搜索能力搬上 ECS 之后,真正难的不是安装,而是三套环境怎么互不污染。这篇不重复安装步骤,只把云上的四条纪律摊开讲:配置分层、凭据轮换、版本台账、安全结论怎么读。主角是 AnySearch 搜索插件 anysearch-team/anysearch-dsh:由它承接搜索与抓取,而 web_search、web_fetch 的调用方式保持原样。
纪律一:配置分层,覆盖时别动 id
现象。 本机、测试、生产三层各改各的配置,某次变更后配置里出现了两个 AnySearch Provider,搜索行为变得不可预期。
原因。 配置层要求保持 id: web-search-anysearch 不变、完整替换 config;用不同 ID 新增第二个 Provider 会重复挂载。随包提供的 profile 层会自动把 AnySearch 设为现有 ctx.web 的搜索与抓取 Provider、启用 web_fetch 并挂载高级工具,默认无需修改。
怎么处理。 覆盖时保持 id 不变、整段替换 config:
分层是有意为之:本机层可以留匿名额度快速试;测试层固定 apiKeyEnv 与 baseURL 名、用相对小的 maxRenderedContentChars 复现截断类问题;生产层只保留验证过的字段值,改动走变更单。云上还有一条配套纪律——云盘快照按层分级:生产实例的系统盘与数据盘按固定周期打快照,改配置前后各打一次,出事能回滚到已知可用状态;本机层不必快照。
纪律二:凭据轮换按流程走,别指望重启
现象。 换了新 Key,担心要重启 DSH 才生效,于是挑业务低峰特意重启了一遍——完全没必要。
原因。 插件每次操作都解析受管凭据,因此轮换凭据后下一次请求即可使用新值,无需重启 DSH。
怎么处理。 轮换动作实际只有两步:更新 $DSH_HOME/.credentials.yaml(默认 ~/.dsh/.credentials.yaml)里的 ANYSEARCH_API_KEY,确认使用方能读到。要留意的是启动进程的 ANYSEARCH_API_KEY 环境变量优先级高于凭据文件——如果 systemd 里也注入了同名变量,光改文件不会生效。云上再配三条:凭据文件 chmod 600 且属主是运行用户(最小权限);快照里的凭据按敏感数据管,不要公开共享;出网只按域名白名单放通远端,别为省事放开全量出网。
纪律三:宿主版本要建台账
现象。 DSH 升级之后插件行为变了,或者直接被判不兼容。
原因。 插件源码覆盖从 0.0.1-rc.5 到 0.1.6-alpha.2 共 20 个已发布 DSH 版本(包括 0.1.5-rc.2);而 DSH 仍处于开发预览阶段,可能发布不兼容变更。
怎么处理。 每次变更在台账里记四项:宿主版本、插件版本、验证日期、结论。升级宿主前先核对兼容性说明;升级后在测试环境重跑一轮基本自查(普通搜索、抓取正文、一次批量搜索各一遍),确认无误再推进生产。生产实例升级前打云盘快照,让回滚变成一条命令而不是一次事故演练。
纪律四:读懂安全扫描结论,别当背书
现象。 看到扫描结论写着「共 6 处网络请求」,第一反应是怀疑有后门。
原因。 静态扫描结论是低风险,且未发现命令执行或本地文件写入;那 6 处请求分别是 /v1/search、/v1/extract、/v1/domains、/v1/sub-domains 与两处 fetch,属预期行为。
怎么处理。 把它当输入而不是结论:静态扫描不构成安全背书,也尚无人工评估。云上的对策是收敛爆炸半径——插件通过 DSH 管理的凭据文件或环境变量取 Key;安全组只放行必要来源,调试走 SSH 端口转发;出网按域名白名单;生产实例不与高权限内网资源同网段。
总结
这套插件在云上的稳定性,取决于配置分层是否清晰、凭据轮换是否成流程、宿主版本是否有台账、安全结论是否被正确解读;四条纪律都落到文件与规则上,比任何一次「装完就用」都更值,想对照同类插件的中文清单与安装形态见 DeepSeek Harness Hub 插件清单。
适合与不适合
适合:需要在本机、测试、生产三套环境间保持一致搜索行为的团队;要在 ECS 上对第三方 Provider 做凭据轮换与出网管控的运维;愿意为宿主的开发预览阶段建版本台账、把升级风险前置的开发者;把它当评估对象、先在本机与测试层小范围试用的选型人。
不适合:想要一个装上就不用管的托管服务的团队——宿主还在开发预览阶段,兼容性得自己盯;要求「装前即有实测背书」的选型——本站实装验证未通过、档位标为需留意,风险分级也尚未覆盖;完全无外网通路又不打算加 NAT 网关的实例——插件必须联网,光把配置分层也救不回来。
标签:anysearch-dsh、DeepSeek Harness、阿里云最佳实践、配置分层、版本兼容
本文由 DeepSeek Harness Hub 自动整理,数据来源于插件详情页。