截至 2026 年 8 月 19 日,官方目前可見的 DeepSeek Harness Release 是 v0.1.0-rc.7,而專案仍標示為 Developer Preview,代表設定目錄、載入規則和相容性都可能變動;因此不要先背固定路徑,應先核對當前版本的官方配置宣告,再決定 Preset 所有權。(github.com)
症狀: 個人修改後只有自己生效,團隊卻載入另一份同名設定,或共享 Mac 上的 Preset 被不明帳戶改掉。
最快解法: 個人試驗放使用者級;團隊交付放系統級;共享遠端 Mac 採用「系統級只讀基線+使用者級有限擴充」,並用同名測試確認真正來源。
這篇適合三類人:需要保存個人 Agent 組合、但不希望影響其他使用者的開發者;需要向團隊交付一致 Preset 的平台維護者;以及負責共享或雲端 Mac 寫入權限、變更審計與事故回收的安全負責人。
SECTION 01DeepSeek Harness Agent Preset 的判斷基準
DeepSeek Harness 的核心架構是插件化,並由 Cordis 提供可組合的執行框架;官方原始碼也明確把它定位為仍在快速迭代的開發者預覽。這意味著 Agent Preset 不是單純的介面偏好檔,而是會影響 Agent 組合、工具可用性、預設行為和交付結果的配置來源。(github.com)
你真正要判斷的不是「哪個目錄比較容易找到」,而是以下四個責任:
- 來源信任: 這份 Preset 是由個人臨時建立,還是由平台團隊審核並發佈?
- 載入優先級: 多個根目錄同時存在時,哪一份會生效?同名 ID 是覆蓋、跳過還是合併?
- 可複製交付: 新建遠端 Mac、重新安裝環境或增加團隊成員時,能否從版本來源重新部署?
- 回退責任: Preset 出錯時,誰能恢復上一版?恢復是否只靠某位維護者記得原本放在哪裡?
使用者級內容可以由你本人、腳本,甚至 Agent 協助產生;但「成功載入」只代表格式和載入流程暫時通過,不能推導出它已經是受信任配置。若 Preset 會改變團隊工作流、呼叫工具或影響專案交付,你應把它當成需要審核的配置資產,而不是個人快捷設定。
注意: Agent Preset、權限預設、Plan Mode 和 Skills 不屬於同一層概念。本文只討論 Agent 的組合來源與分發責任,不把權限邊界或 Skill 發現規則混進 Preset 的放置決策。
SECTION 02自訂 Preset 的目錄與掃描順序
官方配置聲明確認 Agent Preset 可使用多個掃描根,也存在預設 Preset、使用者根開關,以及 system 與 user 信任標記;但內建目錄、介面入口和優先級行為必須以你當天使用的 Release 和原始碼為準,不能把其他版本的路徑文章直接套用。你要找「DeepSeek Harness 自訂 Preset 放在哪個目錄」,正確做法不是先複製一個網路範例,而是先完成下面的核對:
- 記錄目前實際執行的版本,例如
dsh-v0.1.0-rc.7,並保存官方 Release 頁面的版本連結。官方在 2026 年 8 月 17 日發布該候選版本,並提醒其仍可能快速變更。(github.com) - 打開該版本對應的官方配置文件與相關原始碼,確認 system 根、user 根、預設 Preset、user root 開關和 trust 標記的欄位名稱。
- 記錄掃描根的順序,不要只記錄「有放過某個目錄」。如果路徑來自環境變數、啟動參數或設定檔,必須把來源一併保存。
- 在隔離工作區建立兩份不含敏感資料、但 ID 完全相同的測試 Preset;讓系統級版本與使用者級版本寫入不同、容易辨認的標記。
- 重新啟動 DeepSeek Harness,查看實際載入結果、日誌或設定檢視位置,確認最後使用的是哪一份。
- 把測試結果寫入交付記錄,至少包含版本、掃描根順序、同名處理結果、信任類型和檔案權限。
同名 Agent Preset 會載入哪一個,不能根據介面顯示名稱猜測。名稱通常只能告訴你「目前看到的 ID」,不能證明它來自 system 根或 user 根。最小同名測試的價值,在於把來源差異轉成可觀察結果:例如讓兩份測試配置分別輸出不同的非敏感識別字串,再確認哪個字串出現。
如果你只找到一份 Preset,仍然不能假定不存在第二個來源。官方配置支援多個掃描根,代表你需要檢查系統根、使用者根、啟動環境和可能由部署工具注入的根;某一層被關閉時,也要把「關閉狀態」記入記錄,而不是把它當成空目錄。
SECTION 03系統級與使用者級的交付責任
你可以用以下條件分支快速選擇:
- 若 Preset 只服務單一使用者的實驗工作流、臨時工具組合或個人偏好,則先選使用者級。 這樣個人可以快速迭代,不會因為一次測試改動而影響其他帳戶。
- 若 Preset 代表團隊必須一致的 Agent 組合、交付標準或受控執行流程,則選系統級。 系統級的價值不是「更高級」,而是讓來源、審核人、版本和回退責任集中。
- 若 Preset 同時需要團隊基線和個人擴充,則選雙層方案:系統級只讀基線,使用者級只放允許範圍內的擴充。
- 若你無法回答誰批准、哪一版生效、如何回退,則不要把它升級到系統級,先回退到隔離的使用者級測試。
