openEuler 运维能力已 0 Day 适配 DeepSeek Harness:Witty Builtin Agents 直接集成,快速验证 CVE 查询与硬件兼容性能力

OpenAtom openEuler 2026-08-17 18:56
openEuler 运维能力已 0 Day 适配 DeepSeek Harness:Witty Builtin Agents 直接集成,快速验证 CVE 查询与硬件兼容性能力图1

OpenAtom openEuler(简称:“openEuler”或“开源欧拉”) 运维能力已 0 Day 适配 DeepSeek Harness。依托 Harness 的一切皆插件架构,Witty 的 Builtin Agents 以「角色提示词 + openEuler Portal MCP」的形式无缝衔接,CVE 查询、硬件兼容性分析等能力即刻可用。



01
环境准备:openEuler + 硬件环境



推荐系统:
  • openEuler 24.03 LTS / SP1 / SP3 / SP4(Linux Kernel 6.6)

  • 架构:x86_64 或 AArch64



硬件建议:
openEuler 运维能力已 0 Day 适配 DeepSeek Harness:Witty Builtin Agents 直接集成,快速验证 CVE 查询与硬件兼容性能力图2

系统基础准备(仅需 Harness 运行环境):
  • git、curl、unzip、tar 等基础工具

  • Node.js ≥ 22.19(openEuler 仓库自带版本过旧,请按文末「附录:完整安装指南」安装新版)

  • bubblewrap(DSH bash 工具的 Linux 沙箱后端)


详细安装命令见文末「附录:完整安装指南」。



02
Witty 项目及其 Agent 介绍


Witty 定位

Witty 是 openEuler 的运维入口,本质是「多个智能体框架 + openEuler 场景下运维亲和的 Agent」。它把终端变成自然语言对话窗口,覆盖基础运维、南北向兼容性、系统故障诊断等场景。



重点:本次实践不需要安装完整 Witty CLI,只需下载其 Builtin Agents,直接集成到 DeepSeek Harness 使用。


Agent 仓库位置:

https://atomgit.com/openeuler/euler-copilot-shell/tree/feat/witty-cli/packaging/builtin-agents


官方介绍参考:

https://atomgit.com/openeuler/witty/blob/master/promotional-materials/2026-07-22-witty-cli-intro.md


核心能力摘要:

  • 日志异常检测 + 知识检索 + 经验沉淀

  • 南北向兼容性分析(板卡驱动、kABI 等)

  • CVE / 安全公告查询与修复建议

  • 「假设-验证」故障诊断范式

  • 自然语言 → 系统操作自动转换




03
DeepSeek Harness 下如何使用 Builtin Agents



DeepSeek Harness 简介:

DeepSeek 开源的 Agent 运行时(Everything is a Plugin),基于 Cordis 内核。模型、工具、Skill、会话、Loop 全部可插拔。官方地址:https://github.com/deepseek-ai/deepseek-harness


集成步骤(无需安装 Witty):


1.安装运行环境与 DSH

先安装新版 Node.js、bubblewrap 等依赖,再安装 DSH 本体(npm 包 @deepseek-ai/dsh)。详细命令见「附录:完整安装指南」第 1、2 节。


2.下载 Witty Builtin Agents

git clone --depth 1 --branch feat/witty-cli \  https://atomgit.com/openeuler/euler-copilot-shell.git# 实际 Agent 路径:# euler-copilot-shell/packaging/builtin-agents/


3.集成到 Harness

本步骤需要做两件事:


  • 创建 Cordis 配置文件 witty.cordis.yml,声明 Witty Agent 的 role prompt、模型 Provider 与 openEuler Portal MCP;

  • 配置 DeepSeek API Key。


具体配置内容见「附录:完整安装指南」第 3 节。


4.启动 DeepSeek Harness

# Headless 模式:跑一个任务并输出最终回答dsh --profile headless --patch /opt/witty-dsh/witty.cordis.yml "你的问题"
# Web 模式:启动后通过浏览器对话dsh web --patch /opt/witty-dsh/witty.cordis.yml


