DeepSeek Harness: escopos, restrições e sombreamento de ferramentas
Updated August 16, 2026 · first published August 16, 2026
Catálogos de ferramentas crescem. Alguém adiciona uma ferramenta de navegador, alguém uma de banco de dados, alguém cinco operações de terminal, e um ano depois todo agente do sistema recebe quarenta ferramentas, precise delas ou não. Isso costuma ser discutido como problema de segurança. Também é uma linha de custo. O DeepSeek Harness traz um modelo de escopo por agente que ataca as duas coisas de uma vez.
Por que o catálogo é um custo recorrente
Definições de ferramenta fazem parte da requisição. O harness registra um evento de cabeçalho de requisição carregando a configuração, o prompt de sistema e o conjunto de ferramentas exatamente como enviados, o que torna o ponto concreto: o catálogo é retransmitido em cada requisição ao modelo na sessão, sendo um imposto fixo por passo em vez de um custo único.
Há um segundo efeito, maior. Um catálogo largo alarga o espaço de escolha do modelo. Mais seleções plausíveis porém erradas significam mais passos que não produzem nada útil, e passos são a unidade de faturamento. Aparar a superfície reduz o piso de tokens e a taxa de erro juntos.
O vocabulário
| Termo | Significado |
|---|---|
| Escopo | A unidade de registro por agente para ferramentas, prompts, variáveis, restrições e ouvintes |
| Chave de escopo | A identidade opaca pela qual um escopo é indexado, comparada por identidade de objeto — normalmente o próprio agente vivo |
| Contexto do agente | O contexto escopado do próprio agente, onde os registros são ligados à sua vida e visíveis no escopo |
| Restrição | Um filtro sobre o conjunto global de ferramentas para um escopo, aplicado por interseção |
| Sombreamento | Um item do escopo substituindo o homônimo global, apenas dentro daquele escopo |
| Janela de setup | O momento de criação em que o criador compõe o mundo escopado do agente, antes da publicação ou do primeiro prompt |
Como a composição resolve
As restrições filtram primeiro o conjunto global, depois os registros locais do escopo entram. Essa ordem é o que torna o menor privilégio praticável: parte-se de uma interseção com o catálogo global — nunca mais que o global — e então adiciona-se exatamente as ferramentas específicas de que este agente precisa.
O sombreamento entrega o caso de substituição sem um fork. Um agente pode receber outra implementação atrás de um nome familiar de ferramenta — uma variante somente leitura, uma medida, um backend mais barato — enquanto todos os outros continuam vendo a global.
A ligação de vida importa pelo mesmo motivo que o dispose. Registros de escopo terminam com o contexto do agente, então um filho de vida curta não consegue vazar contribuições para o mundo do pai.
Toda a composição acontece na janela de setup, antes de o agente ser publicado ou montar seu primeiro prompt. Decisões de privilégio tomadas depois do primeiro prompt não são decisões de privilégio: são limpeza.
Despacho escopado e linhagem
Eventos sobre um agente são despachados com o portador daquele agente, então um ouvinte sabe de quem é a atividade que observa; eventos de nível de registro seguem sem filtro. Separadamente, a linhagem — sessão pai, profundidade de delegação, profundidade de subagente — é descrita explicitamente como dado que por si só não afeta visibilidade.
Essa separação vale copiar. Um filho não herda acesso por ser filho; o acesso é composto deliberadamente na sua janela de setup. Privilégio herdado por padrão é exatamente como um subagente barato de sumarização acaba segurando o mesmo conjunto caro de ferramentas do pai.
Quatro coisas a fazer com isso
- Conte suas definições de ferramenta e multiplique pelos passos por sessão. Esse é seu imposto fixo de ferramentas por sessão, em tokens.
- Defina um conjunto mínimo viável de ferramentas por papel de agente e aplique-o como restrição, não como convenção.
- Sombreie ferramentas caras com variantes baratas ou somente leitura em contextos de baixo valor, em vez de removê-las por completo.
- Nunca herde o conjunto do pai nos subagentes por padrão. Componha-o.
Related
- O que é DeepSeek Harness? Guia completo
- Limites de gasto no harness (EN)
- Subagentes e profundidade de delegação (EN)
- O que "tudo é um plugin" entrega (EN)
Want this applied to your own LLM spend? FinOps LLM runs a free audit of your AI costs and shows where the savings are. Book free audit →