01핵심 개요
| 항목 | 내용 |
|---|---|
| 형식 | Chase AI 채널의 단독 리뷰/데모 영상. 진행자가 DeepSeek Harness를 직접 설치·설정하고 플러그인 생성까지 시연하며 클로드 코드/코덱스와 비교 평가한다. |
| 화자 | Chase AI 진행자(1인 진행, Cloud Code Masterclass 운영자) |
| 핵심 문제의식 | 딥시크가 "Claude Code의 딥시크판"이라 할 자체 에이전트 하네스를 오픈소스로 공개해 출시 1주일도 안 돼 17만 스타를 기록했다. 무엇이 다르길래 이렇게 빨리 성장했는지, 기존 클로드 코드/코덱스 사용자가 갈아탈 만한 가치가 있는지가 핵심 쟁점. |
| 핵심 내용 | DeepSeek Harness의 차별점은 "everything is a plugin" 철학 — 단순히 하네스 위에 도구를 얹는 게 아니라 하네스 자체의 핵심 로직(플러밍)을 플러그인으로 편집할 수 있다는 점. 이를 기반으로 한 폭발적으로 성장 중인 플러그인 생태계, 그리고 크리에이터 모드를 통해 AI가 스스로 새 플러그인을 만들어내는 "자기개선형 하네스" 컨셉이 핵심 셀링포인트다. |
| 실증 사례 | 출시 1주일 이내 GitHub 스타 167,000개 달성(사상 최고 성장 속도 레포로 소개). 진행자가 직접 UI 개선 플러그인(이펏 슬라이더)과 웹서치 플러그인(Free Search)을 설치하고, 크리에이터 모드로 "매트릭스 스타일 UI 테마"를 프롬프트 한 줄로 즉석 생성하는 과정을 시연했다. |
| 리스크 요인 | 개발자 프리뷰 단계인 현재, 설치되는 모든 플러그인이 기본값으로 전체 셸(shell) 접근 권한과 파일시스템 전체 접근 권한을 부여받는다. 검증되지 않은 서드파티(특히 중국발) 플러그인이 API 키 등 민감 정보에 접근할 수 있어 보안 리스크로 지적된다. |
02핵심 기능/내용 구조
- DeepSeek Harness란 무엇인가: 딥시크가 오픈소스로 공개한 에이전트 하네스로, "Claude Code에 대응하는 딥시크의 답"으로 소개된다. GitHub 공개 후 1주일 이내 스타 167,000개를 기록하며 역대 가장 빠르게 성장한 레포로 언급된다.
- "Everything is a plugin" 철학: 클로드 코드/코덱스에도 플러그인(스킬, MCP, CLI 형태) 개념이 있지만 이들은 하네스 바깥에 "덧붙이는" 도구에 가깝다. DeepSeek Harness는 하네스 자체의 핵심 로직 — 예컨대 에이전트 루프(agent loop)의 병렬 툴콜 처리 방식 같은 "배관(plumbing)" 수준 — 을 플러그인으로 직접 수정할 수 있다는 점이 근본적 차이다.
- 설치와 UI 구조: GitHub에서 검색해 설치 명령을 터미널에서 실행하면 웹 UI가 열린다. 좌측에 워크스페이스(폴더)와 채팅 창 목록, 상단에 프롬프트 창이 있는 구조는 클로드 코드 등 기존 하네스의 관례를 그대로 따른다.
- 4가지 실행 모드: (1) Standard 모드 — 클로드 코드와 유사하게 툴콜을 하나씩 순차 실행. (2) PTC 모드 — 멀티스텝 작업에서 여러 툴콜을 스크립트로 묶어 한 번에 실행해 컨텍스트 블로트를 줄임. (3) Minimal 모드 — 단순 작업용. (4) Creator 모드 — 하네스용 커스텀 플러그인을 직접 생성하는 모드.
- 모델 유연성: 오픈소스 도구이므로 딥시크 API에 종속되지 않는다. 진행자는 실제로 OpenRouter를 통해 다양한 모델에 접근하도록 설정했으며, Settings → Models에서 프로바이더 추가와 API 키 입력만으로 구성 가능하다.