5.基本能力


  •   自然语言驱动的 openEuler 运维操作

  •   CVE 安全查询与修复建议

  •   硬件兼容性查询

  •   日志分析与经验检索

  •   可扩展 Skill 沉淀




启动后直接在 Harness Web UI 或 Headless 模式对话即可调用这些 Builtin Agents。




04
验证 Case(Harness + Builtin Agents)



Case 1:基于当前 openEuler 内核版本查询 CVE 并给出修复建议


自然语言指令示例:

我当前系统是 openEuler 24.03 LTSKernel 6.6 系列),请查询与 kernel 相关的高危 CVE,重点关注 CVE-2026-31414 和 CVE-2026-46135,给出影响范围、修复版本和具体修复建议。参考 https://www.openeuler.org/zh/security/cve/


演示效果(请查看以下视频):




Case 2:兼容性查询——查询一系列板卡在 openEuler 上的适配情况


自然语言指令示例:


请查询以下板卡在 openEuler 24.03 LTS 上的兼容性适配情况(参考 https://www.openeuler.org/zh/compatibility/):
1. Broadcom 9500-8i(RAID 卡)2. Mellanox ConnectX-6 / ConnectX-7(网卡)3. NVIDIA A100 / A800(GPU)4. 华为昇腾 Atlas 300I Pro(Ascend 310P NPU)
请给出兼容状态、驱动安装方式、已知问题和安装建议。

演示效果(请查看以下视频):





05
总结


通过「只下载 Witty Builtin Agents + 集成到 DeepSeek Harness」的方式,可以零成本把 openEuler 运维亲和的 Agent 能力快速落地,无需完整安装 Witty CLI。


核心价值:

  • 轻量:只取 Agent,不装整套入口

  • 灵活:Harness 的一切皆插件架构天然适配

  • 实用:直接覆盖 CVE 查询与硬件兼容性等高频运维场景



相关链接



  • Builtin Agents:

    https://atomgit.com/openeuler/euler-copilot-shell/tree/feat/witty-cli/packaging/builtin-agents

  • Witty 介绍:

    https://atomgit.com/openeuler/witty/blob/master/promotional-materials/2026-07-22-witty-cli-intro.md

  • DeepSeek Harness:

    https://github.com/deepseek-ai/deepseek-harness

  • openEuler 安全中心:

    https://www.openeuler.org/zh/security/cve/

  • openEuler 兼容性:

    https://www.openeuler.org/zh/compatibility/

openEuler 运维能力已 0 Day 适配 DeepSeek Harness:Witty Builtin Agents 直接集成,快速验证 CVE 查询与硬件兼容性能力图3




附录:完整安装指南


以下命令可在 openEuler 24.03 LTS 及以上环境直接照做。


1. 安装新版 Node.js


NODE_VERSION=v24.19.0case"$(uname -m)"in  x86_64)  NODE_ARCH=x64 ;;  aarch64) NODE_ARCH=arm64 ;;esaccurl -fsSL "https://nodejs.org/dist/${NODE_VERSION}/node-${NODE_VERSION}-linux-${NODE_ARCH}.tar.xz"\  -o /tmp/node.tar.xzsudo mkdir-p /opt/nodejssudo tar -xJf /tmp/node.tar.xz -C /opt/nodejs --strip-components=1echo'export PATH=/opt/nodejs/bin:$PATH' | sudo tee/etc/profile.d/nodejs.shexportPATH=/opt/nodejs/bin:$PATH
node -vnpm -v


2. 安装系统依赖、DSH 与 openEuler Portal MCP


sudo dnf install -y git curl unzip tar bubblewrapsudo npm install -g @deepseek-ai/dshsudo npm install -g openeuler-portal-mcp


◉3. 下载 Builtin Agents 并创建集成配置


mkdir-p /opt/witty-dsh && cd/opt/witty-dshgit clone--depth 1 --branch feat/witty-cli \  https://atomgit.com/openeuler/euler-copilot-shell.gitmkdir-p builtin-agentscp-rf euler-copilot-shell/packaging/builtin-agents/. builtin-agents/