- 若同名 ID 的處理結果尚未用最小測試確認,則不要分發給團隊,也不要在共享 Mac 上開放寫入。
系統級方案的優點是可複製、可審核、可集中回退;缺點是變更流程較慢,並且需要管理員或平台維護者處理部署。使用者級方案的優點是迭代快、帳戶隔離自然、故障影響面較小;缺點是容易出現不可追蹤版本、個人配置漂移,以及「某個人可以載入,其他人卻載入另一份」的交付差異。
團隊分發只讀 Preset 時,建議把 Preset 放在由平台維護的版本來源中,部署程序只負責拉取指定版本、驗證雜湊或提交識別,再以只讀權限提供給執行帳戶。不要由維運人員手工複製一個未知來源的資料夾,因為那種方式通常無法回答三個問題:檔案從哪裡來、何時被改過、上一版在哪裡。
Cordis 的設計文件把可回復的效果和配置調和視為重要概念,這對團隊 Preset 的啟發很直接:每次變更都應能指出新版本和舊版本,而不是只留下「現在看起來可以跑」的狀態。(github.com)
SECTION 04共享 Mac 的權限與三種治理方式
共享 Mac 能不能允許使用者修改預設 Preset?可以,但不應直接讓所有帳戶修改同一個 Preset 根。macOS 的檔案權限本身就能區分讀取、讀寫、無權限和更細緻的 ACL;Apple 也建議按使用者或群組設定共享資料夾權限。(support.apple.com)
你可以按風險選三種治理方式:
第一種:系統級只讀基線+使用者級有限擴充。
這是一般共享遠端 Mac 的首選。系統級只放已審核的團隊 Agent Preset,執行帳戶只能讀取;使用者級可以放個人實驗或專案偏好,但不能覆寫團隊基線的關鍵 ID、工具邊界和交付欄位。它適合多個開發者共用主機、但又需要保留個人工作節奏的情境。
第二種:系統級基線+按帳戶隔離的使用者級 Preset。
當不同客戶專案、部門或資料邊界不能互相影響時,每個帳戶保留自己的使用者級根,並限制其只能讀寫自己的家目錄。Apple 的共享帳戶與資料夾權限模型可以用來支援這種分隔,但你仍然要確認 Agent 本身沒有透過更高權限讀取其他帳戶的檔案。(support.apple.com)
第三種:完全分環境。
如果 Preset 包含不同客戶的工具組合、憑據引用、工作目錄或事故責任,便不要再共用同一個 Preset 根。此時應按帳戶、專案或獨立遠端 Mac 分開配置,讓一個環境的回退、清理和稽核不會牽連另一個環境。
共享 Mac 上最常見的三個隱性成本如下:
- 寫權限漂移: 某位使用者修改共享檔案後,其他人下次啟動才發現預設行為改變。
- 回收困難: 如果只知道「有人改過」,卻沒有版本和操作者記錄,事故後只能整個根目錄重建。
- 帳戶邊界失效: 共享 Preset 可能不只共享 Agent 組合,也間接暴露專案名稱、工具路徑或不應跨帳戶出現的設定。
若需要暫時使用共享遠端 Mac 進行驗證,可以先參考 MACNOX 的遠端 Mac 方案,但不要把租用主機本身當成治理方案;真正需要交付的是版本化 Preset、帳戶隔離、只讀基線和可驗證的回退流程。若你正在規劃多台主機的一致環境,可先從 MACNOX 的 Mac 環境入口確認適合的遠端使用方式,再把 Preset 部署流程獨立管理。
SECTION 05交付前的驗收步驟
在把 Agent Preset 推給團隊或放進共享 Mac 前,依序執行:
- 鎖定版本: 記錄 DeepSeek Harness Release、配置文件版本和核對日期。官方使用說明目前仍提醒相容性可能變更,不能只記「最新版」。(github.com)
- 列出來源: 把所有掃描根、開關、system/user 信任標記和啟動方式寫進交付記錄。
- 清除敏感內容: Agent Preset 不應直接存放 API 金鑰、私人憑據、客戶資料或不可公開的內部路徑;需要憑據時,改由受控的執行環境提供。
- 做同名驗證: 在隔離環境放置兩個同名但輸出不同識別的測試 Preset,確認實際載入來源,不以 UI 名稱判斷。
- 確認檔案權限: 系統級基線由平台或管理員擁有,執行帳戶維持只讀;使用者級根只允許該帳戶寫入。macOS 的檔案權限和 ACL 都要納入驗收,而不是只看 Finder 顯示。(developer.apple.com)
- 驗證回退: 先部署新版本,再以明確版本識別回到上一版,確認回退後 Agent Preset、啟動流程和團隊工作流均恢復。
- 保存證據: 留下版本來源、檔案權限摘要、同名測試結果、回退結果和批准人;不要保存真實使用者名稱、客戶路徑或內部 Preset 內容。
你的最終選擇可以很簡單:個人迭代選使用者級,團隊基線選系統級,共享遠端 Mac 選雙層;只要 Preset 涉及安全邊界、憑據引用或所有人必須一致的交付標準,就不要把它交給未審核的使用者級來源。
如果你目前靠單一共享 Mac、手工複製未知目錄,或讓不同帳戶直接改同一份 Preset,缺點通常不在啟動速度,而在來源不可追蹤、同名衝突難定位,以及事故後無法可靠回退。這種方式短期看似省事,長期卻會把維護責任集中到某位熟悉環境的人身上。若你只需要臨時算力、測試環境或短期團隊驗證,使用 MACNOX 租用遠端 Mac,並搭配你自己的版本化交付流程,通常比把未治理的共享主機當成長期標準環境更容易控制風險;若你需要長期固定重負載、實體介面或完全掌握硬體,則應如實評估自購 Mac 是否更合適。