- 설정 옵션들: "Enter behavior while busy"는 코덱스와 유사한 옵션으로, 툴콜 실행 중 사용자가 메시지를 보내면 완료까지 대기(Q)하거나 현재 툴콜만 마치고 바로 반영(Steer)하는 두 방식 중 선택 가능. 권한은 Read-only/Workspace write/Full access 3단계로 구성된다.
- 플러그인 설정 화면의 깊이: Settings → Plugins에서 하네스에 설치된 모든 기능이 플러그인 목록으로 노출된다. 에이전트 루프 같은 핵심 동작까지 플러그인 설정에서 편집 가능하며, 더 깊은 수정은 Creator 모드로 넘어간다.
- 기본 기능의 제약과 플러그인 의존: 웹서치를 기본 제공받으려면 딥시크 API 키가 필요하다. 다른 모델(OpenRouter 등)을 쓰는 경우 별도 플러그인이 있어야 웹서치가 가능하다. 진행자는 Bing/DuckDuckGo 기반의 "Free Search" 플러그인을 GitHub에서 찾아 설치해 이 문제를 해결했다.
- 보안 경고 — 전체 셸/파일 접근: 현재 개발자 프리뷰 단계에서는 설치되는 모든 플러그인이 기본으로 전체 셸 접근과 전체 파일시스템 접근 권한을 갖는다. 진행자는 이를 "초기 OpenCall(오픈콜) 등장 당시"에 비유하며, 악성 플러그인이 API 키 등을 탈취할 수 있는 구조라 각별한 주의가 필요하다고 경고한다. 실제로 설치 전 클로드 코드에게 해당 플러그인 코드를 검토시켜 안전성을 확인했다고 밝힌다.
- awesome-deepseek-harness-plugins 큐레이션 리스트: GitHub에 존재하는 플러그인 큐레이션 페이지를 통해 UI 개선(예: effort 슬라이더 추가) 등 다양한 플러그인을 찾아 설치할 수 있다. 대부분 터미널에서 설치 명령 한 줄 실행 후 하네스 재시작(약 2초 소요)으로 적용된다.
- 핫 리로드는 부분적: "플러그인은 재시작 없이 즉시 반영된다"는 인식이 퍼져 있지만 실제로는 플러그인마다 다르며, 예시로 든 UI 플러그인은 재시작이 필요했다.
- Creator 모드 실시연 — 매트릭스 테마 생성: "UI 색상 테마를 매트릭스 스타일(떨어지는 문자 배경)로 바꿔줘"라는 자연어 프롬프트 한 줄로 즉석에서 커스텀 플러그인을 생성했다. 결과물의 완성도는 낮았지만("ugly as sin") 하네스 자체를 수정하는 플러그인을 얼마나 쉽게 만들 수 있는지 보여주는 예시로 제시된다.
- 커스텀 플러그인은 기본적으로 비영구적: 세션 중 생성한 플러그인은 별도로 "저장해줘" 또는 "토글로 저장해줘"라고 명시적으로 요청하지 않으면 세션 종료 시 사라진다.
- 트랜스페어런시(투명성) 강점 — Trajectory 뷰: 하단에 캐시 히트율, 입출력 토큰 수, 초당 토큰 처리량 등 실행 지표가 노출된다. 화면 상단의 "Trajectory" 기능을 통해 사용자·컨텍스트·어시스턴트·툴 호출 등 실행 과정 전체를 클릭해 들어가 요약(summary), 미리보기(preview), 원본 소스(raw source)까지 확인할 수 있어, 클로드 코드보다 훨씬 깊은 디버깅 가시성을 제공한다고 평가된다.
- Cordis — 하네스의 커널: DeepSeek Harness 전체를 구동하는 엔진(커널)의 이름은 "Cordis"이며, 진행자는 이를 "자동차의 섀시(chassis)", 플러그인들을 "그 위에 얹는 엔진과 부품들"에 비유한다.
- 세션 로그 다운로드: 전체 세션 로그를 ZIP 파일로 다운로드할 수 있으며 JSON 형식으로 턴(turn)과 콜(call) 단위까지 세분화해 확인 가능하다.
- 종합 평가 — 두 가지 핵심 셀링포인트: (1) 하네스 자체를 최기반 수준까지 수정 가능한 커스텀 플러그인 시스템, (2) AI 시스템 내부 동작을 프롬프트 단위까지 깊이 들여다볼 수 있는 Trajectory 뷰. 다른 하네스는 이 정도의 가시성과 편집 자유도를 제공하지 않는다고 평가한다.
