我们注意到,DeepSeek 这周在 GitHub 开源的 Agent 框架 dsh 里藏着一个判断:Agent(能自主执行任务的 AI 程序)产品的下一个战场不在模型,而在架构——能不能让"本地工具"和"云端沙箱"用同一套代码。

这是什么

dsh 把 Agent 的每项能力——读文件、执行 Shell 命令、搜索——都拆成三段:
  • 服务定义(Definition):接口契约,规定"这个能力能做什么"。
  • 服务提供方(Provider):真正干活的角色。本地模式直接调用你电脑硬盘;远程模式则在云端沙箱(隔离的远程运行环境)里操作。
  • 消费方(Consumer):暴露给 AI 模型的工具入口,只调用接口、不关心背后是谁。
源码注释里点出:"三段式的本质不是设计模式,是依赖倒置(让上层不依赖具体实现,只依赖抽象)。"Consumer 只认接口,Provider 可以热替换(运行时切换)——把本地 Provider 卸掉、装上远程 E2B Provider,同一段对话立刻从"操作你电脑"变成"操作云端虚拟机",模型代码和工具代码都不动。

行业怎么看

支持方认为,这是中国大模型公司在框架层的正经投入。模型参数比拼趋同之后,谁掌握 Agent 抽象层,谁就掌握下一代开发者入口。dsh 的五大 Seam(接缝)覆盖文件、Shell、搜索、对话、日志,和 Anthropic、OpenAI 的内部架构思路一致,但以开源姿态释放,赌的是生态位。

反对意见同样存在。一位资深架构师在 X 上评论:"漂亮 Seam 不等于生产可用。"TypeScript 声明合并(让类型自动推断的写法)对前端工程师友好,对企业后端团队是隐藏门槛——一旦 DeepSeek 自研的依赖注入框架 Cordis 升级,迁移成本不确定。另一个担忧是:DeepSeek 把"沙箱"指向美国创业公司 E2B,国内企业合规问题悬而未决。

对普通人的影响

对企业 IT:选 Agent 产品时,值得多问一句"能不能本地部署"。底层若是云端沙箱架构,所有对话数据都过境第三方。

对个人职场:你今天用的 Agent 助手,后端可能正悄悄从本地切到云端。处理工资条、客户名单时,留意服务商的网络出站规则。

对消费市场:AI 产品的"隐私战争"正在从"模型会不会记住我"转移到"文件落在谁的硬盘上"。本地优先的产品会重新有卖点。