这周,一个叫 DeepSeek Harness(简称 dsh)的社区项目(注意:这是开发者社区作品,不是 DeepSeek 公司官方产品)悄悄把"应用商店"功能跑通了:595 个插件,一句话就能装——但每个插件都默认拿到了用户机器的全部权限。

信号很明确:AI Agent 圈正在复刻 2008 年智能手机的剧本,先有"操作系统",然后开始长出"应用商店"。

这是什么

Agent 框架,可以理解为让 AI 不只是"回答问题"、而是能"动手干活"的中间层。dsh 这个社区项目的特别之处在于"一切皆插件":连 AI 的记忆、工具调用、界面外观这些功能,都被拆成独立插件。

dsh-market 是个可视化的"插件应用商店":三个标签页(发现/主题/已安装),按分类筛选,按热度排序。dsh-find-plugin 是个对话式"插件导购员":你跟 AI 说"我要一个能跨会话记忆的插件",它返回匹配列表和安装命令。截至目前,市场里已经有 595 个社区插件。

行业怎么看

支持方认为这是生态成熟的标志。和当年 Android 的应用商店、iPhone 的 App Store 一样,没有"商店"分发机制,操作系统只是个空壳;现在 Agent 框架开始长"市场",意味着第三方开发者有了触达用户的路径,价值才真正开始放大。

但我们更想指出一个被忽视的风险:所有这些第三方插件,都是以用户身份在你的机器上运行。装一个陌生插件,等于让一个陌生人拿着你的钥匙进了家门——它能读你的文件、调用你的账号、访问网络。dsh 作者自己也在文章里提醒:工具审批不会给插件代码套"沙箱"(即"关在小盒子里运行")。

dsh 的市场做了一道"精选列表"筛选,只允许安装名单内的插件。但这和"安全审查"是两回事。当年 Android 早期允许侧载(不走官方商店安装应用),结果是大量恶意软件借机入侵。Agent 插件的权限更大——因为 Agent 框架天生就要调动系统资源。

另一个冷静的判断是:595 个插件听起来热闹,但和 ChatGPT 的 GPTs、字节的 Coze 比,这只是个相当小的池子。Agent 生态的真正起飞,要看头部厂商是否愿意做"应用商店"层,而不是社区玩票。

对普通人的影响

对企业 IT:如果你们公司考虑用 Agent 框架搭内部 AI 助手,每个第三方插件都是一个潜在的合规和安全风险点,需要单独审计,而不是"装上就能用"。

对个人职场:Agent 工具变多反而提高了使用门槛——不是装上越多越好,而是要看清插件来源、有条件时翻一下源码,否则你的工作数据可能被陌生插件读走。

对消费市场:短期看不到直接影响。但 Agent 生态走向成熟后,未来两年内可能出现"App Store 时刻"——头部公司定义分发规则,决定谁能被用户发现、谁被埋没。