03기술적 맥락
DeepSeek Harness는 "Claude Code for DeepSeek"을 표방하지만 아키텍처 철학이 다르다. 클로드 코드/코덱스는 스킬(skills)·훅(hooks)·동적 워크플로우로 하네스 동작을 "근사(approximate)"하게 커스터마이징하지만, 하네스 코어 로직 자체는 편집 불가능한 블랙박스로 남는다. 반면 DeepSeek Harness는 커널(Cordis) 위에서 에이전트 루프의 병렬 툴콜 처리 방식 같은 핵심 실행 로직까지 플러그인 형태로 노출·수정 가능하게 설계됐다. 모델 프로바이더에 종속되지 않는 완전 오픈소스·로컬 실행 구조이며, 영상에서는 OpenRouter 연동으로 딥시크 자체 모델이 아닌 다른 LLM으로도 구동 가능함을 보여준다. 다만 이런 개방성은 보안 트레이드오프를 수반한다 — 현재 모든 플러그인이 샌드박스 없이 전체 셸/파일시스템 접근 권한을 갖는 구조는 초기 OpenCall과 유사한 위험 신호로 지적된다.
04전략적 의미
첫째, "everything is a plugin" 아키텍처는 에이전트 하네스 시장에서 차별화 지점을 명확히 한다 — 클로드 코드·코덱스 계열이 "하네스 위에 도구를 추가하는" 확장성에 머문다면, DeepSeek Harness는 "하네스 자체를 재작성하는" 더 근본적인 커스터마이징 자유도를 제공한다. 둘째, Creator 모드를 통한 AI 자가 플러그인 생성은 이론적으로 "태스크에 맞춰 스스로 진화하는 하네스"라는 매력적 비전을 제시하지만, 진행자는 실제로 이것이 실용적 수준까지 도달할지에 대해 회의적 입장을 밝힌다 — 시연된 결과물의 완성도가 낮았고, "그렇게까지 커스텀 하네스를 만드는 게 실제로 가치 있는 시간 투자인가"라는 근본적 의문을 제기한다. 셋째, 폭발적 스타 성장(167,000개/1주일)은 오픈소스·완전 로컬 실행·모델 비종속성이라는 요소가 결합된 결과로 해석되며, 이는 단순 기능 우위보다 "자유도" 자체가 얼리어답터 커뮤니티에 소구했음을 시사한다. 넷째, 보안 모델의 미성숙(전체 플러그인에 무제한 셸/파일 접근 부여)은 프로덕션 채택의 실질적 장벽이며, 개발자 프리뷰 단계에서 개선되지 않으면 신뢰도 있는 생태계로 성장하기 어렵다.
05핵심 워크플로우 또는 비교표
| 비교 항목 | DeepSeek Harness | Claude Code / Codex |
|---|---|---|
| 커스터마이징 범위 | 하네스 코어 로직(에이전트 루프 등)까지 플러그인으로 직접 수정 | 스킬·훅·동적 워크플로우로 근사(approximate) 커스터마이징, 코어는 비공개 |
| 실행 가시성 | Trajectory 뷰로 유저/컨텍스트/어시스턴트/툴콜 단위까지 요약·미리보기·원본 소스 확인 가능, 캐시 히트율·토큰 처리량 실시간 노출 | 상대적으로 제한적인 실행 로그 노출 |
| 모델 종속성 | 완전 오픈소스, 로컬 실행 가능, OpenRouter 등 임의 프로바이더 연동 가능 | 각 하네스가 자사 모델 중심으로 설계(단, 일부 확장 가능) |
| 플러그인 보안 | (현재) 모든 플러그인이 기본으로 전체 셸/파일시스템 접근 권한 보유 — 검증되지 않은 서드파티 리스크 큼 | 상대적으로 권한 경계가 명확 |
| 웹서치 기본 제공 | 딥시크 API 키 필요, 없으면 별도 플러그인(Free Search 등) 설치 필요 | 하네스 자체에 통합된 경우가 많음 |
| AI 자가 플러그인 생성 | Creator 모드로 자연어 프롬프트만으로 즉석 생성 가능(단, 완성도는 낮은 편) | 해당 기능 없음(스킬 작성은 사람이 주도) |
06활용 시나리오
- 에이전트 하네스 내부 동작을 깊이 커스터마이징하려는 개발자: 클로드 코드의 스킬/훅으로는 한계를 느끼고 에이전트 루프의 병렬 툴콜 처리 방식 같은 코어 로직 자체를 바꾸고 싶은 사용자가 DeepSeek Harness의 플러그인 시스템을 실험적으로 도입할 수 있다.
