O DeepSeek Harness pode controlar um navegador real, mas sua Web UI local não é o controlador. Ele precisa de plugin e runtime. O bundle aberto do Tabbit carrega a Skill tabbit-browser, que opera o Tabbit Browser local por meio do tabbit-cli.
A demanda já aparece na comunidade. Um desenvolvedor no r/DeepSeek escreveu “I have created so many plugins, that's crazy” e listou plugins de Git, planejamento, worktree, notificações e UI. O navegador segue a mesma lógica: acrescentar uma capacidade de ambiente sem refazer o agent loop. Comentário original. Para contextualizar, diferencie automação de navegador de um assistente que apenas responde.
Pontos principais
DSH é um agent harness open source em developer preview da DeepSeek AI, baseado em “everything is a plugin”.
O plugin Tabbit adiciona uma Skill que chama
tabbit-clie o Browser-owned Runtime Service local.Hoje requer Tabbit Browser estável
1.9.0+no mesmo host do shell DSH.Um task space nomeado separa páginas, estado e recibos; o perfil não anônimo pode manter logins.
É acesso poderoso, não desvio de permissão: leitura primeiro, confirmação para ações irreversíveis e parada diante de CAPTCHA.
Arquitetura
| Componente | Papel | Onde roda | Limite |
|---|---|---|---|
| DeepSeek Harness | Modelo, ferramentas, permissões, sessões e plugins | Processo DSH local | Abrir a Web UI não dá controle do navegador |
| Bundle Tabbit | Registra a Skill e verifica instalação | Perfil de plugins | Não expõe ferramenta nativa genérica tabbit_browser_evaluate |
Skill tabbit-browser | Orienta verificação e uso seguro | Agente DSH | Depende de runtime local acessível |
tabbit-cli | Executa operações estilo Playwright | Shell do host | Launcher documentado e nome estável obrigatórios |
| Browser-owned Runtime Service | Gerencia páginas, perfil, isolamento e conexão | Host Tabbit | Se ausente, normalmente requer reiniciar o Tabbit |
Agente DSH + Skill Tabbit + tabbit-cli + runtime local = ações no navegadorEssa ponte não transforma um shell remoto em agente de navegador local.
O que é DeepSeek Harness
A página oficial descreve o harness como a camada que ajuda o modelo a entender o ambiente, usar ferramentas e continuar o trabalho. No Cordis, modelos, tools, skills, sessões, sandboxes, armazenamento, loops, agendamento e UI são plugins.
npx @deepseek-ai/dsh webO comando abre a interface documentada em http://127.0.0.1:3080. Interface no navegador, recuperação de páginas públicas e controle que navega, clica, preenche e verifica são capacidades distintas. O Tabbit fornece a terceira para agentes de navegador, enquanto DSH orquestra.
DSH ainda está em developer preview. O repositório oficial alerta para mudanças incompatíveis. Um usuário também disse “DSH is still pretty rough in a lot of places”; é uma opinião individual, enquanto preview é fato oficial. Contexto.
Como o plugin Tabbit funciona
O repositório público contém bundle Cordis, instalador e Skill. Ela é carregada com skill({ name: "tabbit-browser" }) ou /tabbit-browser.
Na primeira tarefa, procura a edição estável internacional Tabbit ou nacional Tabbit Browser, no mínimo 1.9.0, e ignora builds de desenvolvimento. Se ausente ou antiga, baixa em segundo plano o instalador oficial por região para Downloads, mas não abre .dmg ou .exe.
Se faltar o runtime, a Skill pede uma reinicialização do Tabbit e não troca silenciosamente para Chrome, cloud browser ou CDP. Depois, tabbit-cli trabalha num task space nomeado, reutilizando páginas, globals, recibos e login. Essa continuidade define um agente de automação do navegador.
No checkout fornecido, os 15 testes de npm test passaram e npm pack --dry-run listou os arquivos esperados. Isso valida código e pacote desse commit, não todos os sites e versões.
Instalação
Prepare o DSH conforme a documentação oficial e rode:
dsh --version
dsh plugin --profile web add github:Tabbit-Browser/dsh-plugin
dsh webReinicie DSH se já estava aberto. Mantenha Tabbit estável 1.9.0+ no mesmo computador; se o runtime faltar, reinicie o Tabbit uma vez. No Windows, um sandbox restrito pode bloquear o named pipe. Full Permission só deve ser considerada após detectar navegador, launcher e runtime e ainda receber BROWSER_RUNTIME_UNAVAILABLE.
Comece com um pedido delimitado:
Use a skill tabbit-browser. Abra o repositório público, leia o README e retorne
uma tabela com comando de instalação, versão mínima e limitações.
