客服最常被问"我的订单到哪了"。让 Agent 直接调你内部 API。
写一个订单查询插件
@injectable()
export class OrderApi {
@tool('query_order')
async query(id: string) {
const r = await fetch(`https://internal/api/orders/${id}`, {
headers: { Authorization: `Bearer ${process.env.INT_TOKEN}` },
})
return r.json()
}
}
接进对话
Agent 检测到"查订单 + 订单号",自动调用 query_order,把状态用自然语言回复用户。
安全要点
- 内部 token 走环境变量,不进前端;
- 用 Profile 限制 Agent 只能调订单相关接口,防越权;
- 高风险操作走 Human-in-the-loop 循环确认。
本文基于 DeepSeek Harness v0.1 开发者预览版撰写。项目处于快速演进期,命令、目录与配置项可能有变动,一切以 官方仓库 最新文档为准。