- AI 에이전트 디버깅/트러블슈팅 담당자: 프롬프트-툴콜-응답 흐름에서 정확히 어디서 문제가 발생했는지 깊이 파고들어야 하는 상황에서, Trajectory 뷰의 턴/콜 단위 원본 소스 확인 기능과 세션 로그 ZIP 다운로드를 활용할 수 있다.
- 모델 프로바이더 비종속 워크플로우를 원하는 팀: 딥시크 API에 묶이지 않고 OpenRouter 등을 통해 여러 LLM을 동일 하네스에서 실험하고 싶은 팀이 초기 파일럿으로 도입을 검토할 수 있다.
- 서드파티 플러그인 설치 전 보안 검토가 필요한 조직: 현재 모든 플러그인이 전체 셸/파일시스템 접근 권한을 갖는다는 점을 인지하고, 설치 전 코드 리뷰(예: 클로드 코드에게 플러그인 코드를 미리 검토시키는 방식)를 표준 절차로 도입할 필요가 있는 보안 담당자.
07현황 및 전망
DeepSeek Harness는 공개 1주일 이내 GitHub 스타 167,000개를 기록하며 역대 최고 성장 속도의 레포로 언급됐고, 개발자 프리뷰 단계임에도 폭발적으로 성장하는 플러그인 생태계(예: awesome-deepseek-harness-plugins 큐레이션 리스트)를 형성했다. 진행자는 "클로드 코드나 코덱스를 떠나 갈아탈 정도는 아직 아니다"라고 결론짓는다 — 자가개선형 하네스라는 비전은 이론적으로 매력적이지만 현재로선 실현 가능성이 불확실하고, 커스텀 하네스를 직접 만드는 데 드는 시간·에너지 대비 실익도 의문이라는 것이다. 다만 무료·오픈소스·완전 로컬 실행이 가능하다는 점에서 "굳이 안 써볼 이유가 없다"며 실험적 병행 사용을 권한다. 보안 측면에서는 전체 플러그인에 무제한 셸/파일 접근 권한을 부여하는 현재 구조가 프리뷰 단계 이후 개선되어야 할 핵심 과제로 남아 있다.
08용어 사전
| 용어 | 한줄설명 | 비유/예시 |
|---|---|---|
| 하네스(Harness) | LLM을 실제 작업 환경(터미널, 파일시스템, 툴)에 연결해 에이전트로 작동시키는 실행 프레임워크 | 클로드 코드, 코덱스, DeepSeek Harness가 대표적 사례 |
| Cordis | DeepSeek Harness를 구동하는 코어 엔진/커널 이름 | 자동차의 섀시(chassis)에 비유, 플러그인들이 그 위에 얹히는 부품 |
| PTC 모드 | 멀티스텝 작업에서 여러 툴콜을 스크립트로 묶어 한 번에 실행하는 모드 | 툴콜을 하나씩 순차 실행하는 Standard 모드와 대비, 컨텍스트 블로트 감소 목적 |
| Creator 모드 | 사용자가 자연어 프롬프트로 하네스용 커스텀 플러그인을 직접 생성할 수 있는 모드 | "UI를 매트릭스 테마로 바꿔줘" 한 줄로 즉석 플러그인 생성 |
| Trajectory 뷰 | 하네스 실행 과정(유저·컨텍스트·어시스턴트·툴콜)을 턴/콜 단위로 시각화해 보여주는 디버깅 화면 | 요약·미리보기·원본 소스까지 클릭해 확인 가능 |
| 에이전트 루프(Agent Loop) | 에이전트가 툴을 호출하고 결과를 받아 다음 행동을 결정하는 반복 실행 구조 | DeepSeek Harness에서는 병렬 툴콜 처리 방식까지 플러그인으로 편집 가능 |
