的 CI 任务和维护者编写的自动化中运行 DeepSeek Harness。该 Action 启动一个凭据隔离的 DSH worker,验证其结构化结果,并让受信任的 Controller 发布评论或经过验证的更改。它不是官方的 DeepSeek 或 GitHub 产品,由 @Lixiaoyiao 维护。 安装可通过 npm create deepseek-harness-action@latest 完成,选择 PR Review、@dsh Coding Commands、Both 或 Automatic Session 等模式。安装后,用户在 Settings → Secrets and variables → Actions 下添加 DEEPSEEK_API_KEY。该 Action 支持拉取请求评审、通用任务、CI 诊断与修复、issue 实现、组合模式、受控工具、结构化结果以及显式的会话恢复。 安全边界包括:Agent 既拿不到真实的 GITHUB_TOKEN,也拿不到真实的 DeepSeek 密钥。只有 Controller 可以调用 Action 自有的 github.* 变更 API。Fork 评审使用不含 .git、无凭据的 worker,并且只能以 persist-credentials: false 检出受信任的基础 SHA。写入需要受信任的同仓库上下文、授权的执行者、Docker、allow-write: "true"、非空的固定验证命令,以及验证成功。
团队用 DeepSeek Harness for GitHub 评审新提交、发布一份摘要,并添加高置信度的行内发现。
团队用它回答仓库问题,或执行明确授权的编码任务。
团队用它读取失败的检查和日志,然后在受信任的工作流中验证并发布修复。
团队用它把已授权的 Issue 请求变成经过验证的分支和拉取请求。
团队用它借助经过验证的原始 DSH 检查点和当前权限,在新的 Actions 运行中继续已完成的任务。
团队用 @dsh task --read 来解释代码、检查仓库或回答通用问题。
团队用 @dsh fix 在受信任的写入模式下修复同仓库的拉取请求。
团队用 @dsh implement 实现某个 Issue 并开启拉取请求。