duhu2000/qcc-mcp-legal-oauth:DeepSeek Harness 企查查法律数据 MCP 一键 OAuth 插件

前言

在 DeepSeek Harness(DSH)里使用企查查法律数据 MCP 时,需要处理 OAuth 授权、token 刷新、本地存储、断开授权以及 MCP Server 挂载等步骤。duhu2000/qcc-mcp-legal-oauth 是一个 DSH 插件,目标是在 DSH web profile 中一键 OAuth 授权连接企查查法律数据 MCP,并提供对话工具完成连接、状态查询和断开操作。

插件定位

duhu2000/qcc-mcp-legal-oauthduhu2000 维护,许可证为 MIT。插件包名为 qcc-dsh-mcp-legal-oauth,用于连接企查查法律数据 MCP SERVER:legal-regulation(法规)和 legal-case(案例)。

一次授权后,插件会使用 access_token / refresh_token 覆盖上述法律数据 MCP SERVER。插件会按 token 实际授权范围动态挂载:法规 + 案例时挂载 2 个 SERVER,仅法规时挂载 1 个。

核心功能

一键 OAuth 连接

插件使用 Authorization Code + PKCE(S256) 流程,并采用动态注册客户端,不使用 client_secret。授权过程中会自动打开浏览器跳转企查查授权页,完成后通过 loopback 回调完成授权。

一次授权与自动刷新

一份 access_token / refresh_token 可用于企查查法律数据 MCP SERVER:legal-regulationlegal-caseaccess_token 过期前会自动执行 refresh,并做 token 轮换;只有刷新失败时,才需要重新授权。

token 持久化与安全

token 会写入 DSH 存储域:~/.dsh/storages,目录权限为 0700。重启 Host 后,插件会自动恢复连接。

已核实资料中提到,token 只写入 ~/.dsh/storages,不进入 git、不进入对话历史。资料同时建议对 profile 配置文件收紧权限:

chmod 600 ~/.dsh/profiles/web/cordis.yml

对话工具管理

插件内置三个对话工具:

qcc_legal_oauth_connect
qcc_legal_oauth_status
qcc_legal_oauth_disconnect

其中 qcc_legal_oauth_disconnect 会调用 OAuth revoke 撤销 refresh_token,并停用对应 MCP 工具。

与企业数据插件共存

本插件管理的是企查查法律数据 MCP SERVER:legal-regulationlegal-case。企业数据 SERVER,例如 company/risk/ipr/operation/history/executive,由独立插件 qcc-dsh-mcp-oauth 管理,本插件不重复管理。两个插件可以同时安装,工具名、存储域和条目 id 相互独立。

安装与启用

前置条件:

DeepSeek Harness(dsh CLI,web profile)
Node ≥ 20

安装命令:

dsh plugin --profile web add qcc-dsh-mcp-legal-oauth

这条命令用于在 web profile 下安装插件。安装完成后,必须重启 dsh web 才能生效。

由于插件以当前 dsh 进程权限运行,安装前应检查源码、许可证和依赖来源。本插件许可证为 MIT。

典型用法

连接企查查法律数据

重启后,插件会默认自动发起 OAuth 授权。如果没有自动触发,可以在对话中输入:

连接企查查法律数据

这会触发 qcc_legal_oauth_connect,进入企查查授权页完成登录授权。

查看连接状态

在对话中输入:

查一下企查查法律数据连接状态

这会触发 qcc_legal_oauth_status,显示授权状态、token 过期时间、覆盖的 MCP Server。

断开连接

在对话中输入:

断开企查查法律数据

这会触发 qcc_legal_oauth_disconnect,撤销 refresh_token、清除本地授权,并停用对应 MCP 工具。

使用法律数据工具

连接成功后,可以使用以下工具:

mcp__legal-regulation__*
regulation_search
regulation_detail
regulation_detail_article

以及:

mcp__legal-case__*
case_search
case_detail

适用场景与注意

适合在 DSH 中稳定使用企查查法规、案例数据,并且希望把 OAuth 授权、token 刷新、持久化和断开操作统一交给插件处理的场景。

需要注意:

  • 回调使用本地 loopback 地址,适用于桌面端;SaaS/Web 回调地址需提前与企查查确认白名单。
  • 第三方插件无法注册 DSH 设置页卡片,受 apiproxy allowlist 限制,管理入口为对话工具。
  • 企业数据 SERVER 由 qcc-dsh-mcp-oauth 管理,本插件不重复管理。
  • clientName 默认是 DeepSeek Harness - QCC Legal MCP;如需自定义,应保持 DeepSeek Harness 前缀,否则企查查后台可能归入其他(未注册)。
  • token 存储位置为 ~/.dsh/storages,目录权限建议保持为 0700,并避免将该目录加入版本库。

结尾

duhu2000/qcc-mcp-legal-oauth 把企查查法律数据 MCP 的 OAuth 授权、自动刷新、本地持久化、状态查询和断开操作纳入 DSH 插件流程。已核实资料未提供目录页 URL;仓库地址为:

https://github.com/duhu2000/qcc-mcp-legal-oauth
羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