---
title: "DeepSeek-Harness 安装配置教程"
description: "介绍如何通过宝塔面板安装 DeepSeek-Harness，并通过 SSH 隧道或公网反向代理访问服务，以及排查运行日志。"
---

> Documentation Index
> Fetch the complete documentation index at: https://docs.bt.cn/llms.txt
> Use this file to discover all available pages before exploring further.

# DeepSeek-Harness 安装配置教程

本教程介绍如何通过宝塔面板安装并配置 DeepSeek-Harness。

## 一、安装

1. 在宝塔面板中打开 DeepSeek Harness 应用。
2. 点击【安装】。系统会自动验证运行环境并安装 `deepseek-harness` 组件。
3. 安装完成后进入【服务状态】，确认状态显示为【运行中】。
4. 启动后等待约 3 秒，再根据下一节选择访问方式打开 Harness。

![DeepSeek Harness 服务状态](/img/ai-ops/agent/deepseek-harness/service-status.png)

## 二、选择访问方式

DeepSeek Harness 默认服务地址为服务器本机的 `127.0.0.1:3080`。推荐优先使用 SSH 隧道访问；只有需要让其他用户或设备直接访问时，才需要继续配置公网访问。

### 方式一：使用 SSH 隧道（推荐）

1. 确认 DeepSeek Harness 的服务状态为【运行中】。
2. 在自己的电脑上打开终端，执行以下命令：

   ```bash
   ssh -N -L 3080:127.0.0.1:3080 <SSH用户名>@<服务器公网IP>
   ```

3. 如果服务器使用的不是默认 SSH 端口 `22`，请通过 `-p` 指定实际端口：

   ```bash
   ssh -p <SSH端口> -N -L 3080:127.0.0.1:3080 <SSH用户名>@<服务器公网IP>
   ```

4. 完成 SSH 登录后，保持该终端窗口运行，在本地浏览器打开：

   ```text
   http://127.0.0.1:3080
   ```

:::tip 使用隧道后无需配置公网访问
如果通过 `http://127.0.0.1:3080` 能够正常打开 Harness，就不需要再配置绑定域名 / IP、反向代理、证书或 Basic Auth，可以直接继续阅读[三、查看运行日志](#三查看运行日志)。通过 SSH 隧道访问也不需要在服务器防火墙或云安全组中放行 `3080` 端口。
:::

:::note 本地端口被占用
如果自己电脑的 `3080` 端口已被其他程序占用，可以将命令中第一个 `3080` 改成其他空闲端口，例如 `13080:127.0.0.1:3080`，然后访问 `http://127.0.0.1:13080`。
:::

### 方式二：配置公网访问

仅当不使用 SSH 隧道，并且需要通过域名或服务器 IP 直接访问 Harness 时，才需要完成以下配置：

1. 打开【访问设置】。
2. 在【绑定域名 / IP】中填写用于访问 Harness 的域名或服务器 IP。系统会以第一个地址创建反向代理。
3. 使用域名时，可以从证书库选择对应证书；使用 IP 时不会部署证书。
4. 设置【访问用户名】和【访问密码】。公网访问必须开启 Basic Auth，建议点击【生成】创建高强度密码。
5. 点击【保存并部署】，等待反向代理和证书部署完成。

![DeepSeek Harness 访问设置](/img/ai-ops/agent/deepseek-harness/access-settings.png)

:::tip 证书建议
程序可以在使用不受信任证书时运行，但浏览器或部分客户端可能提示证书风险。公网使用时，建议为域名配置受信任的 HTTPS 证书。
:::

:::warning 安全提示
不要使用截图中的示例域名或用户名。请设置自己的访问地址与高强度密码，并妥善保存登录凭据。
:::

## 三、查看运行日志

打开【运行日志】可以查看 Harness 的启动和运行信息。排查问题时，先点击【刷新日志】获取最新内容。

![DeepSeek Harness 运行日志](/img/ai-ops/agent/deepseek-harness/runtime-logs.png)

## 常见问题：服务无法启动

如果服务无法正常启动，请按以下顺序处理：

1. 打开【运行日志】并刷新日志。
2. 找到启动失败时的完整报错信息。
3. 将日志中的敏感信息脱敏后交给 AI，说明安装环境和异常现象，让其协助定位并修复问题。
4. 如果仍无法解决，请联系宝塔客服获取支持。

:::warning 日志脱敏
分享日志前，请删除或遮盖域名、IP、用户名、密码、Token、API Key 等敏感信息。
:::

## 下一步

如需让 DeepSeek Harness 调用宝塔面板能力，请继续阅读[使用 DeepSeek Harness 接入宝塔 MCP](/ai-ops/agent/panel-integration/deepseek-harness-mcp)。其他 Agent 的接入方式请参考 [Agent 接入宝塔 MCP 与使用 Skills](/ai-ops/agent/panel-integration)。

Source: https://docs.bt.cn/ai-ops/agent/panel-installed/deepseek-harness/index.mdx