创建 /opt/witty-dsh/witty.cordis.yml


# Witty Builtin Agent overlay for DeepSeek Harness-id:system-prompt  config:    persona:!!js"process.getBuiltinModule('node:fs').readFileSync('/opt/witty-dsh/builtin-agents/agents/witty-builtin-agent/witty-builtin-agent.md', 'utf8')"-id:agent-default-model  config:    provider:deepseek-official    model:deepseek-v4-pro-id:llm-deepseek  config:    thinking:enabled    reasoningEffort:max    models:      -id:deepseek-v4-pro        contextWindow:128000      -id:deepseek-v4-flash        contextWindow:128000-insert:    -id:mcp-openeuler-portal      name:'@deepseek-ai/dsh-mcp-client'      config:        serverName:openeuler_portal        transport:stdio        command:npx        args:['-y''openeuler-portal-mcp']                failOnStartupError:false        toolCallTimeoutMs:60000


配置 DeepSeek API Key:


mkdir -p ~/.dshprintf'DEEPSEEK_API_KEY: %s\n''sk-你的Key' > ~/.dsh/.credentials.yamlchmod 700 ~/.dshchmod 600 ~/.dsh/.credentials.yaml


◉4. 安装 Skills(可选)


mkdir-p ~/.dsh/skills /opt/witty-dsh/skill-dlcd/opt/witty-dsh/skill-dlfor spec in\  manpage-skill:1.0.0 \  log-anomaly-detector:1.0.0 \  html-report-generator:1.0.0 \  brainstorm-beagle:1.0.5 \  plantuml-skill:1.4.1do  slug="${spec%%:*}"  curl -sSL --max-time 60 \    -H "Referer: https://skillhub.cn/"\    -H "Origin: https://skillhub.cn"\        "https://api.skillhub.cn/api/v1/download?slug=${slug}"-o "${slug}.zip"    mkdir -p ~/.dsh/skills/"${slug}"  unzip -oq "${slug}.zip"-d ~/.dsh/skills/"${slug}"done


◉5. Headless 使用


cd/opt/witty-dshdsh --profile headless --patch /opt/witty-dsh/witty.cordis.yml "你的问题"


◉6. Web 使用与远程访问


cd/opt/witty-dshnohup dsh web --patch /opt/witty-dsh/witty.cordis.yml > web.log 2>&1 &


本地电脑建立 SSH 隧道:


ssh -L 3080:127.0.0.1:3080 <用户名>@<服务器地址>

浏览器打开 http://127.0.0.1:3080,点过“内测声明”后即可新建会话。


-END-


供稿 | 史鸿宇

编辑 | 丘云

校审 | 赵家麒、郑振宇、刘彦飞



关注我们,了解更多

openEuler 运维能力已 0 Day 适配 DeepSeek Harness:Witty Builtin Agents 直接集成,快速验证 CVE 查询与硬件兼容性能力图4

关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。
AR openEuler
more
DeepSeek Harness 实测:一夜 5 万星,Agent 界的 Android 来了
《牛来》Seedance 2.5 重制版来了/全球首个被 AI 开除的人/有人把 DeepSeek Harness 做成了 App|Hunt Good 周报
DeepSeek Harness背后的论文:让Agent在运行中改写自己
Opus 5通关ARC-AGI-3!Harness正在变成捆住模型的绳子
TOP级智能眼镜行业展!10月27-29日深圳国际AI+AR智能眼镜产业展即将启幕
从大模型推理走向智能体运行:K3 RISC‑V 芯片率先跑通 DeepSeek Harness
DeepSeek Harness 插件热拔插背后的《时空可组合性编程范式》
玩了一夜DeepSeek Harness,我发现它在用《我的世界》的方式干掉Claude Code
刚刚,GLM-5.3来了!拿下多个开源SOTA,我用它“魔改”DeepSeek Harness
DeepSeek Harness 首发实测 !
Copyright © 2025-成都区角科技有限公司
蜀ICP备2025143415号-1
  
川公网安备51015602001305号