{"slug": "deepseek-harness-el-harness-abierto-que-hace-lo-que-claude-code-no-te-deja-tocar", "title": "DeepSeek Harness: el harness abierto que hace lo que Claude Code no te deja tocar", "summary": "DeepSeek Harness, an open-source (MIT) agent harness built on the Cordis plugin framework, offers a plugin-based architecture where every component, including the UI, is a plugin. It features a Trajectory ledger for attributing errors, sandboxed security modes with actionable denial messages, and built-in subagent support, positioning it as a more transparent and customizable alternative to Claude Code.", "body_md": "Los agentes de código son todavía una tecnología relativamente nueva. Y aun así, casi todos venimos de la misma experiencia: abres Claude Code (o cualquier otro), le pides algo, y en el momento en que algo sale mal… estás mirando una caja negra.\n\nSi alguna vez te hiciste esas preguntas, este post es para ti. Porque **DeepSeek Harness** responde las cuatro — y la última de una forma que va a cambiar cómo piensas lo que un \"harness de agentes\" puede ser.\n\nSpoiler: no es \"otro Claude Code\". Es otra categoría. Y es\n\nopen source(MIT).\n\nDeepSeek Harness (`dsh`\n\n) es un **harness de agentes basado en plugins**. No es una app monolítica: es un runtime sobre **Cordis**, un framework de plugins, donde *absolutamente todo* es un plugin:\n\nSe arranca igual de fácil que cualquier CLI:\n\n```\ndsh web                            # interfaz web completa\ndsh --profile headless \"corre los tests\"   # one-shot, headless\ndsh --profile <mi-perfil>          # tu propio perfil\n```\n\nLo importante no es *cómo se arranca*, sino lo que esa arquitectura te permite hacer. Vamos a ello.\n\nEsta es, para mí, la killer feature. Y la razón por la que lo llamo \"disruptivo\" sin exagerar.\n\nDeepSeek Harness tiene una vista llamada **Trajectory**: un *ledger* de eventos por turno donde puedes seleccionar registros de **User**, **Assistant**, **Tool** y **Subtool** anidados. Por cada evento ves:\n\nTraducción práctica: cuando un run se descarrila, no adivinas. **Sigues la traza** y ves si el problema fue un tool que devolvió basura, un turno del modelo que alucinó, o tu prompt que estaba mal formulado. La responsabilidad queda *atribuida*, no diluida.\n\nY esto no es solo cosmética: los errores son **estructurados y legibles**. Cuando algo se bloquea, el harness no te suelta un stderr críptico. Te dice exactamente qué pasó:\n\n```\n[exit code: 1]\n[sandbox: file access denied under workspace-write mode]\n[status: running]  →  [status: complete]\n```\n\nEse último patrón es clave para lo que viene. Porque una denegación no es un muro: es **información accionable**.\n\nAquí es donde mucha gente se equivoca con los agentes. Piensan que \"seguro\" significa \"capado\". DeepSeek Harness demuestra lo contrario.\n\nPuedes **endurecerlo** tanto como quieras:\n\n`read-only`\n\n, `workspace-write`\n\ny `danger-full-access`\n\n. El agente arranca confinado al workspace y a los directorios temporales, y `ask`\n\nLo brutal es que, **dentro de ese régimen endurecido, el agente sigue logrando las cosas**. ¿Por qué? Porque la denegación es *legible y recuperable*: el agente ve el marcador `[sandbox: file access denied under workspace-write mode]`\n\n, entiende exactamente qué pidió y qué se le negó, y pide *un único* reintento con el modo más amplio justo y necesario — no abre la compuerta entera.\n\nEs la diferencia entre \"caja negra que a veces se atasca\" y \"sistema confinado que te explica qué necesita y por qué\". Para una empresa, eso es **auditabilidad**. Y la auditabilidad es lo que te deja dormir tranquilo.\n\nEsto es lo que Claude Code literalmente **no te deja tocar**. La UI de DeepSeek Harness también es un conjunto de plugins (`client-ui-*`\n\n): tema, layout, sidebar, renderer de mensajes, marca, ajustes, todo.\n\n¿Qué significa en la práctica?\n\nPiénsalo en términos de producto: con Claude Code estás *dentro* de la experiencia que Anthropic decidió darte. Con DeepSeek Harness, **la experiencia es tuya**. Para una startup que quiere vender un agente embebido o una herramienta interna, esto no es un detalle: es la diferencia entre \"usar una app\" y \"construir sobre una plataforma\".