DeepSeek Harness API Key 怎么获取?配置与安全存储全指南
DeepSeek Harness(简称 dsh)是 DeepSeek AI 开源的一款 Agent 运行框架,核心设计是"一切皆插件"。要用它跑任务,第一步就是配好模型 API Key。很多新手卡在这里:Key 从哪来?填到哪?为什么保存后看不到?本文把 API Key 的获取、配置和安全存储一次讲清楚。
一、API Key 从哪里获取
dsh 支持接入多种模型提供方,Key 要从对应提供方官网申请:
1. DeepSeek 官方
到 DeepSeek 开放平台(platform.deepseek.com)注册账号,在 API Keys 页面创建密钥。这是用 dsh 默认路由的推荐选择。
2. 其他提供方
- Anthropic(Claude):Anthropic Console 里创建
- OpenAI:platform.openai.com 的 API Keys 页面
- 自定义 OpenAI 兼容端点(公司网关、自建服务):由服务方提供
所有平台申请 Key 的通用原则:创建后立即复制保存,多数平台只显示一次明文。
二、Key 怎么配置到 dsh
方式一:Web UI 里填(推荐新手)
- 启动 Web UI:
npx @deepseek-ai/dsh web - 浏览器打开 http://127.0.0.1:3080
- 进入 设置 → 模型
- 在 DeepSeek 卡片(或对应提供方)粘贴 Key,保存
保存后即可使用,模型路由立即生效,无需重启。
方式二:环境变量
dsh 的凭据机制以"环境变量引用"为核心。设置环境变量后,在配置里引用变量名即可。例如 Python SDK 场景:
export DEEPSEEK_API_KEY=sk-your-key-here三、Key 保存后为什么看不到了(重要)
在 Web UI 保存 Key 后,你会发现它"消失"了,只剩一个脱敏描述符。这是刻意设计,不是 bug:
- 明文密钥存放在 $DSH_HOME/.credentials.yaml(默认 ~/.dsh 下)
- 界面和配置只保留凭据引用(指向哪个环境变量/文件)
- 好处:截图、日志、浏览器扩展都拿不到你的真实 Key
官方文档原话:凭据 seam 把机密挡在配置之外——settings 里携带的是引用,值归凭据提供方所有。
四、进阶:凭据引用机制(开发者友好)
dsh 的凭据支持多种来源层,本地提供方支持:
- env:从环境变量读取(如
DEEPSEEK_API_KEY) - file:从文件读取
- project-env / user-env:按项目/用户作用域读取
一个关键特性:消费方每次请求都重新解析凭据引用,绝不跨操作缓存。这意味着:
- 轮换密钥后,无需重启 dsh,下一次请求立即生效
- 非常适合密钥定期轮换的企业场景
五、常见问题速查
| 现象 | 原因与处理 |
|---|---|
| 报错 MISSING_CREDENTIAL | Key 没配好:到模型页保存,或确认环境变量存在 |
| 保存后看不到 Key | 正常,只写存储,明文在 .credentials.yaml |
| 换了新 Key 不生效 | 应即时生效;若不行,确认改的是同一个引用 |
| UNKNOWN_MODEL | Key 有效但模型名不对,重选已配置模型 |
六、安全建议
- 别把 .credentials.yaml 提交进 git,也别同步到云盘
- 生产环境优先用环境变量/密钥管理服务,而不是明文文件
- 定期轮换 Key,利用"热更新"特性无需重启
总结
DeepSeek Harness 的 API Key 获取与配置很简单:到提供方官网申请 Key,在 Web UI 的设置→模型里粘贴保存,或通过环境变量配置即可。dsh 的安全设计很到位——明文只存在 $DSH_HOME/.credentials.yaml,界面只留引用,且密钥支持热更新(轮换无需重启)。记住"保存后看不到是正常现象"和"密钥别进 git"这两点,就能安全顺畅地用起来了。