Não faça login, não envie formulários nem feche minhas abas.Capacidades e limites
A Skill pode navegar, inspecionar, clicar, preencher, lidar com várias páginas, extrair dados, capturar tela, baixar e verificar. O ciclo indicado é inspecionar → agir → verificar, útil para pesquisa pública, painéis e automação com agentes de IA supervisionada.
Ela não conecta E2B ou contêiner remoto ao notebook, não detecta edições de desenvolvimento, não inicia o runtime nem executa o instalador. Sessões reais ainda enfrentam expiração de login, mudanças de UI, permissões, CAPTCHA e políticas. Para conhecer o produto, leia o que é Tabbit Browser e o guia completo do Tabbit AI Browser.
Primeiro exercício seguro
Peça para ler três páginas públicas, coletar versão e requisitos e produzir tabela com fontes. DSH mantém objetivo e permissões; a Skill prepara o navegador; o CLI mantém fontes no mesmo task space e verifica cada linha.

Numa conversa sobre agentes web e ERP, a recomendação foi API primeiro, navegador como ferramenta e aprovação humana antes de submit, pay ou delete. Discussão. Pesquisa deve ser somente leitura e citar URLs; formulários devem parar antes do envio. É uma boa regra para um navegador de IA para pesquisadores.
Escolha do backend
| Necessidade | Começo recomendado | Vantagem | Custo |
|---|---|---|---|
| Perfil Tabbit no mesmo host | Plugin Tabbit DSH | Runtime próprio, task spaces e sessão existente | Requer 1.9.0+ e runtime local |
| Chrome/Edge via Kimi WebBridge | dsh-better-browser | Documenta 13 ferramentas autenticadas | Daemon e extensão separados |
| Scraping isolado ou servidor | Navegador remoto/headless | Escalável e reiniciável | Login e anti-bot mais difíceis |
| API/MCP estável disponível | API/MCP | Estruturado e auditável | Pode não cobrir fluxo só de UI |
| Pagamento, exclusão, publicação | Humano conduz, agente prepara | Mantém autoridade irreversível | Menos autonomia por projeto |
dsh-better-browser documenta outra arquitetura via Kimi WebBridge; escolha pelo ambiente. Um relato no Reddit considerou mais confiável “a real machine with a real browser session”, mas apontou escala e hardware. Comentário. Isso não autoriza contornar controles: pare diante de CAPTCHA ou recusa.
Segurança e decisão
Controle quatro camadas: permissões DSH, escopo do plugin, sessão do navegador e ação no site. Não inclua senhas, chaves, pagamento ou abas privadas irrelevantes; não extraia cookies; confirme mensagens, uploads sensíveis, permissões, compras e exclusões. Registre prompt, URL, ação, resultado e confirmação e teste com conta dedicada. Vale para qualquer navegador de IA agêntico.
Instale se Tabbit e DSH compartilham computador, você precisa de sessão real e pode supervisionar. Espere ou escolha outro backend se tudo roda remotamente, se precisa hoje de API estável de produção ou já existe integração direta.
Comece pequeno: bundle público, perfil de baixo risco, leitura de uma página com fontes. Só expanda quando ambiente, ação e verificação forem claros. Essa é a utilidade de um navegador com IA: caminho visível da intenção à ação verificada.
Perguntas frequentes
O DeepSeek Harness pode controlar um navegador?
Sim, quando um plugin compatível e um runtime fornecem essa capacidade. O plugin do Tabbit conecta o DSH a um Tabbit Browser local via tabbit-cli; a Web UI do DSH sozinha não controla o navegador.
Como instalar o plugin do Tabbit para DeepSeek Harness?
Depois de instalar o DSH, execute dsh plugin --profile web add github:Tabbit-Browser/dsh-plugin e reinicie dsh web. Um Tabbit Browser compatível deve estar no mesmo computador.
O plugin reutiliza sessões já autenticadas?
Ele usa um perfil Tabbit não anônimo escolhido pelo runtime e pode reutilizar suas sessões. Isso é acesso real a contas e exige confirmação humana para ações sensíveis.
Qual versão do Tabbit é necessária?
A documentação atual exige Tabbit Browser estável nacional ou internacional 1.9.0 ou superior. Builds de desenvolvimento não são detectadas e o requisito pode mudar.
Funciona a partir do E2B ou de um contêiner remoto?
Não sozinho. O shell do DSH precisa alcançar o Browser-owned Runtime Service do Tabbit; instalar o plugin em um contêiner isolado não o conecta ao navegador gráfico local.
É seguro enviar formulários ou alterar contas?
A automação herda as permissões da sessão ativa. Comece com leitura, confirme ações irreversíveis, prefira API ou MCP quando houver e nunca contorne CAPTCHA, controles do site ou políticas de conta.