\n\nOtra cosa que aquí es *core* y en otros sitios es un parche:\n\n`subagent`\n\ny `subagent_fork`\n\n): delegación con o sin herencia de contexto, en background, y con control (`send_message`\n\n, `interrupt`\n\n).Traducción: el *fan-out*, la persistencia de objetivos y la iteración multiagente no son hacks. Son herramientas del propio harness.\n\nLa agnosticidad de modelo no la voy a vender como novedad — Codex ya lo hacía —; aquí simplemente **se mantiene**. Lo que sí vale la pena para una empresa es lo demás: lo corres **self-host** (tus datos, tus llaves, tus logs) y controlas costes con **medidor de tokens** y **compactación** configurables.\n\nHay una consecuencia del diseño por plugins que pocos notan, y para mí es de las más importantes: **las skills hoy están secuestradas por cada proveedor**.\n\nDeepSeek Harness tiene su propio sistema de skills (`dsh-skill`\n\n), pero lo clave es que, como *todo* es un plugin, **puedes escribir un plugin que interprete los formatos de skills de otros proveedores** — Claude Skills, Codex, o los que vengan — y los exponga como skills nativas dentro del mismo harness.\n\nTraducción: tu inversión en skills deja de estar presa de un vendor. Un plugin, y tienes **una sola** librería de skills, agnóstica de formato, corriendo sobre el modelo que tú elijas. Eso es algo *impensable* en Claude Code o Codex: son productos cerrados, y ni siquiera tienen un punto de extensión donde enchufar un intérprete de skills ajeno.\n\nDeepSeek Harness |\nClaude Code |\n|\n|---|---|---|\n| Arquitectura | 100% plugins (Cordis): tools, loop, UI, sandbox | Monolito cerrado |\n| Modelo | Agnóstico (se mantiene; Codex ya lo hacía) | Atado a Claude |\n| Observabilidad | Trajectory: User/Tool/Assistant/Subtool, timing TTFT vs decoding, tokens por evento | Caja negra |\n| UI | Plugins tematizables + re-branding + HMR en vivo | Fija, no se toca |\n| Sandbox | Modos por call + bash a nivel kernel + approval `ask`\n|\nLimitado |\n| Orquestación | Goals, Workflows, Ralph, subagentes | Mínima |\n| Extensión | Escribes tus propios plugins y perfiles | No extensible |\n| Skills | Plugin compatible multi-formato (Claude, Codex, propios) | Atadas a cada proveedor |\n| Hosting | Self-host, auditable | SaaS |\n\nLa diferencia de fondo no es \"tiene más features\". Es una cuestión de **filosofía**: Claude Code es un producto cerrado que *te deja usar*. DeepSeek Harness es una plataforma abierta que *te deja construir*.\n\nPara una startup, esto es la diferencia entre alquilar una herramienta y poseer una ventaja competitiva. Para una empresa, es la diferencia entre \"adoptar una IA opaca\" y \"gobernar una IA auditada\".\n\nDeepSeek Harness todavía está en release candidate (`0.1.x`\n\n), y no te voy a vender que es perfecto. Pero su apuesta arquitectónica es la correcta: **abierto, observable, endurecible y re-brandeable**. Es exactamente lo que un harness de agentes *debería* ser en 2026, y lo que los productos cerrados no pueden —ni quieren— ofrecerte.\n\nSi estás construyendo algo con agentes, hazte una pregunta honesta: ¿quieres estar *dentro* de la caja negra de otro, o quieres una caja que puedas abrir, auditar y hacer tuya?\n\nYo ya elegí. 🚀\n\n*¿Has probado DeepSeek Harness? ¿O vienes de la frustración de no poder tocar tu agente actual? Cuéntamelo en los comentarios.*", "url": "https://wpnews.pro/news/deepseek-harness-el-harness-abierto-que-hace-lo-que-claude-code-no-te-deja-tocar", "canonical_source": "https://dev.to/macorreag/deepseek-harness-el-harness-abierto-que-hace-lo-que-claude-code-no-te-deja-tocar-2df4", "published_at": "2026-09-02 01:19:18+00:00", "updated_at": "2026-09-02 01:52:44.897795+00:00", "lang": "en", "topics": ["ai-agents", "developer-tools", "ai-tools", "ai-infrastructure"], "entities": ["DeepSeek Harness", "Cordis", "Claude Code", "Anthropic", "Codex"], "alternates": {"html": "https://wpnews.pro/news/deepseek-harness-el-harness-abierto-que-hace-lo-que-claude-code-no-te-deja-tocar", "markdown": "https://wpnews.pro/news/deepseek-harness-el-harness-abierto-que-hace-lo-que-claude-code-no-te-deja-tocar.md", "text": "https://wpnews.pro/news/deepseek-harness-el-harness-abierto-que-hace-lo-que-claude-code-no-te-deja-tocar.txt", "jsonld": "https://wpnews.pro/news/deepseek-harness-el-harness-abierto-que-hace-lo-que-claude-code-no-te-deja-tocar.jsonld"}}