首页行业百科DeepSeek Harness API Key 怎么获取?配置与安全存储全指南

DeepSeek Harness API Key 怎么获取?配置与安全存储全指南

2026-08-18 11:44:28

DeepSeek Harness(简称 dsh)是 DeepSeek AI 开源的一款 Agent 运行框架,核心设计是"一切皆插件"。要用它跑任务,第一步就是配好模型 API Key。很多新手卡在这里:Key 从哪来?填到哪?为什么保存后看不到?本文把 API Key 的获取、配置和安全存储一次讲清楚。

DeepSeek Harness API Key 怎么获取?配置与安全存储全指南_图1

一、API Key 从哪里获取

dsh 支持接入多种模型提供方,Key 要从对应提供方官网申请:

1. DeepSeek 官方

到 DeepSeek 开放平台(platform.deepseek.com)注册账号,在 API Keys 页面创建密钥。这是用 dsh 默认路由的推荐选择。

2. 其他提供方

  • Anthropic(Claude):Anthropic Console 里创建
  • OpenAI:platform.openai.com 的 API Keys 页面
  • 自定义 OpenAI 兼容端点(公司网关、自建服务):由服务方提供

所有平台申请 Key 的通用原则:创建后立即复制保存,多数平台只显示一次明文。

二、Key 怎么配置到 dsh

方式一:Web UI 里填(推荐新手)

  1. 启动 Web UI:npx @deepseek-ai/dsh web
  2. 浏览器打开 http://127.0.0.1:3080
  3. 进入 设置 → 模型
  4. 在 DeepSeek 卡片(或对应提供方)粘贴 Key,保存

保存后即可使用,模型路由立即生效,无需重启

方式二:环境变量

dsh 的凭据机制以"环境变量引用"为核心。设置环境变量后,在配置里引用变量名即可。例如 Python SDK 场景:

export DEEPSEEK_API_KEY=sk-your-key-here

三、Key 保存后为什么看不到了(重要)

在 Web UI 保存 Key 后,你会发现它"消失"了,只剩一个脱敏描述符。这是刻意设计,不是 bug:

  • 明文密钥存放在 $DSH_HOME/.credentials.yaml(默认 ~/.dsh 下)
  • 界面和配置只保留凭据引用(指向哪个环境变量/文件)
  • 好处:截图、日志、浏览器扩展都拿不到你的真实 Key

官方文档原话:凭据 seam 把机密挡在配置之外——settings 里携带的是引用,值归凭据提供方所有。

四、进阶:凭据引用机制(开发者友好)

dsh 的凭据支持多种来源层,本地提供方支持:

  • env:从环境变量读取(如 DEEPSEEK_API_KEY
  • file:从文件读取
  • project-env / user-env:按项目/用户作用域读取

一个关键特性:消费方每次请求都重新解析凭据引用,绝不跨操作缓存。这意味着:

  • 轮换密钥后,无需重启 dsh,下一次请求立即生效
  • 非常适合密钥定期轮换的企业场景

五、常见问题速查

现象原因与处理
报错 MISSING_CREDENTIALKey 没配好:到模型页保存,或确认环境变量存在
保存后看不到 Key正常,只写存储,明文在 .credentials.yaml
换了新 Key 不生效应即时生效;若不行,确认改的是同一个引用
UNKNOWN_MODELKey 有效但模型名不对,重选已配置模型

六、安全建议

  • 别把 .credentials.yaml 提交进 git,也别同步到云盘
  • 生产环境优先用环境变量/密钥管理服务,而不是明文文件
  • 定期轮换 Key,利用"热更新"特性无需重启

总结

DeepSeek Harness 的 API Key 获取与配置很简单:到提供方官网申请 Key,在 Web UI 的设置→模型里粘贴保存,或通过环境变量配置即可。dsh 的安全设计很到位——明文只存在 $DSH_HOME/.credentials.yaml,界面只留引用,且密钥支持热更新(轮换无需重启)。记住"保存后看不到是正常现象"和"密钥别进 git"这两点,就能安全顺畅地用起来了。

立即领取行业头部企业 AI 应用案例

资深 AI Agent 技术专家将为您定制数字员工解决方案

立即获取方案