Deepseek Harness私自调用我的Deepseek V4 api进行扣钱,把余额都扣没了!! #4478
Replies: 8 comments 8 replies
|
是不是 APIKEY 泄露了? |
|
碰到了,安装完没有配置apikey也能用,然后发现在用我的deepseekpro,不过agent太多了,没去看是拿的谁的配置 |
|
同样遇到了,AI看了下问题,回答: 建议解决方案是 立即停止当前会话和服务,终端运行命令重新启动下,然后就可以了 |
疑似根因:子代理沿用的是会话创建时的模型,不是会话当前用的模型翻了下源码,感觉不是"私自调用"。主会话确实用的公司网关,但子代理走的是另一条路,两边模型对不上。 Harness 里模型其实分两层:
子代理解析模型的代码大概是这样: 你那个会话是服务进程启动时就建好的,当时默认还是 Deepseek。后来你切模型,切的只是主会话和 临时解决办法:改完模型把服务重启一下,让新默认生效;或者在 个人觉得这算一个设计上的坑:会话模型可以动态切,子代理却是创建时静态继承的,两边没同步。希望官方能修一下,让子代理继承父会话最近实际用过的模型。 |
|
我也遇到这个问题了,问题好像是因为网页搜索的问题,他默认使用的是deepseek的api。所以涉及到搜索,都会用到deepseek余额 |
|
web search 会调用deepseek 模型 |
|
你的排查是对的,这不是你配置错了,也不是被"私自调用"——是 DSH 子代理的一个真实缺陷:主会话用的是你选的自定义网关,但派出去的子代理拿的是创建时定格的默认路由,回落成 deepseek-official,于是那部分 token 全记到你的 DeepSeek 余额上。同一个根因下已经有几份带源码定位的报告:#4473(子代理会话里 model 字段全是 deepseek 路由)、#4311( 在官方修好之前,如果你希望"子代理严格跟着我当前选的网关走",可以换一条子代理运行时: dsh plugin --profile <你的 profile> add pi2dsh
dsh plugin --profile <你的 profile> add @tintinweb/pi-subagents
# 装完重启 dsh它派出的子代理是真正的 DSH 会话,模型按三级解析:派发时显式指定 → 否则读调用方当前实时的路由(从会话日志最后一条 request/header 取,会话中途切过模型也跟得上)→ 最后才是创建时快照。也就是说计费流向和你界面上选的那个模型一致。 边界说清楚:这不修复 DSH 原生的 另外建议你在 DeepSeek 开放平台把这段异常用量的时间段和这几个 issue 一并提交,扣掉的钱值得申诉一下。 |
|
内置搜索web_search会调用,配了DeepSeek ApiKey就会消耗。应该是消耗deepseek-flash的额度。还有一个session log的内置插件,好像也会,内置的几个'-deepseek'的插件好几个。 |
Uh oh!
There was an error while loading. Please reload this page.
事情起因是:我在Deepseek Harness中配置了Deepseek和OpenAI两个大模型的API。




其中OpenAI使用的是公司自定义OpenAI兼容网关。
弄公司项目时候,我在用公司的API-GPT大模型。项目做了两天,今天突然收到Deepseek的余额提醒。我去查看后才知道原来这两天私自有在用我的DeepSeek api模型。此前我完全没有设置任何情况下调用DeepSeek api模型的配置。
最后就是把我Deepseek的余额全扣没了!!太冤了
All reactions