DeepSeek Harness 实战:自研“受控企业问答”插件系统(RAG 工具 + MCP 只读 + 门禁审计)
摘要:本文不写“接个模型聊两句”的玩具问答,而是基于 DeepSeek Harness(dsh,Cordis 微内核)落地一套生产级受控问答:自研 RAG 检索工具插件负责知识溯源,MCP 只读桥接负责订单/工单/CRM 等业务查询,工具管线事件(
tools/pre-execute+ 单调 guard +tools/post-execute)做白名单/脱敏/审批,Session 日志与tools/result做全链路审计,最后用评测集做回归。所有示例以 dsh 开发者预览版为基准;涉及事件签名、render 参数、guard 注册方式,均以你所装@deepseek-ai/dsh-tools/ Cordis 类型声明为准。
适合读者与前置
- 已了解 Cordis 微内核、
inject、defineTool、ctx.effect、cordis 挂载;没看过可先跑官方 first-plugin。 - 目标:用 dsh 做企业知识问答,要求“可溯源、可受控、可审计、可回归”。
- 环境:Node.js 22+(部分运行时能力对 Node 版本敏感),p