Одновременно к релизу готовятся 3 официальных плагина:
• Agent Teams — для организации культурных роев агентов
• Automation tasks — для пробуждения агентов по таймеру
• Auto Authorization Review — защита от типичных криков в X в духе «Claude Code снова удалил все мои папки!»
Agent Teams имеет такие инструменты: spawn_teammate, send_message, interrupt_agent, list_agents, wait_agent, team_task_create, team_task_get, team_task_list, team_task_update.
Последний инструмент умеет: claim / release / complete / reopen / edit / reassign / set_dependencies / delete.
Фактически это возможность агентов писать друг другу прямо без оркестратора, а также уже любимая ИИ общая доска задач, которую даже эмерджентно рои агентов стараются создать, как мы видели на примере взлома Hugging Face.
Automation Tasks дал 4 инструмента: schedule_create / list / update / delete
Но, в отличие от Agent Teams, отдельного текстового блока инструкций про него в промпте нет. Фактически этот плагин будит агентов «по будильнику».
Auto Authorization Review — очень развитая система безопасности от ошибок ИИ в части небезопасных действий.
В ту же самую LLM перед вызовом инструментов формируется промпт из частей: REVIEW_POLICY, ENVIRONMENT, PROJECT_INSTRUCTIONS, PENDING_ACTION.
Это не полный контекст сессии, а очень сжатый до основных моментов. В ответ LLM делает рассуждение и отвечает JSON по схеме:
{"risk":"low","decision":"allow"}
{"risk":"medium","decision":"allow"}
{"risk":"medium","decision":"deny","reason":"..."}
{"risk":"high","decision":"deny","reason":"..."}Если ревьюер видит нечто опасное (удаление папок или публикация ключей), он отказывает в вызове инструмента и сообщает агенту, почему отказал.
Уровень риска:
• low — можно запускать сразу
• medium — нужно разрешение человека или агента-родителя
• high — блокирование
Это текущая реализация ревьюера по исходному коду, но она может измениться к конечной версии. Тем не менее это одна из самых продвинутых систем безопасности агентов сейчас.
Плагинами очень быстро расширяют функциональность DeepSeek Harness. К примеру, пользователи уже подключили свои модели из других агентов типа OpenCode по их подпискам, просто создав прокси-плагины.
